Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
panos-captive-portal-rce — Сканер: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — Python CLI для обнаружения активно эксплуатируемой уязвимости BOF в межсетевых экранах Palo Alto (CISA KEV 2026-05-13) | Kitploit
Инструменты/GitHubGitHub/ridhinva/panos-captive-portal-rce
Сканеры уязвимостейАнализ уязвимостейСбор информацииВеб-безопасностьСетевая безопасностьТестирование на Проникновение
GitHubridhinva/panos-captive-portal-rce

panos-captive-portal-rce

Сканер: CVE-2026-0300 PAN-OS User-ID Captive Portal Buffer Overflow RCE — Python CLI для обнаружения активно эксплуатируемой уязвимости BOF в межсетевых экранах Palo Alto (CISA KEV 2026-05-13)

Репозиторий
121 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-0300 — RCE-сканер переполнения буфера в Captive Portal User-ID PAN-OS

Stars Forks Issues License Last Commit Build Status CVE

CISA KEV
Python
Platform

🎯 Обзор

Переполнение буфера в сервисе User-ID Authentication Portal (Captive Portal) в PAN-OS.
Неаутентифицированный злоумышленник может выполнить код с правами root на затронутых межсетевых экранах Palo Alto Networks.

ПолеЗначение
CVECVE-2026-0300
Критичность🔴 CRITICAL (CVSS 9.8)
ПродуктPalo Alto Networks PAN-OS (PA-Series и VM-Series)
CISA KEV✅ Добавлена 2026-05-13
Вектор атакиСетевой, без аутентификации
ВоздействиеУдалённое выполнение кода с правами root

Затронутые версии

СтатусВерсии
❌ УязвимыеPAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10
✅ ИсправленныеPAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+

✨ Возможности

  • 🔍 Быстрое сканирование — одновременное сканирование множества целей (по умолчанию 20 рабочих процессов)
  • 🎯 Целевые проверки — обнаружение специфичных для PAN-OS конечных точек
  • 📊 Несколько режимов ввода — одиночная цель, список файлов или диапазоны CIDR
  • 📝 Подробный вывод — уязвимые конечные точки, коды состояния, анализ ответов
  • 🛡️ Безопасно по умолчанию — проверки только на чтение, без эксплуатации
  • 📦 Ноль зависимостей — только requests (дружелюбен к стандартной библиотеке)

🚀 Быстрый старт

Установка

root@kitploit:~
# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce

# Install dependencies
pip install requests

Использование

Сканирование одной цели

root@kitploit:~
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1

Массовое сканирование из файла

root@kitploit:~
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt

Показать информацию об уязвимости

root@kitploit:~
python3 panos_rce_scanner.py --info

📋 Пример вывода

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  CVE-2026-0300                                   ║
║  PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝

[*] Scanning 3 targets...

[!!] fw-vulnerable.company.com
      -> Endpoint accessible: /auth1/ (200)
      -> Endpoint accessible: /php_ping.php (200)
      -> Endpoint accessible: /global-protect/login.esp (200)

[ -] fw-patched.company.com - No obvious exposure

[ -] 192.168.1.50 - No obvious exposure

[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300

🔧 Как это работает

Сканер выполняет пассивное снятие отпечатков (fingerprinting), проверяя конечные точки Captive Portal PAN-OS, доступные через интерфейс управления. Наличие этих конечных точек указывает на доступность уязвимого сервиса.

Выполняемые проверки:

Конечная точкаОписание
/auth1/Конечная точка аутентификации User-ID Captive Portal
/php_ping.phpУстаревшая PHP-утилита ping (часто доступна)
/global-protect/login.espПортал входа GlobalProtect

⚠️ Примечание: Этот сканер обнаруживает только доступность уязвимых конечных точек. Фактическая эксплуатация требует отдельного PoC и ручной проверки.


📚 Ссылки

ИсточникСсылка
Каталог CISA KEVhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog
Запись NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-0300
Рекомендации производителяhttps://security.paloaltonetworks.com/CVE20260300
Сведения об исправленииhttps://security.paloaltonetworks.com/CVE20260300

⚖️ Отказ от ответственности

Только для авторизованного тестирования безопасности и образовательных целей.
Несанкционированный доступ к компьютерным системам противозаконен. Автор не несёт ответственности за неправомерное использование.
Всегда получайте явное письменное разрешение перед сканированием систем, которые вам не принадлежат.


👤 Автор

@c_y_p_h3r — охотник за багами (bug bounty hunter) и исследователь безопасности


🤝 Вклад в проект

  1. Сделайте форк репозитория
  2. Создайте ветку для новой функции (git checkout -b feature/amazing-check)
  3. Зафиксируйте изменения (git commit -m 'feat: add amazing check')
  4. Отправьте изменения в ветку (git push origin feature/amazing-check)
  5. Откройте Pull Request

Подробнее см. в CONTRIBUTING.md.


📄 Лицензия

Лицензия MIT — подробнее см. в LICENSE.

Скачать инструмент