Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-0300 — PAN-OS User-ID認証ポータルのCVE-2026-0300関連サーフェスを評価するための非破壊的露出調査ツールで、安全なHTTP(S)チェックとバージョンに基づくリスク評価を実行します。 | Kitploit
ツール/GitHubGitHub/shizuku198411/cve-2026-0300
防御ツール偵察脆弱性スキャナー情報収集ウェブセキュリティネットワークセキュリティ
GitHubshizuku198411/cve-2026-0300

CVE-2026-0300

PAN-OS User-ID認証ポータルのCVE-2026-0300関連サーフェスを評価するための非破壊的露出調査ツールで、安全なHTTP(S)チェックとバージョンに基づくリスク評価を実行します。

リポジトリを見る
1245ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PAN-OS CVE-2026-0300 非破壊的露出調査ツール

概要

このツールは、対象のPAN-OSサービスがCVE-2026-0300に関連するネットワーク到達可能なサーフェスを露出している可能性があるかどうかを評価するための非破壊的露出調査ユーティリティです。

このツールは、許可された防御的セキュリティ検証、資産露出レビュー、および脆弱性トリアージを目的としています。このツールは脆弱性を悪用せず、メモリ破壊ペイロードを送信せず、対象デバイスのクラッシュや侵害を試みることもありません。

対象CVE

このツールは以下に関連する露出評価用に設計されています:

  • CVE: CVE-2026-0300
  • ベンダー: Palo Alto Networks
  • 製品: PAN-OS
  • 影響を受けるコンポーネント: User-ID認証ポータル(別名キャプティブポータル)
  • 脆弱性の種類: バッファオーバーフロー / 領域外書き込み
  • 影響: 影響を受けるデバイス上でのルート権限による認証不要のリモートコード実行の可能性
  • 深刻度: 重大
  • CVSS: 9.3
  • エクスプロイトの成熟度: 攻撃中

Palo Alto Networksによると、CVE-2026-0300はUser-ID認証ポータルが有効化され、信頼できないネットワークから到達可能なPAN-OS導入環境に影響します。PAシリーズおよびVMシリーズのファイアウォールが影響を受ける可能性があります。Prisma Access、Cloud NGFW、およびPanoramaは公式アドバイザリで影響を受けないと記載されています。

このツールがチェックする内容

このツールは、対象がPAN-OSポータル関連サービスを露出しているように見えるかどうかを識別するために、安全なネットワークおよびHTTP(S)レベルのチェックを実行します。

チェックする内容:

  • 指定されたIP/ポートへのTCP到達可能性。
  • HTTPS到達可能性。
  • --scheme bothまたは--scheme http使用時のHTTP到達可能性。
  • 安全なHTTPメソッドのみ:
    • HEAD
    • GET
    • OPTIONS
  • ポータル関連パス(以下を含む):
    • /
    • /php/login.php
    • /php/uid.php
    • /php/uidlogin.php
    • /sslmgr
    • /global-protect/login.esp
  • HTTPレスポンスステータスコード。
  • 以下を示す可能性のある基本的なレスポンスフィンガープリント:
    • PAN-OS
    • Palo Alto Networks
    • キャプティブポータル
    • User-ID認証ポータル
    • GlobalProtect
    • レスポンスページ
  • --pan-os-verを使用した任意の自己申告PAN-OSバージョン評価。

HTTPS証明書検証はデフォルトで無効になっています。これは、PAN-OS管理およびポータルサービスが自己署名またはプライベート発行の証明書を使用することが多いためです。

このツールが行わないこと

このツールは以下を行いません:

  • エクスプロイトペイロードの送信。
  • メモリ破壊バッファの送信。
  • 認証バイパスの試行。
  • リモートコード実行の試行。
  • クラッシュテストの実行。
  • 悪用可能性の確認。
  • 対象デバイスの変更。
  • PAN-OSへの認証。
  • PAN-OS設定の直接読み取り。

このツールは外部ネットワークから観測可能な露出評価と、--pan-os-verが指定された場合の自己申告バージョンに基づくリスク評価のみを提供します。

結果から学べること

このツールは以下の質問に答えるのに役立ちます:

1. 対象ポートは到達可能ですか?

このツールは、スキャナホストが指定された対象とポートへのTCP接続を確立できるかどうかをチェックします。

出力例:

tcp=True
https=True

これは、対象ポートがスキャナホストから到達可能であり、HTTPS接続を受け入れていることを意味します。

2. サービスはHTTP(S)サービスのように動作しますか?

このツールは安全なHTTP(S)リクエストを送信し、レスポンスステータスコードを記録します。

出力例:

HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error

これは、サービスが到達可能であり、HTTP(S)リクエストを処理していることを意味します。

3. ポータル関連パスは外部から到達可能ですか?

このツールは、PAN-OSポータルまたはレスポンスページ機能に一般的に関連付けられるパスをチェックします。

例:

/php/login.php
/php/uid.php
/php/uidlogin.php

これらのパスからの非404レスポンスは、ポータル関連ハンドラがスキャナホストから到達可能であることを示す可能性があります。

4. 対象はPAN-OS/User-IDポータルのように見えますか?

