Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0300 — Неразрушающий инструмент обследования для оценки поверхностей портала аутентификации PAN-OS User-ID, связанных с CVE-2026-0300, выполняющий безопасные проверки HTTP(S) и оценку рисков на основе версий. | Kitploit
Инструменты/GitHubGitHub/shizuku198411/cve-2026-0300
Оборонительные ИнструментыРазведкаСканеры уязвимостейСбор информацииВеб-безопасностьСетевая безопасность
GitHubshizuku198411/cve-2026-0300

CVE-2026-0300

Неразрушающий инструмент обследования для оценки поверхностей портала аутентификации PAN-OS User-ID, связанных с CVE-2026-0300, выполняющий безопасные проверки HTTP(S) и оценку рисков на основе версий.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
13 месяцев назадЕщё не проверено
Поделиться

PAN-OS CVE-2026-0300 Инструмент неразрушающего обследования подверженности

Обзор

Этот инструмент представляет собой неразрушающую утилиту обследования подверженности для оценки того, может ли целевой сервис PAN-OS предоставлять доступные из сети поверхности, связанные с CVE-2026-0300.

Инструмент предназначен для авторизованной защитной валидации безопасности, проверки подверженности активов и триажа уязвимостей. Он не эксплуатирует уязвимость, не отправляет полезные нагрузки повреждения памяти и не пытается вызвать сбой или скомпрометировать целевое устройство.

Целевая CVE

Этот инструмент предназначен для оценки подверженности, связанной с:

  • CVE: CVE-2026-0300
  • Вендор: Palo Alto Networks
  • Продукт: PAN-OS
  • Затронутый компонент: Портал аутентификации User-ID, также известный как Captive Portal
  • Тип уязвимости: Переполнение буфера / запись за пределами границ
  • Воздействие: Потенциальное неаутентифицированное удаленное выполнение кода с правами root на затронутых устройствах
  • Критичность: Критическая
  • CVSS: 9.3
  • Зрелость эксплойта: АТАКУЕТСЯ

Согласно Palo Alto Networks, CVE-2026-0300 затрагивает развертывания PAN-OS, где портал аутентификации User-ID включен и доступен из ненадежных сетей. Межсетевые экраны PA-Series и VM-Series могут быть затронуты. Prisma Access, Cloud NGFW и Panorama указаны как не затронутые в официальном бюллетене.

Что проверяет этот инструмент

Инструмент выполняет безопасные проверки на уровне сети и HTTP(S), чтобы определить, выглядит ли цель как предоставляющая сервисы, связанные с порталом PAN-OS.

Он проверяет:

  • Доступность TCP для указанного IP/порта.
  • Доступность HTTPS.
  • Доступность HTTP при использовании --scheme both или --scheme http.
  • Только безопасные HTTP-методы:
    • HEAD
    • GET
    • OPTIONS
  • Пути, связанные с порталом, включая:
    • /
    • /php/login.php
    • /php/uid.php
    • /php/uidlogin.php
    • /sslmgr
    • /global-protect/login.esp
  • Коды состояния HTTP-ответов.
  • Базовые отпечатки ответов, которые могут указывать на:
    • PAN-OS
    • Palo Alto Networks
    • Captive Portal
    • Портал аутентификации User-ID
    • GlobalProtect
    • Страницы ответов
  • Необязательную оценку самостоятельно заявленной версии PAN-OS с помощью --pan-os-ver.

Проверка сертификатов HTTPS отключена по умолчанию, поскольку административные и портальные сервисы PAN-OS часто используют самозаверяющие или частные сертификаты.

Что этот инструмент не делает

Этот инструмент не:

  • Отправляет полезные нагрузки эксплойтов.
  • Отправляет буферы повреждения памяти.
  • Пытается обойти аутентификацию.
  • Пытается выполнить удаленный код.
  • Выполняет тестирование на сбои.
  • Подтверждает эксплуатируемость.
  • Изменяет целевое устройство.
  • Выполняет аутентификацию в PAN-OS.
  • Читает конфигурацию PAN-OS напрямую.

Инструмент предоставляет только внешнюю наблюдаемую из сети оценку подверженности и, если указан --pan-os-ver, оценку риска на основе самостоятельно заявленной версии.

Что можно узнать из результатов

Инструмент помогает ответить на следующие вопросы:

1. Доступен ли целевой порт?

Инструмент проверяет, может ли хост сканера установить TCP-соединение с указанной целью и портом.

