Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
panos-captive-portal-rce — 스캐너: CVE-2026-0300 PAN-OS User-ID Captive Portal 버퍼 오버플로우 RCE — Palo Alto 방화벽에서 활발히 악용되는 BOF 취약점을 탐지하는 Python CLI (CISA KEV 2026-05-13) | Kitploit
도구/GitHubGitHub/ridhinva/panos-captive-portal-rce
Vulnerability ScannersVulnerability AnalysisInformation GatheringWeb SecurityNetwork SecurityPenetration Testing
GitHubridhinva/panos-captive-portal-rce

panos-captive-portal-rce

스캐너: CVE-2026-0300 PAN-OS User-ID Captive Portal 버퍼 오버플로우 RCE — Palo Alto 방화벽에서 활발히 악용되는 BOF 취약점을 탐지하는 Python CLI (CISA KEV 2026-05-13)

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
113일 전아직 검토되지 않음

CVE-2026-0300 — PAN-OS User-ID Captive Portal 버퍼 오버플로 RCE 스캐너

Stars Forks Issues License Last Commit Build Status CVE CISA KEV Python Platform


🎯 개요

PAN-OS의 User-ID 인증 포털(캡티브 포털) 서비스의 버퍼 오버플로.
인증되지 않은 공격자가 영향을 받는 Palo Alto Networks 방화벽에서 root 권한으로 코드를 실행할 수 있습니다.

영향을 받는 버전

상태버전
❌ 취약PAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10
✅ 패치됨PAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+

✨ 기능

  • 🔍 빠른 스캔 — 동시 다중 대상 스캔(기본 작업자 20개)
  • 🎯 정밀 검사 — PAN-OS 특정 엔드포인트 탐지
  • 📊 다중 입력 모드 — 단일 대상, 파일 목록 또는 CIDR 범위
  • 📝 상세 출력 — 취약한 엔드포인트, 상태 코드, 응답 분석
  • 🛡️ 기본적으로 안전 — 읽기 전용 검사, 악용 없음
  • 📦 제로 의존성 — requests만 필요(표준 라이브러리 친화적)

🚀 빠른 시작

설치

root@kitploit:~
# 리포지토리 클론
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce

# 의존성 설치
pip install requests

사용법

단일 대상 스캔

root@kitploit:~
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1

파일에서 대량 스캔

root@kitploit:~
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt

취약점 정보 표시

root@kitploit:~
python3 panos_rce_scanner.py --info

📋 출력 예시

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  CVE-2026-0300                                   ║
║  PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝

[*] Scanning 3 targets...

[!!] fw-vulnerable.company.com
      -> Endpoint accessible: /auth1/ (200)
      -> Endpoint accessible: /php_ping.php (200)
      -> Endpoint accessible: /global-protect/login.esp (200)

[ -] fw-patched.company.com - No obvious exposure

[ -] 192.168.1.50 - No obvious exposure

[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300

🔧 작동 방식

이 스캐너는 관리 인터페이스에 노출된 PAN-OS 캡티브 포털 엔드포인트를 확인하여 수동적 핑거프린팅을 수행합니다. 이러한 엔드포인트가 존재하면 취약한 서비스에 접근할 수 있음을 나타냅니다.

수행되는 검사:

엔드포인트설명
/auth1/User-ID 캡티브 포털 인증 엔드포인트
/php_ping.php레거시 PHP ping 유틸리티(종종 노출됨)
/global-protect/login.espGlobalProtect 로그인 포털

⚠️ 참고: 이 스캐너는 취약한 엔드포인트의 노출만 감지합니다. 실제 악용에는 별도의 PoC와 수동 검증이 필요합니다.


📚 참고 자료


⚖️ 면책 조항

승인된 보안 테스트 및 교육 목적으로만 사용하십시오.
컴퓨터 시스템에 대한 무단 접근은 불법입니다. 저자는 오용에 대한 책임을 지지 않습니다.
소유하지 않은 시스템을 스캔하기 전에 항상 명시적 서면 허가를 받으십시오.


👤 저자

@c_y_p_h3r — 버그 바운티 헌터 & 보안 연구원


🤝 기여

  1. 리포지토리를 포크합니다
  2. 기능 브랜치를 생성합니다 (git checkout -b feature/amazing-check)
  3. 변경 사항을 커밋합니다 (git commit -m 'feat: add amazing check')
  4. 브랜치로 푸시합니다 (git push origin feature/amazing-check)
  5. 풀 리퀘스트를 엽니다

자세한 내용은 CONTRIBUTING.md를 참조하세요.


📄 라이선스

MIT 라이선스 — 자세한 내용은 LICENSE를 참조하세요.

도구 다운로드
필드값
CVECVE-2026-0300
심각도🔴 치명적 (CVSS 9.8)
제품Palo Alto Networks PAN-OS (PA-Series & VM-Series)
CISA KEV✅ 2026-05-13 추가됨
공격 경로네트워크, 인증 불필요
영향root 권한으로 원격 코드 실행
출처링크
CISA KEV 카탈로그https://www.cisa.gov/known-exploited-vulnerabilities-catalog
NVD 항목https://nvd.nist.gov/vuln/detail/CVE-2026-0300
공급업체 권고https://security.paloaltonetworks.com/CVE20260300
패치 세부 정보https://security.paloaltonetworks.com/CVE20260300