Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0300 — Ferramenta de levantamento de exposição não destrutiva para avaliar superfícies do Portal de Autenticação User-ID do PAN-OS relacionadas ao CVE-2026-0300, realizando verificações seguras de HTTP(S) e avaliação de risco baseada em versão. | Kitploit
Ferramentas/GitHubGitHub/shizuku198411/cve-2026-0300
Ferramentas DefensivasReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança WebSegurança de Rede
GitHubshizuku198411/cve-2026-0300

CVE-2026-0300

Ferramenta de levantamento de exposição não destrutiva para avaliar superfícies do Portal de Autenticação User-ID do PAN-OS relacionadas ao CVE-2026-0300, realizando verificações seguras de HTTP(S) e avaliação de risco baseada em versão.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1há 3 mesesAinda não revisado
Compartilhar

Ferramenta de Levantamento Não Destrutivo de Exposição para PAN-OS CVE-2026-0300

Visão Geral

Esta ferramenta é um utilitário não destrutivo de levantamento de exposição para avaliar se um serviço PAN-OS alvo pode expor superfícies acessíveis pela rede relacionadas à CVE-2026-0300.

A ferramenta destina-se à validação defensiva autorizada de segurança, revisão de exposição de ativos e triagem de vulnerabilidades. Ela não explora a vulnerabilidade, não envia payloads de corrupção de memória e não tenta derrubar ou comprometer o dispositivo alvo.

CVE Alvo

Esta ferramenta foi projetada para avaliação de exposição relacionada a:

  • CVE: CVE-2026-0300
  • Fabricante: Palo Alto Networks
  • Produto: PAN-OS
  • Componente afetado: Portal de Autenticação User-ID, também conhecido como Captive Portal
  • Tipo de vulnerabilidade: Estouro de buffer / gravação fora dos limites
  • Impacto: Potencial execução remota de código não autenticada com privilégios de root em dispositivos afetados
  • Gravidade: Crítica
  • CVSS: 9.3
  • Maturidade da exploração: ATACADA

De acordo com a Palo Alto Networks, a CVE-2026-0300 afeta implantações PAN-OS onde o Portal de Autenticação User-ID está habilitado e acessível a partir de redes não confiáveis. Firewalls das séries PA e VM podem ser afetados. Prisma Access, Cloud NGFW e Panorama são listados como não afetados no aviso oficial.

O Que Esta Ferramenta Verifica

A ferramenta realiza verificações seguras de rede e no nível HTTP(S) para identificar se um alvo parece expor serviços relacionados ao portal PAN-OS.

Ela verifica:

  • Acessibilidade TCP para o IP/porta especificado.
  • Acessibilidade HTTPS.
  • Acessibilidade HTTP quando --scheme both ou --scheme http é usado.
  • Apenas métodos HTTP seguros:
    • HEAD
    • GET
    • OPTIONS
  • Caminhos relacionados ao portal, incluindo:
    • /
    • /php/login.php
    • /php/uid.php
    • /php/uidlogin.php
    • /sslmgr
    • /global-protect/login.esp
  • Códigos de status de resposta HTTP.
  • Impressões digitais básicas de resposta que podem indicar:
    • PAN-OS
    • Palo Alto Networks
    • Captive Portal
    • Portal de Autenticação User-ID
    • GlobalProtect
    • Páginas de resposta
  • Avaliação opcional da versão PAN-OS autoinformada usando --pan-os-ver.

A verificação de certificado HTTPS está desabilitada por padrão porque os serviços administrativos e de portal do PAN-OS frequentemente usam certificados autoassinados ou emitidos de forma privada.

O Que Esta Ferramenta Não Faz

Esta ferramenta não:

  • Envia payloads de exploração.
  • Envia buffers de corrupção de memória.
  • Tenta contornar autenticação.
  • Tenta execução remota de código.
  • Realiza testes de travamento.
  • Confirma explorabilidade.
  • Modifica o dispositivo alvo.
  • Autentica no PAN-OS.
  • Lê a configuração do PAN-OS diretamente.

A ferramenta fornece apenas uma avaliação de exposição observável externamente pela rede e, se --pan-os-ver for fornecido, uma avaliação de risco baseada na versão autoinformada.

O Que Você Pode Aprender com os Resultados

A ferramenta ajuda a responder às seguintes perguntas:

1. A porta alvo está acessível?

A ferramenta verifica se o host do scanner pode estabelecer uma conexão TCP com o alvo e porta especificados.

Exemplo de descoberta:

root@kitploit:~
tcp=True
https=True

Isso significa que a porta alvo está acessível a partir do host do scanner e aceita conexões HTTPS.