Пример результата:

root@kitploit:~
tcp=True
https=True

Это означает, что целевой порт доступен с хоста сканера и принимает HTTPS-соединения.

2. Ведет ли себя сервис как HTTP(S)-сервис?

Инструмент отправляет безопасные HTTP(S)-запросы и записывает коды состояния ответов.

Примеры результатов:

root@kitploit:~
HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error

Это означает, что сервис доступен и обрабатывает HTTP(S)-запросы.

3. Доступны ли пути, связанные с порталом, извне?

Инструмент проверяет пути, обычно связанные с функциональностью портала или страниц ответов PAN-OS.

Примеры:

root@kitploit:~
/php/login.php
/php/uid.php
/php/uidlogin.php

Ответы с кодами, отличными от 404, на этих путях могут указывать на то, что обработчики, связанные с порталом, доступны с хоста сканера.

4. Выглядит ли цель как портал PAN-OS/User-ID?

Инструмент ищет легковесные текстовые индикаторы в заголовках ответов, заголовках страниц, перенаправлениях, cookie и образцах тела ответа.

Примеры индикаторов:

root@kitploit:~
palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page

Эти индикаторы повышают уверенность в том, что предоставляемый сервис связан с функциональностью портала PAN-OS.

5. Затронута ли указанная версия PAN-OS?

Если указан --pan-os-ver, инструмент сравнивает указанную версию с пороговыми значениями затронутых/исправленных версий из официальной таблицы бюллетеня, встроенной в скрипт.

Пример:

root@kitploit:~
--pan-os-ver 10.2.4-h2

Пример результата:

root@kitploit:~
patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH

Если --pan-os-ver не указан, инструмент отображает таблицу затронутых/исправленных версий и сообщает статус версии как неизвестный.

Установка

Этот инструмент использует только модули стандартной библиотеки Python.

Внешние зависимости Python не требуются.

root@kitploit:~
python3 --version

Рекомендуется:

root@kitploit:~
Python 3.8+

Минимальный requirements.txt может быть использован:

root@kitploit:~
# Внешние зависимости не требуются.
# Этот инструмент использует только модули стандартной библиотеки Python.

Базовое использование

Сканирование одной цели и порта

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082

Сканирование с самостоятельно заявленной версией PAN-OS

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2

Показать подробные наблюдения по каждому запросу

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Проверка как HTTPS, так и HTTP

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --scheme both

Использование минимальной проверки путей

По умолчанию инструмент проверяет все безопасные известные пути.

Используйте --minimal для проверки только:

  • /
  • /php/login.php
root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --minimal

Сканирование нескольких портов

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 443,6082,6081-6083 \
  --scheme both

Сканирование диапазона CIDR

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.0/24 \
  -p 6082 \
  --csv-out results.csv \
  --json-out results.json

Сканирование целей из файла

Создайте targets.txt:

root@kitploit:~
172.16.20.254
172.16.20.253
172.16.21.0/24

Запустите:

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -T targets.txt \
  -p 6082 \
  --json-out results.json

Параметры командной строки

ПараметрОписание
-t, --targetЦелевой IP, имя хоста или CIDR. Поддерживаются значения через запятую.
-T, --targets-fileФайл, содержащий цели, по одной на строку. Поддерживаются записи CIDR.
-p, --portsПорт или диапазон портов. Пример: 6082, 443,6082, 6081-6083.
--schemeСхема проверки: https, http или both. По умолчанию: https.
--pan-os-verСамостоятельно заявленная версия PAN-OS, например 10.2.4-h2.
--timeoutТаймаут сокета в секундах. По умолчанию: 4.0.
--max-bytesМаксимальное количество байт ответа для чтения на запрос. По умолчанию: 16384.
--minimalПроверять только / и /php/login.php.
--verboseВыводить все наблюдения по запросам.
--quietУменьшить вывод в консоль.
--json-outЗаписать полные результаты в JSON-файл.
--csv-outЗаписать сводные результаты в CSV-файл.

