Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
palo-alto-cve-2026-0265-checker — Python script to sweep a fleet of Palo Alto firewalls and Panoramas via SSH, check PAN-OS version against CVE-2026-0265 (Authentication Bypass via Cloud Authentication Service), detect whether CAS is actually configured, and report exploitability in a color-coded summary table. | Kitploit
도구/GitHubGitHub/tstephens1080/palo-alto-cve-2026-0265-checker
Vulnerability ScannersVulnerability AnalysisConfiguration AuditingNetwork SecurityCloud SecurityAuthentication
GitHubtstephens1080/palo-alto-cve-2026-0265-checker

palo-alto-cve-2026-0265-checker

Python script to sweep a fleet of Palo Alto firewalls and Panoramas via SSH, check PAN-OS version against CVE-2026-0265 (Authentication Bypass via Cloud Authentication Service), detect whether CAS is actually configured, and report exploitability in a color-coded summary table.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
2개월 전아직 검토되지 않음

CVE-2026-0265 위험 점검기 for Palo Alto PAN-OS Palo Alto Networks 방화벽 및 Panorama 장치 목록에 SSH로 연결하여 각 장치의 CVE-2026-0265 노출 여부를 보고하는 Python 스크립트입니다. CVE-2026-0265는 Cloud Authentication Service(CAS)가 활성화된 장치에 영향을 미치는 PAN-OS의 인증 우회 취약점입니다. 단순한 버전 일치(과다 보고)에 의존하지 않고, 각 장치에서 CAS가 실제로 구성되었는지도 확인하여 취약함(vulnerable), 영향 있지만 악용 불가(affected-but-not-exploitable), 안전(safe)을 구분합니다.

이 스크립트가 존재하는 이유 공식 권고문은 수정 핫픽스 이하의 모든 PAN-OS 버전을 "영향을 받음(affected)"으로 나열합니다. 실제로는 이 버그는 CAS 기반 인증 프로필을 구성한 경우에만 문제가 됩니다. 순진한 버전 스캔은 오래된 핫픽스의 모든 장치를 취약하다고 표시하여 대규모 장치 플릿에서 패치 우선순위를 정할 방법이 없게 만듭니다. 이 스크립트는 한 번에 전체 그림을 제공합니다: AFFECTED BY CVE — 권고문에 따른 순수한 버전 범위 확인입니다. CAS — 장치에 실제로 CAS 인증 프로필이 정의되어 있습니까? STATUS — 결합된 판정: VULNERABLE — 영향을 받는 버전이고 CAS가 구성됨 (실제 노출) NOT_EXPLOITABLE — 영향을 받는 버전이지만 CAS 프로필이 정의되지 않음; 취약한 코드 경로에 도달할 수 없음 SAFE — 수정되었거나 영향을 받지 않는 버전 실행 중

기능 모든 장치에 병렬로 연결 (작업자 수 구성 가능, 기본값 8) 장치당 단일 SSH 세션, 읽기 전용 show 명령어 두 개만 실행 — 구성 변경 없음 HA 상태 프롬프트(예: ) 처리 및 PAN-OS 페이저 비활성화로 출력 잘림 방지 색상으로 구분된 요약 표 (빨강/노랑/초록) — , , 열이 별도로 있음 방화벽과 Panorama 모두에서 작동 (둘 다 동일한 CLI 사용) 크로스 플랫폼: Windows / macOS / Linux. Windows 10+에서 ANSI 색상 자동 활성화 우아한 SSH 종료 — 연결 종료 전에 전송하여 PAN-OS 감사 로그에 전송 드롭이 아닌 정상 로그아웃이 기록됨

요구 사항 Python 3.8 이상 paramiko (pip install paramiko) 목록의 모든 장치에 존재하는 읽기 전용 관리자 계정 (TACACS+, RADIUS, SAML 또는 로컬 — 모든 장치에서 동일한 자격 증명으로 인증되면 무엇이든 가능) 스크립트를 실행하는 곳에서 각 장치의 관리 인터페이스로 SSH(TCP/22) 연결 가능

설치

root@kitploit:~
git clone https://github.com/YOUR_USERNAME/palo-alto-cve-2026-0265-checker.git
cd palo-alto-cve-2026-0265-checker
pip install paramiko

사용법 check_cve_2026_0265.py를 열고 상단 근처의 DEVICES 목록을 자신의 호스트 이름과 관리 IP로 편집합니다: python DEVICES = [ ("fw1-prod-region1", "192.0.2.10"), ("fw2-prod-region1", "192.0.2.11"), ("panorama1", "198.51.100.10"), # ... ] 필요에 따라 DEFAULT_USER를 표준 읽기 전용 관리자 계정 이름으로 변경합니다. 스크립트 실행: bash python check_cve_2026_0265.py 메시지가 표시되면 SSH 사용자 이름과 비밀번호를 입력합니다. 동일한 자격 증명이 모든 장치에 재사용됩니다.