2. O serviço se comporta como um serviço HTTP(S)?

A ferramenta envia solicitações HTTP(S) seguras e registra os códigos de status de resposta.

Exemplos de descobertas:

root@kitploit:~
HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error

Isso significa que o serviço está acessível e está processando solicitações HTTP(S).

3. Os caminhos relacionados ao portal estão acessíveis externamente?

A ferramenta verifica caminhos comumente associados à funcionalidade de portal ou página de resposta do PAN-OS.

Exemplos:

root@kitploit:~
/php/login.php
/php/uid.php
/php/uidlogin.php

Respostas diferentes de 404 nesses caminhos podem indicar que os manipuladores relacionados ao portal estão acessíveis a partir do host do scanner.

4. O alvo parece ser um portal PAN-OS/User-ID?

A ferramenta procura indicadores textuais leves em cabeçalhos de resposta, títulos, redirecionamentos, cookies e amostras do corpo da resposta.

Exemplos de indicadores:

root@kitploit:~
palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page

Esses indicadores aumentam a confiança de que o serviço exposto está relacionado à funcionalidade de portal do PAN-OS.

5. A versão PAN-OS fornecida é afetada?

Se --pan-os-ver for fornecido, a ferramenta compara a versão fornecida com os limites de afetado/corrigido da tabela de aviso oficial incorporada no script.

Exemplo:

root@kitploit:~
--pan-os-ver 10.2.4-h2

Exemplo de resultado:

root@kitploit:~
patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH

Se --pan-os-ver não for fornecido, a ferramenta exibe a tabela de versões afetadas/corrigidas e informa o status da versão como desconhecido.

Instalação

Esta ferramenta usa apenas módulos da biblioteca padrão do Python.

Nenhuma dependência externa do Python é necessária.

root@kitploit:~
python3 --version

Recomendado:

root@kitploit:~
Python 3.8+

Um requirements.txt mínimo pode ser usado:

root@kitploit:~
# Nenhuma dependência externa necessária.
# Esta ferramenta usa apenas módulos da biblioteca padrão do Python.

Uso Básico

Escanear um único alvo e porta

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082

Escanear com uma versão PAN-OS autoinformada

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2

Mostrar observações detalhadas por solicitação

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Testar HTTPS e HTTP

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --scheme both

Usar sondagem mínima de caminhos

Por padrão, a ferramenta testa todos os caminhos conhecidos seguros.

Use --minimal para verificar apenas:

  • /
  • /php/login.php
root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --minimal

Escanear múltiplas portas

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 443,6082,6081-6083 \
  --scheme both

Escanear um intervalo CIDR

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.0/24 \
  -p 6082 \
  --csv-out results.csv \
  --json-out results.json

Escanear alvos de um arquivo

Crie targets.txt:

root@kitploit:~
172.16.20.254
172.16.20.253
172.16.21.0/24

Execute:

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -T targets.txt \
  -p 6082 \
  --json-out results.json

Opções de Linha de Comando

OpçãoDescrição
-t, --targetIP, nome de host ou CIDR alvo. Valores separados por vírgula são suportados.
-T, --targets-fileArquivo contendo alvos, um por linha. Entradas CIDR são suportadas.
-p, --portsPorta ou intervalo de portas. Exemplo: 6082, 443,6082, 6081-6083.
--schemeEsquema de sondagem: https, http ou both. Padrão: https.
--pan-os-verVersão PAN-OS autoinformada, como 10.2.4-h2.
--timeoutTempo limite do soquete em segundos. Padrão: 4.0.
--max-bytesMáximo de bytes de resposta a ler por solicitação. Padrão: 16384.
--minimalTestar apenas / e /php/login.php.
--verboseImprimir todas as observações de solicitação.
--quietReduzir a saída do console.
--json-outGravar resultados completos em um arquivo JSON.
--csv-outGravar resultados resumidos em um arquivo CSV.