Интерпретация результатов

Инструмент формирует три основных типа оценки:

  1. Уровень подверженности
  2. Статус версии/патча
  3. Комбинированный риск

Справочник по уровням подверженности

Уровень подверженностиЗначение
LIKELY_EXPOSED_AUTH_PORTALНа доступном HTTP(S)-сервисе наблюдались индикаторы, похожие на PAN-OS и портал аутентификации.
POSSIBLE_EXPOSED_AUTH_PORTALПути, связанные с порталом, выглядят доступными и ведут себя как обработчики приложений, но продукт/версия PAN-OS не может быть подтверждена удаленно.
POSSIBLE_RESPONSE_PAGE_EXPOSUREПуть, связанный с порталом, или страница ответов выглядит доступным, но продукт/версия не подтверждены.
HTTP_SERVICE_REACHABLE_ACCESS_CONTROLLEDHTTP(S)-сервис доступен и контролируется доступом, но четкий отпечаток портала не наблюдался.
HTTP_SERVICE_REACHABLE_UNIDENTIFIEDHTTP(S)-сервис доступен, но четкие индикаторы PAN-OS/портала User-ID не наблюдались.
TCP_REACHABLE_SERVICE_UNIDENTIFIEDTCP-соединение установлено, но четкий HTTP-ответ не наблюдался.
NOT_REACHABLE_FROM_THIS_SCANNERХост сканера не смог достичь целевого порта.

Справочник по уровням уверенности

УровеньЗначение
HIGHНаблюдались сильные внешние индикаторы, такие как ответы 5xx/2xx/3xx, связанные с порталом, или несколько путей портала с ответами, отличными от 404.
MEDIUMНаблюдались некоторые индикаторы портала или страниц ответов, но сервис не может быть уверенно идентифицирован.
LOWСервис доступен, но доказательства продукта или портала слабые.

Интерпретация HTTP-статусов

СтатусИнтерпретация
2xxПуть вернул успешное содержимое. Это может указывать на доступное содержимое портала.
3xxПуть вернул перенаправление. Это может указывать на доступный портал или рабочий процесс входа.
403Путь существует или обрабатывается, но доступ запрещен.
404Путь не найден. Это более слабое доказательство подверженности.
405Путь может существовать, но HTTP-метод не разрешен. Это значимо для путей, связанных с порталом.
5xxЗапрос, вероятно, достиг логики приложения и вызвал ошибку на стороне сервера. Это более сильное доказательство подверженности, но не доказательство эксплуатируемости.

Справочник по статусам версий

Статус версииЗначение
AFFECTED_VERSIONУказанная версия PAN-OS затронута согласно встроенным пороговым значениям бюллетеня.
POTENTIALLY_AFFECTED_VERSIONУказанная версия PAN-OS принадлежит затронутому семейству, но четко не соответствует указанному исправленному порогу.
NOT_AFFECTED_FIXED_OR_NEWERУказанная версия PAN-OS, по-видимому, соответствует исправленному порогу или новее.
NOT_SUPPLIEDВерсия PAN-OS не была указана с помощью --pan-os-ver.
UNKNOWN_FAMILYСемейство указанной версии отсутствует во встроенной таблице бюллетеня.
PARSE_ERRORУказанная версия не может быть разобрана.

Справочник по статусам патчей

Статус патчаЗначение
AFFECTED_BY_VERSIONУказанная версия затронута согласно таблице версий.
POTENTIALLY_AFFECTED_BY_VERSIONУказанная версия должна рассматриваться как потенциально затронутая, если не подтверждено иное.
LIKELY_FIXED_BY_VERSIONУказанная версия выглядит исправленной или новее согласно таблице версий.
UNKNOWN_VERSION_NOT_SUPPLIEDВерсия не была указана.
UNKNOWN_PARSE_ERRORУказанная версия не может быть разобрана.
UNKNOWN_UNLISTED_FAMILYСемейство указанной версии не покрывается встроенной таблицей.

Справочник по комбинированному риску

Комбинированный рискЗначение
HIGHНаблюдались индикаторы подверженности, и указанная версия PAN-OS затронута.
HIGH_OR_MEDIUMНаблюдались индикаторы подверженности, и указанная версия PAN-OS потенциально затронута.
UNKNOWN_VERSION_EXPOSED_SURFACEНаблюдались индикаторы подверженности, но версия PAN-OS не была указана.
LOWER_BY_VERSION_BUT_EXPOSEDНаблюдались индикаторы подверженности, но указанная версия выглядит исправленной или новее.
VERSION_AFFECTED_BUT_NOT_REACHABLE_FROM_THIS_SCANNERУказанная версия затронута, но хост этого сканера не смог достичь сервиса.
VERSION_AFFECTED_SERVICE_UNCONFIRMEDУказанная версия затронута, но это сканирование не подтвердило подверженность портала.
LOWER_FROM_THIS_SCANNERХост сканера не наблюдал доступность.
LOWER_BY_VERSIONУказанная версия выглядит исправленной или новее.
UNKNOWNСобранных доказательств недостаточно для уверенной комбинированной оценки.

