
スキャナー: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — Palo Altoファイアウォールの積極的に悪用されているBOF脆弱性を検出するPython CLI (CISA KEV 2026-05-13)
PAN-OS の User-ID 認証ポータル(Captive Portal)サービスにおけるバッファオーバーフロー。
認証されていない攻撃者が、影響を受ける Palo Alto Networks ファイアウォール上で root としてコードを実行できる可能性があります。
| ステータス | バージョン |
|---|---|
| ❌ 影響あり | PAN-OS 11.3 < 11.3.10、11.2 < 11.2.12、10.6 < 10.6.9、10.5 < 10.5.10 |
| ✅ 修正済み | PAN-OS 11.3.10+、11.2.12+、10.6.9+、10.5.10+ |
requests のみ(標準ライブラリに優しい)# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce
# Install dependencies
pip install requests
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt
python3 panos_rce_scanner.py --info
╔══════════════════════════════════════════════════╗
║ CVE-2026-0300 ║
║ PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝
[*] Scanning 3 targets...
[!!] fw-vulnerable.company.com
-> Endpoint accessible: /auth1/ (200)
-> Endpoint accessible: /php_ping.php (200)
-> Endpoint accessible: /global-protect/login.esp (200)
[ -] fw-patched.company.com - No obvious exposure
[ -] 192.168.1.50 - No obvious exposure
[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300
このスキャナは、管理インターフェイスに公開されている PAN-OS Captive Portal エンドポイントを確認することで、パッシブフィンガープリンティングを実行します。これらのエンドポイントが存在する場合、脆弱なサービスにアクセス可能であることを示します。
実行されるチェック:
| エンドポイント | 説明 |
|---|---|
/auth1/ | User-ID Captive Portal 認証エンドポイント |
/php_ping.php | レガシー PHP ping ユーティリティ(公開されていることが多い) |
/global-protect/login.esp | GlobalProtect ログインポータル |
⚠️ 注記: このスキャナは、脆弱なエンドポイントの 露出 を検出するだけです。実際の悪用には、別途 PoC と手動での検証が必要です。
許可を得たセキュリティテストおよび教育目的のみに使用してください。
コンピュータシステムへの不正アクセスは違法です。作者は誤用に対する責任を負いません。
所有していないシステムをスキャンする前に、必ず明示的な書面による許可を取得してください。
@c_y_p_h3r — バグバウンティハンター & セキュリティ研究者
git checkout -b feature/amazing-check)git commit -m 'feat: add amazing check')git push origin feature/amazing-check)詳細は CONTRIBUTING.md を参照してください。
MIT ライセンス — 詳細は LICENSE を参照してください。
| フィールド | 値 |
|---|
| CVE | CVE-2026-0300 |
| 深刻度 | 🔴 CRITICAL(CVSS 9.8) |
| 製品 | Palo Alto Networks PAN-OS(PA シリーズ & VM シリーズ) |
| CISA KEV | ✅ 追加日 2026-05-13 |
| 攻撃経路 | ネットワーク、認証不要 |
| 影響 | root としてのリモートコード実行 |
| ソース | リンク |
|---|