샘플 출력

root@kitploit:~
================================================================================
 CVE-2026-0265 Risk Checker  -  Multi-device PAN-OS sweep
================================================================================
 Devices in list: 6
 Parallel workers: 8

SSH username for all devices [admin]:
Password for admin:

 Checking devices (results appear as each finishes) ...
 ------------------------------------------------------------------------------
 [ 1/ 6] fw1-prod-region1                 192.0.2.10       NOT_EXPLOITABLE  11.1.4-h7    CAS:no
 [ 2/ 6] fw2-prod-region1                 192.0.2.11       NOT_EXPLOITABLE  11.1.4-h7    CAS:no
 [ 3/ 6] fw1-prod-region2                 192.0.2.20       SAFE             11.0.3-h10   CAS:no
 [ 4/ 6] fw2-prod-region2                 192.0.2.21       SAFE             11.0.3-h10   CAS:no
 [ 5/ 6] panorama1-region1                198.51.100.10    NOT_EXPLOITABLE  11.2.7-h4    CAS:no
 [ 6/ 6] panorama2-region2                198.51.100.20    NOT_EXPLOITABLE  11.2.7-h4    CAS:no
 ------------------------------------------------------------------------------
 Completed in 18.4 seconds

================================================================================
 CVE-2026-0265 Assessment Summary
================================================================================
-----------------------------------------------------------------------------------------------------
HOSTNAME              MGMT IP        VERSION     AFFECTED BY CVE  CAS  STATUS           FIX VERSION
-----------------------------------------------------------------------------------------------------
fw1-prod-region1      192.0.2.10     11.1.4-h7   yes              no   NOT_EXPLOITABLE  11.1.4-h33
fw2-prod-region1      192.0.2.11     11.1.4-h7   yes              no   NOT_EXPLOITABLE  11.1.4-h33
panorama1-region1     198.51.100.10  11.2.7-h4   yes              no   NOT_EXPLOITABLE  11.2.7-h13
panorama2-region2     198.51.100.20  11.2.7-h4   yes              no   NOT_EXPLOITABLE  11.2.7-h13
fw1-prod-region2      192.0.2.20     11.0.3-h10  no               no   SAFE             -
fw2-prod-region2      192.0.2.21     11.0.3-h10  no               no   SAFE             -
-----------------------------------------------------------------------------------------------------
 Total: 6  |  Vulnerable: 0  |  Not exploitable: 4  |  Safe: 2  |  Errors: 0
-----------------------------------------------------------------------------------------------------

실제 터미널에서 STATUS 열은 색상으로 구분됩니다: 상태 색상 의미 VULNERABLE 굵은 빨강 영향을 받는 버전이고 CAS가 구성됨 — 즉시 패치 NOT_EXPLOITABLE 노랑 영향을 받는 버전이지만 CAS가 구성되지 않음 — 다음 유지보수 기간에 패치 SAFE 초록 버전이 이 CVE에 대한 수정 핫픽스 이상임 오류 상태 (AUTH_FAIL, UNREACHABLE, PARSE_ERR)는 표 아래의 오류 세부 정보 블록에 나열됩니다.

작동 방식 각 장치에 대해 스크립트는 대화형 SSH 세션을 실행하고 두 가지 명령을 실행합니다:

root@kitploit:~
show system info | match sw-
show config running | match cloud-authentication-service

첫 번째 명령은 sw-version: 11.1.4-h7과 같은 줄을 반환합니다. 두 번째 명령은 장치에 CAS 기반 인증 프로필이 구성되지 않은 경우 비어 있습니다. 스크립트는 이 두 응답을 게시된 권고문의 영향을 받는 버전 표와 결합합니다.

CAS 탐지에 대한 참고 사항: match 필터에 일치하는 항목이 없으면 장치는 에코된 명령과 다음 프롬프트 외에는 아무것도 반환하지 않습니다. 스크립트는 에코된 명령 자체에 키워드가 포함되어 있음을 고려하여 출력에 키워드가 두 번 이상 나타날 때만 CAS가 "구성됨"으로 표시합니다.


주의 사항 이 스크립트는 CVE-2026-0265 공격 경로(CAS 기반 인증)만 검증합니다. 을 반환하는 장치는 현재 구성에서 이 CVE를 통해 악용될 수 없지만, 여전히 영향을 받는 코드를 실행 중이므로 정상적인 유지보수 주기에 패치해야 합니다. CAS 확인은 실행 중인 구성에서 참조를 찾습니다. 해당 프로필이 로그인 인터페이스(관리 UI, 인증 포털, GlobalProtect 포털/게이트웨이)에 바인딩되어 있는지 확인하지 않습니다. 구성되었지만 바인딩되지 않은 CAS 프로필도 기술적으로 악용될 수 없지만, 스크립트는 보수적으로 로 보고합니다. HA 쌍은 동기화가 정상일 때 구성을 공유하지만, 스크립트는 각 피어를 독립적으로 확인하여 양쪽이 실제로 일치하는지 확인할 수 있습니다. 이 스크립트는 SSH 키 또는 인증서 기반 인증을 사용하여 장치에 로그인하지 않습니다. 비밀번호 인증만 구현됩니다. PR은 환영합니다.

참고 자료 Palo Alto Networks Security Advisory: CVE-2026-0265 Palo Alto Networks: Best practices for securing administrative access Cloud Identity Engine / Cloud Authentication Service overview

라이선스 MIT — LICENSE 참조.

면책 조항 이 스크립트는 방어적 보안 및 운영 목적으로 있는 그대로 제공됩니다. Palo Alto Networks와 제휴 또는 보증되지 않습니다. 패치 결정을 내리기 전에 항상 공식 공급업체 권고문을 통해 CVE 적용 가능성을 확인하십시오.

도구 다운로드
user@host(active)>
AFFECTED BY CVE
CAS
STATUS
exit
NOT_EXPLOITABLE
cloud-authentication-service
VULNERABLE