Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
panos-captive-portal-rce — Scanner: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — CLI Python para detecção de vulnerabilidade BOF ativamente explorada em firewalls Palo Alto (CISA KEV 2026-05-13) | Kitploit
Ferramentas/GitHubGitHub/ridhinva/panos-captive-portal-rce
Scanners de VulnerabilidadesAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebSegurança de RedeTestes de Penetração
GitHubridhinva/panos-captive-portal-rce

panos-captive-portal-rce

Scanner: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — CLI Python para detecção de vulnerabilidade BOF ativamente explorada em firewalls Palo Alto (CISA KEV 2026-05-13)

Ver Repositório
12há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-0300 — Scanner de RCE por Buffer Overflow no Portal Cativo User-ID do PAN-OS

Stars Forks Issues License Last Commit Build Status

CVE
CISA KEV
Python
Platform

🎯 Visão Geral

Buffer overflow no serviço de Portal de Autenticação User-ID (Portal Cativo) do PAN-OS.
Um atacante não autenticado pode executar código como root em firewalls afetados da Palo Alto Networks.

CampoValor
CVECVE-2026-0300
Gravidade🔴 CRÍTICA (CVSS 9.8)
ProdutoPalo Alto Networks PAN-OS (PA-Series & VM-Series)
CISA KEV✅ Adicionado em 2026-05-13
Vetor de AtaqueRede, Não autenticado
ImpactoExecução remota de código como root

Versões Afetadas

StatusVersões
❌ VulnerávelPAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10
✅ CorrigidaPAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+

✨ Recursos

  • 🔍 Varredura rápida — Varredura concorrente de múltiplos alvos (20 workers por padrão)
  • 🎯 Verificações direcionadas — Detecção de endpoints específicos do PAN-OS
  • 📊 Múltiplos modos de entrada — Alvo único, lista de arquivos ou intervalos CIDR
  • 📝 Saída detalhada — Endpoints vulneráveis, códigos de status, análise de respostas
  • 🛡️ Seguro por padrão — Verificações somente leitura, sem exploração
  • 📦 Zero dependências — Apenas requests (amigável à stdlib)

🚀 Início Rápido

Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce

# Install dependencies
pip install requests

Uso

Escanear um único alvo

root@kitploit:~
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1

Varredura em massa a partir de arquivo

root@kitploit:~
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt

Exibir informações da vulnerabilidade

root@kitploit:~
python3 panos_rce_scanner.py --info

📋 Exemplo de Saída

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  CVE-2026-0300                                   ║
║  PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝

[*] Scanning 3 targets...

[!!] fw-vulnerable.company.com
      -> Endpoint accessible: /auth1/ (200)
      -> Endpoint accessible: /php_ping.php (200)
      -> Endpoint accessible: /global-protect/login.esp (200)

[ -] fw-patched.company.com - No obvious exposure

[ -] 192.168.1.50 - No obvious exposure

[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300

🔧 Como Funciona

O scanner realiza fingerprinting passivo verificando se há endpoints do Portal Cativo do PAN-OS expostos na interface de gerenciamento. A presença desses endpoints indica que o serviço vulnerável está acessível.

Verificações realizadas:

EndpointDescrição
/auth1/Endpoint de autenticação do Portal Cativo User-ID
/php_ping.phpUtilitário legado de ping em PHP (frequentemente exposto)
/global-protect/login.espPortal de login do GlobalProtect

⚠️ Nota: Este scanner apenas detecta a exposição de endpoints vulneráveis. A exploração real requer um PoC separado e verificação manual.


📚 Referências

FonteLink
Catálogo CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Entrada NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-0300
Aviso do Fabricantehttps://security.paloaltonetworks.com/CVE20260300
Detalhes do Patchhttps://security.paloaltonetworks.com/CVE20260300

⚖️ Aviso Legal

Apenas para testes de segurança autorizados e fins educacionais.
O acesso não autorizado a sistemas de computador é ilegal. O autor não assume responsabilidade pelo uso indevido.
Sempre obtenha permissão explícita por escrito antes de escanear sistemas que você não possui.


👤 Autor

@c_y_p_h3r — Caçador de bug bounty e pesquisador de segurança


🤝 Contribuindo

  1. Faça um fork do repositório
  2. Crie um branch de funcionalidade (git checkout -b feature/amazing-check)
  3. Faça commit das suas alterações (git commit -m 'feat: add amazing check')
  4. Envie as alterações para o branch (git push origin feature/amazing-check)
  5. Abra um Pull Request

Consulte CONTRIBUTING.md para obter detalhes.


📄 Licença

Licença MIT — consulte LICENSE para obter detalhes.

Baixar ferramenta