
Сканер: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — Python CLI для обнаружения активно эксплуатируемой уязвимости BOF в межсетевых экранах Palo Alto (CISA KEV 2026-05-13)
Переполнение буфера в сервисе User-ID Authentication Portal (Captive Portal) в PAN-OS.
Неаутентифицированный злоумышленник может выполнить код с правами root на затронутых межсетевых экранах Palo Alto Networks.
| Поле | Значение |
|---|---|
| CVE | CVE-2026-0300 |
| Критичность | 🔴 CRITICAL (CVSS 9.8) |
| Продукт | Palo Alto Networks PAN-OS (PA-Series и VM-Series) |
| CISA KEV | ✅ Добавлена 2026-05-13 |
| Вектор атаки | Сетевой, без аутентификации |
| Воздействие | Удалённое выполнение кода с правами root |
| Статус | Версии |
|---|---|
| ❌ Уязвимые | PAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10 |
| ✅ Исправленные | PAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+ |
requests (дружелюбен к стандартной библиотеке)# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce
# Install dependencies
pip install requests
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt
python3 panos_rce_scanner.py --info
╔══════════════════════════════════════════════════╗
║ CVE-2026-0300 ║
║ PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝
[*] Scanning 3 targets...
[!!] fw-vulnerable.company.com
-> Endpoint accessible: /auth1/ (200)
-> Endpoint accessible: /php_ping.php (200)
-> Endpoint accessible: /global-protect/login.esp (200)
[ -] fw-patched.company.com - No obvious exposure
[ -] 192.168.1.50 - No obvious exposure
[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300
Сканер выполняет пассивное снятие отпечатков (fingerprinting), проверяя конечные точки Captive Portal PAN-OS, доступные через интерфейс управления. Наличие этих конечных точек указывает на доступность уязвимого сервиса.
Выполняемые проверки:
| Конечная точка | Описание |
|---|---|
/auth1/ | Конечная точка аутентификации User-ID Captive Portal |
/php_ping.php | Устаревшая PHP-утилита ping (часто доступна) |
/global-protect/login.esp | Портал входа GlobalProtect |
⚠️ Примечание: Этот сканер обнаруживает только доступность уязвимых конечных точек. Фактическая эксплуатация требует отдельного PoC и ручной проверки.
| Источник | Ссылка |
|---|---|
| Каталог CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| Запись NVD | https://nvd.nist.gov/vuln/detail/CVE-2026-0300 |
| Рекомендации производителя | https://security.paloaltonetworks.com/CVE20260300 |
| Сведения об исправлении | https://security.paloaltonetworks.com/CVE20260300 |
Только для авторизованного тестирования безопасности и образовательных целей.
Несанкционированный доступ к компьютерным системам противозаконен. Автор не несёт ответственности за неправомерное использование.
Всегда получайте явное письменное разрешение перед сканированием систем, которые вам не принадлежат.
@c_y_p_h3r — охотник за багами (bug bounty hunter) и исследователь безопасности
git checkout -b feature/amazing-check)git commit -m 'feat: add amazing check')git push origin feature/amazing-check)Подробнее см. в CONTRIBUTING.md.
Лицензия MIT — подробнее см. в LICENSE.