Interpretação de Resultados

A ferramenta produz três tipos principais de avaliação:

  1. Nível de exposição
  2. Status de versão/patch
  3. Risco combinado

Referência de Nível de Exposição

Nível de ExposiçãoSignificado
LIKELY_EXPOSED_AUTH_PORTALIndicadores semelhantes a PAN-OS e a portal de autenticação foram observados em um serviço HTTP(S) acessível.
POSSIBLE_EXPOSED_AUTH_PORTALCaminhos relacionados ao portal parecem acessíveis e se comportam como manipuladores de aplicação, mas o produto/versão PAN-OS não pode ser confirmado remotamente.
POSSIBLE_RESPONSE_PAGE_EXPOSUREUm caminho relacionado ao portal ou página de resposta parece acessível, mas o produto/versão não é confirmado.
HTTP_SERVICE_REACHABLE_ACCESS_CONTROLLEDO serviço HTTP(S) está acessível e com controle de acesso, mas nenhuma impressão digital clara de portal foi observada.
HTTP_SERVICE_REACHABLE_UNIDENTIFIEDO serviço HTTP(S) está acessível, mas nenhum indicador claro de PAN-OS/Portal User-ID foi observado.
TCP_REACHABLE_SERVICE_UNIDENTIFIEDA conexão TCP foi bem-sucedida, mas nenhuma resposta HTTP clara foi observada.
NOT_REACHABLE_FROM_THIS_SCANNERO host do scanner não conseguiu alcançar a porta alvo.

Referência de Confiança

ConfiançaSignificado
HIGHFortes indicadores externos foram observados, como respostas 5xx/2xx/3xx relacionadas ao portal ou múltiplos caminhos de portal retornando respostas diferentes de 404.
MEDIUMAlguns indicadores de portal ou página de resposta foram observados, mas o serviço não pôde ser identificado com confiança.
LOWO serviço está acessível, mas as evidências de produto ou portal são fracas.

Interpretação de Status HTTP

StatusInterpretação
2xxO caminho retornou conteúdo bem-sucedido. Isso pode indicar conteúdo de portal acessível.
3xxO caminho retornou um redirecionamento. Isso pode indicar fluxo de portal ou login acessível.
403O caminho existe ou é tratado, mas o acesso é proibido.
404O caminho não foi encontrado. Esta é uma evidência mais fraca de exposição.
405O caminho pode existir, mas o método HTTP não é permitido. Isso é significativo para caminhos relacionados ao portal.
5xxA solicitação provavelmente alcançou a lógica da aplicação e causou um erro no lado do servidor. Esta é uma evidência mais forte de exposição, mas não prova de explorabilidade.

Referência de Status de Versão

Status de VersãoSignificado
AFFECTED_VERSIONA versão PAN-OS fornecida é afetada de acordo com os limites do aviso incorporado.
POTENTIALLY_AFFECTED_VERSIONA versão PAN-OS fornecida pertence a uma família afetada, mas não atende claramente a um limite corrigido listado.
NOT_AFFECTED_FIXED_OR_NEWERA versão PAN-OS fornecida parece atender ou exceder um limite corrigido.
NOT_SUPPLIEDNenhuma versão PAN-OS foi fornecida com --pan-os-ver.
UNKNOWN_FAMILYA família da versão fornecida não está presente na tabela de aviso incorporada.
PARSE_ERRORA versão fornecida não pôde ser analisada.

Referência de Status de Patch

Status de PatchSignificado
AFFECTED_BY_VERSIONA versão fornecida é afetada de acordo com a tabela de versões.
POTENTIALLY_AFFECTED_BY_VERSIONA versão fornecida deve ser tratada como potencialmente afetada, a menos que confirmado de outra forma.
LIKELY_FIXED_BY_VERSIONA versão fornecida parece corrigida ou mais recente de acordo com a tabela de versões.
UNKNOWN_VERSION_NOT_SUPPLIEDNenhuma versão foi fornecida.
UNKNOWN_PARSE_ERRORA versão fornecida não pôde ser analisada.
UNKNOWN_UNLISTED_FAMILYA família da versão fornecida não é coberta pela tabela incorporada.

Referência de Risco Combinado

Risco CombinadoSignificado
HIGHIndicadores de exposição foram observados e a versão PAN-OS fornecida é afetada.
HIGH_OR_MEDIUMIndicadores de exposição foram observados e a versão PAN-OS fornecida é potencialmente afetada.
UNKNOWN_VERSION_EXPOSED_SURFACEIndicadores de exposição foram observados, mas nenhuma versão PAN-OS foi fornecida.
LOWER_BY_VERSION_BUT_EXPOSEDIndicadores de exposição foram observados, mas a versão fornecida parece corrigida ou mais recente.
VERSION_AFFECTED_BUT_NOT_REACHABLE_FROM_THIS_SCANNERA versão fornecida é afetada, mas este host do scanner não conseguiu alcançar o serviço.
VERSION_AFFECTED_SERVICE_UNCONFIRMEDA versão fornecida é afetada, mas este scan não confirmou exposição do portal.
LOWER_FROM_THIS_SCANNERO host do scanner não observou acessibilidade.
LOWER_BY_VERSIONA versão fornecida parece corrigida ou mais recente.
UNKNOWNAs evidências coletadas são insuficientes para uma avaliação combinada confiante.