このツールは、レスポンスヘッダー、タイトル、リダイレクト、クッキー、およびレスポンスボディサンプル内の軽量なテキストインジケータを探します。

インジケータの例:

palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page

これらのインジケータは、露出したサービスがPAN-OSポータル機能に関連しているという信頼性を高めます。

5. 指定されたPAN-OSバージョンは影響を受けますか?

--pan-os-verが指定された場合、ツールは指定されたバージョンをスクリプトに埋め込まれた公式アドバイザリテーブルの影響を受ける/修正済みのしきい値と比較します。

例:

--pan-os-ver 10.2.4-h2

出力例:

patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH

--pan-os-verが指定されていない場合、ツールは影響を受ける/修正済みのバージョンテーブルを表示し、バージョンステータスを不明として報告します。

インストール

このツールはPython標準ライブラリモジュールのみを使用します。

外部のPython依存関係は必要ありません。

python3 --version

推奨:

Python 3.8+

最小限のrequirements.txtを使用できます:

# 外部依存関係は不要です。
# このツールはPython標準ライブラリモジュールのみを使用します。

基本的な使用方法

単一の対象とポートをスキャン

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082

自己申告のPAN-OSバージョンでスキャン

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2

リクエストごとの詳細な観測結果を表示

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

HTTPSとHTTPの両方をプローブ

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --scheme both

最小限のパスプローブを使用

デフォルトでは、ツールはすべての安全な既知のパスをプローブします。

--minimalを使用して以下のみをチェックします:

  • /
  • /php/login.php
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --minimal

複数のポートをスキャン

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 443,6082,6081-6083 \
  --scheme both

CIDR範囲をスキャン

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.0/24 \
  -p 6082 \
  --csv-out results.csv \
  --json-out results.json

ファイルから対象をスキャン

targets.txtを作成します:

172.16.20.254
172.16.20.253
172.16.21.0/24

実行:

python3 panos_cve_2026_0300_diag.py \
  -T targets.txt \
  -p 6082 \
  --json-out results.json

コマンドラインオプション

オプション説明
-t, --target対象IP、ホスト名、またはCIDR。カンマ区切り値に対応。
-T, --targets-file対象を含むファイル(1行に1つ)。CIDRエントリに対応。
-p, --portsポートまたはポート範囲。例:6082、443,6082、6081-6083。
--schemeプローブスキーム:https、http、またはboth。デフォルト:https。
--pan-os-ver自己申告のPAN-OSバージョン(例:10.2.4-h2)。
--timeoutソケットタイムアウト(秒)。デフォルト:4.0。
--max-bytesリクエストごとに読み取る最大レスポンスバイト数。デフォルト:16384。
--minimal/と/php/login.phpのみをプローブ。
--verboseすべてのリクエスト観測結果を表示。
--quietコンソール出力を削減。
--json-out完全な結果をJSONファイルに書き込み。
--csv-out要約結果をCSVファイルに書き込み。

結果の解釈

このツールは3つの主要なタイプの評価を生成します:

  1. 露出レベル
  2. バージョン/パッチステータス
  3. 複合リスク

露出レベルリファレンス

露出レベル意味
LIKELY_EXPOSED_AUTH_PORTAL到達可能なHTTP(S)サービス上でPAN-OS類似および認証ポータル類似のインジケータが観測された。
POSSIBLE_EXPOSED_AUTH_PORTALポータル関連パスが到達可能でアプリケーションハンドラのように動作するが、PAN-OS製品/バージョンをリモートで確認できない。
POSSIBLE_RESPONSE_PAGE_EXPOSUREポータル関連パスまたはレスポンスページが到達可能に見えるが、製品/バージョンは確認されていない。
HTTP_SERVICE_REACHABLE_ACCESS_CONTROLLEDHTTP(S)サービスは到達可能でアクセス制御されているが、明確なポータルフィンガープリントは観測されなかった。
HTTP_SERVICE_REACHABLE_UNIDENTIFIEDHTTP(S)サービスは到達可能だが、明確なPAN-OS/User-IDポータルのインジケータは観測されなかった。
TCP_REACHABLE_SERVICE_UNIDENTIFIEDTCP接続は成功したが、明確なHTTPレスポンスは観測されなかった。
NOT_REACHABLE_FROM_THIS_SCANNERスキャナホストは対象ポートに到達できなかった。

信頼性リファレンス

信頼性意味
HIGHポータル関連の5xx/2xx/3xxレスポンスや複数のポータルパスが非404レスポンスを返すなど、強力な外部インジケータが観測された。
MEDIUM一部のポータルまたはレスポンスページのインジケータが観測されたが、サービスを確実に識別できなかった。
LOWサービスは到達可能だが、製品またはポータルの証拠が弱い。

HTTPステータス解釈

ツールをダウンロード