Пример вывода

Пример команды:

root@kitploit:~
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Пример результата:

root@kitploit:~
[WARN] 172.16.20.254:6082 -> POSSIBLE_EXPOSED_AUTH_PORTAL / confidence=HIGH / combined_risk=HIGH
  exposure_reason: Пути, связанные с порталом, выглядят доступными и ведут себя как обработчики приложений, но продукт/версия PAN-OS не может быть подтверждена удаленно.
  patch_status: AFFECTED_BY_VERSION
  version_status: AFFECTED_VERSION
  pan_os_version: 10.2.4-h2
  normalized_version: 10.2.4-h2
  version_reason: Версия старше самого раннего исправленного порога 10.2.7-h34.
  combined_reason: Наблюдались индикаторы подверженности, и указанная версия PAN-OS затронута согласно таблице версий.
  evidence:
    - HTTPS HEAD /: HTTP/1.1 403 Forbidden
    - HTTPS HEAD /php/login.php: HTTP/1.1 405 Not Allowed
    - HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error
    - Путь PHP, связанный с порталом, вернул 5xx, что указывает на подверженность обработчика приложения.
    - Несколько путей PHP, связанных с порталом, ответили статусами, отличными от 404: /php/login.php, /php/uid.php, /php/uidlogin.php

Это означает:

  • Целевой порт доступен.
  • HTTPS доступен.
  • Пути, связанные с порталом, доступны извне.
  • По крайней мере один путь, связанный с порталом, вернул ответ 5xx.
  • Указанная версия PAN-OS затронута согласно встроенной таблице версий.
  • Комбинированный риск высокий.

Коды выхода

Код выходаЗначение
0Вероятная подверженность поверхности портала не обнаружена.
1Обнаружена возможная или вероятная подверженность, или наблюдалась подверженность с неизвестным/затронутым статусом версии.
2Ошибка ввода, например отсутствие цели или недопустимый порт.

Важные ограничения

Этот инструмент не может определить все только по сети.

Он не может напрямую подтвердить:

  • Включен ли портал аутентификации User-ID в конфигурации PAN-OS.
  • Включены ли страницы ответов в конкретном профиле управления интерфейсом.
  • Доступен ли сервис из всех ненадежных сетей.
  • Включены ли сигнатуры Threat Prevention.
  • Является ли цель фактически эксплуатируемой.
  • Была ли цель скомпрометирована.

Результат следует рассматривать как сигнал подверженности и триажа, а не как доказательство эксплуатируемости.

Рекомендуемые последующие проверки

Если инструмент сообщает POSSIBLE_EXPOSED_AUTH_PORTAL, LIKELY_EXPOSED_AUTH_PORTAL или HIGH, проверьте следующее на устройстве PAN-OS:

  • Подтвердите установленную версию PAN-OS.
  • Подтвердите, включен ли портал аутентификации User-ID / Captive Portal.
  • Подтвердите, включены ли страницы ответов на интерфейсах, доступных из ненадежных сетей.
  • Подтвердите, доступен ли сервис из Интернета или других ненадежных зон.
  • Подтвердите, установлено и включено ли соответствующее содержимое и сигнатуры Threat Prevention.
  • Просмотрите системные журналы, журналы угроз и трафика на предмет необычных запросов к путям, связанным с порталом.
  • Примените рекомендованную вендором исправленную версию или меры смягчения.

Официальные информационные ссылки

  • Бюллетень безопасности Palo Alto Networks для CVE-2026-0300: https://security.paloaltonetworks.com/CVE-2026-0300

  • Портал бюллетеней безопасности Palo Alto Networks: https://security.paloaltonetworks.com/

  • Каталог известных эксплуатируемых уязвимостей CISA: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

  • Запись Национальной базы данных уязвимостей NIST: https://nvd.nist.gov/vuln/detail/CVE-2026-0300

Примечания

Всегда проверяйте последний бюллетень вендора перед принятием решений в производственной среде. Таблица затронутых и исправленных версий в этом инструменте должна быть проверена и обновлена, если Palo Alto Networks пересмотрит бюллетень.

Этот инструмент предназначен только для авторизованного защитного использования.

Скачать инструмент