Exemplo de Saída

Comando de exemplo:

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Resultado de exemplo:

root@kitploit:~
[WARN] 172.16.20.254:6082 -> POSSIBLE_EXPOSED_AUTH_PORTAL / confidence=HIGH / combined_risk=HIGH
  exposure_reason: Caminhos relacionados ao portal parecem acessíveis e se comportam como manipuladores de aplicação, mas o produto/versão PAN-OS não pode ser confirmado remotamente.
  patch_status: AFFECTED_BY_VERSION
  version_status: AFFECTED_VERSION
  pan_os_version: 10.2.4-h2
  normalized_version: 10.2.4-h2
  version_reason: A versão é mais antiga que o limite corrigido mais antigo 10.2.7-h34.
  combined_reason: Indicadores de exposição foram observados e a versão PAN-OS fornecida é afetada pela tabela de versões.
  evidence:
    - HTTPS HEAD /: HTTP/1.1 403 Forbidden
    - HTTPS HEAD /php/login.php: HTTP/1.1 405 Not Allowed
    - HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error
    - Caminho PHP relacionado ao portal retornou 5xx, sugerindo exposição do manipulador de aplicação.
    - Múltiplos caminhos PHP relacionados ao portal responderam com status diferentes de 404: /php/login.php, /php/uid.php, /php/uidlogin.php

Isso significa:

  • A porta alvo está acessível.
  • HTTPS está disponível.
  • Caminhos relacionados ao portal estão acessíveis externamente.
  • Pelo menos um caminho relacionado ao portal retornou uma resposta 5xx.
  • A versão PAN-OS fornecida é afetada de acordo com a tabela de versões incorporada.
  • O risco combinado é alto.

Códigos de Saída

Código de SaídaSignificado
0Nenhuma superfície de portal provavelmente exposta foi detectada.
1Exposição possível ou provável foi detectada, ou exposição foi observada com status de versão desconhecido/afetado.
2Erro de entrada, como alvo ausente ou porta inválida.

Limitações Importantes

Esta ferramenta não pode determinar tudo apenas pela rede.

Ela não pode confirmar diretamente:

  • Se o Portal de Autenticação User-ID está habilitado na configuração do PAN-OS.
  • Se as Páginas de Resposta estão habilitadas em um perfil de gerenciamento de interface específico.
  • Se o serviço está acessível a partir de todas as redes não confiáveis.
  • Se as assinaturas de Threat Prevention estão habilitadas.
  • Se o alvo é realmente explorável.
  • Se o alvo foi comprometido.

O resultado deve ser tratado como um sinal de exposição e triagem, não como prova de explorabilidade.

Verificações de Acompanhamento Recomendadas

Se a ferramenta relatar POSSIBLE_EXPOSED_AUTH_PORTAL, LIKELY_EXPOSED_AUTH_PORTAL ou HIGH, revise o seguinte no dispositivo PAN-OS:

  • Confirme a versão PAN-OS instalada.
  • Confirme se o Portal de Autenticação User-ID / Captive Portal está habilitado.
  • Confirme se as Páginas de Resposta estão habilitadas em interfaces acessíveis a partir de redes não confiáveis.
  • Confirme se o serviço está acessível a partir da Internet ou de outras zonas não confiáveis.
  • Confirme se o conteúdo e as assinaturas relevantes de Threat Prevention estão instalados e habilitados.
  • Revise os logs de sistema, ameaças e tráfego para solicitações incomuns a caminhos relacionados ao portal.
  • Aplique a versão corrigida ou mitigação recomendada pelo fabricante.

Links de Informações Oficiais

  • Aviso de Segurança da Palo Alto Networks para CVE-2026-0300: https://security.paloaltonetworks.com/CVE-2026-0300

  • Portal de Avisos de Segurança da Palo Alto Networks: https://security.paloaltonetworks.com/

  • Catálogo de Vulnerabilidades Exploradas Conhecidas da CISA: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

  • Entrada do Banco de Dados Nacional de Vulnerabilidades do NIST: https://nvd.nist.gov/vuln/detail/CVE-2026-0300

Notas

Sempre verifique o aviso mais recente do fabricante antes de tomar decisões de produção. A tabela de versões afetadas e corrigidas nesta ferramenta deve ser revisada e atualizada se a Palo Alto Networks revisar o aviso.

Esta ferramenta destina-se apenas ao uso defensivo autorizado.

Baixar ferramenta