Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
panos-captive-portal-rce — スキャナー: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — Palo Altoファイアウォールの積極的に悪用されているBOF脆弱性を検出するPython CLI (CISA KEV 2026-05-13) | Kitploit
ツール/GitHubGitHub/ridhinva/panos-captive-portal-rce
脆弱性スキャナー脆弱性分析情報収集ウェブセキュリティネットワークセキュリティペネトレーションテスト
GitHubridhinva/panos-captive-portal-rce

panos-captive-portal-rce

スキャナー: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — Palo Altoファイアウォールの積極的に悪用されているBOF脆弱性を検出するPython CLI (CISA KEV 2026-05-13)

リポジトリを見る
113日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-0300 — PAN-OS User-ID Captive Portal バッファオーバーフロー RCE スキャナ

Stars Forks Issues License Last Commit Build Status CVE CISA KEV Python Platform


🎯 概要

PAN-OS の User-ID 認証ポータル(Captive Portal)サービスにおけるバッファオーバーフロー。
認証されていない攻撃者が、影響を受ける Palo Alto Networks ファイアウォール上で root としてコードを実行できる可能性があります。

影響を受けるバージョン

ステータスバージョン
❌ 影響ありPAN-OS 11.3 < 11.3.10、11.2 < 11.2.12、10.6 < 10.6.9、10.5 < 10.5.10
✅ 修正済みPAN-OS 11.3.10+、11.2.12+、10.6.9+、10.5.10+

✨ 特徴

  • 🔍 高速スキャン — 複数ターゲットを同時にスキャン(デフォルト 20 ワーカー)
  • 🎯 対象特化チェック — PAN-OS 固有のエンドポイント検出
  • 📊 複数の入力モード — 単一ターゲット、ファイルリスト、CIDR 範囲
  • 📝 詳細な出力 — 脆弱なエンドポイント、ステータスコード、レスポンス解析
  • 🛡️ デフォルトで安全 — 読み取り専用のチェック、悪用なし
  • 📦 ゼロ依存 — requests のみ(標準ライブラリに優しい)

🚀 クイックスタート

インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce

# Install dependencies
pip install requests

使い方

単一ターゲットのスキャン

root@kitploit:~
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1

ファイルからの一括スキャン

root@kitploit:~
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt

脆弱性情報の表示

root@kitploit:~
python3 panos_rce_scanner.py --info

📋 出力例

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  CVE-2026-0300                                   ║
║  PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝

[*] Scanning 3 targets...

[!!] fw-vulnerable.company.com
      -> Endpoint accessible: /auth1/ (200)
      -> Endpoint accessible: /php_ping.php (200)
      -> Endpoint accessible: /global-protect/login.esp (200)

[ -] fw-patched.company.com - No obvious exposure

[ -] 192.168.1.50 - No obvious exposure

[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300

🔧 仕組み

このスキャナは、管理インターフェイスに公開されている PAN-OS Captive Portal エンドポイントを確認することで、パッシブフィンガープリンティングを実行します。これらのエンドポイントが存在する場合、脆弱なサービスにアクセス可能であることを示します。

実行されるチェック:

エンドポイント説明
/auth1/User-ID Captive Portal 認証エンドポイント
/php_ping.phpレガシー PHP ping ユーティリティ(公開されていることが多い)
/global-protect/login.espGlobalProtect ログインポータル

⚠️ 注記: このスキャナは、脆弱なエンドポイントの 露出 を検出するだけです。実際の悪用には、別途 PoC と手動での検証が必要です。


📚 参考情報


⚖️ 免責事項

許可を得たセキュリティテストおよび教育目的のみに使用してください。
コンピュータシステムへの不正アクセスは違法です。作者は誤用に対する責任を負いません。
所有していないシステムをスキャンする前に、必ず明示的な書面による許可を取得してください。


👤 作者

@c_y_p_h3r — バグバウンティハンター & セキュリティ研究者


🤝 コントリビューション

  1. リポジトリをフォークします
  2. フィーチャーブランチを作成します(git checkout -b feature/amazing-check)
  3. 変更をコミットします(git commit -m 'feat: add amazing check')
  4. ブランチにプッシュします(git push origin feature/amazing-check)
  5. プルリクエストを作成します

詳細は CONTRIBUTING.md を参照してください。


📄 ライセンス

MIT ライセンス — 詳細は LICENSE を参照してください。

ツールをダウンロード
フィールド値
CVECVE-2026-0300
深刻度🔴 CRITICAL(CVSS 9.8)
製品Palo Alto Networks PAN-OS(PA シリーズ & VM シリーズ)
CISA KEV✅ 追加日 2026-05-13
攻撃経路ネットワーク、認証不要
影響root としてのリモートコード実行
ソースリンク
CISA KEV カタログhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
NVD エントリhttps://nvd.nist.gov/vuln/detail/CVE-2026-0300
ベンダーアドバイザリhttps://security.paloaltonetworks.com/CVE20260300
パッチ情報https://security.paloaltonetworks.com/CVE20260300