Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0300 — Неразрушающий инструмент обследования для оценки поверхностей портала аутентификации PAN-OS User-ID, связанных с CVE-2026-0300, выполняющий безопасные проверки HTTP(S) и оценку рисков на основе версий. | Kitploit
Инструменты/GitHubGitHub/shizuku198411/cve-2026-0300
Оборонительные ИнструментыРазведкаСканеры уязвимостейСбор информацииВеб-безопасностьСетевая безопасность
GitHubshizuku198411/cve-2026-0300

CVE-2026-0300

Неразрушающий инструмент обследования для оценки поверхностей портала аутентификации PAN-OS User-ID, связанных с CVE-2026-0300, выполняющий безопасные проверки HTTP(S) и оценку рисков на основе версий.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
1245 месяцев назадЕщё не проверено
Поделиться

PAN-OS CVE-2026-0300 Инструмент неразрушающего обследования подверженности

Обзор

Этот инструмент представляет собой неразрушающую утилиту обследования подверженности для оценки того, может ли целевой сервис PAN-OS предоставлять доступные из сети поверхности, связанные с CVE-2026-0300.

Инструмент предназначен для авторизованной защитной валидации безопасности, проверки подверженности активов и триажа уязвимостей. Он не эксплуатирует уязвимость, не отправляет полезные нагрузки повреждения памяти и не пытается вызвать сбой или скомпрометировать целевое устройство.

Целевая CVE

Этот инструмент предназначен для оценки подверженности, связанной с:

  • CVE: CVE-2026-0300
  • Вендор: Palo Alto Networks
  • Продукт: PAN-OS
  • Затронутый компонент: Портал аутентификации User-ID, также известный как Captive Portal
  • Тип уязвимости: Переполнение буфера / запись за пределами границ
  • Воздействие: Потенциальное неаутентифицированное удаленное выполнение кода с правами root на затронутых устройствах
  • Критичность: Критическая
  • CVSS: 9.3
  • Зрелость эксплойта: АТАКУЕТСЯ

Согласно Palo Alto Networks, CVE-2026-0300 затрагивает развертывания PAN-OS, где портал аутентификации User-ID включен и доступен из ненадежных сетей. Межсетевые экраны PA-Series и VM-Series могут быть затронуты. Prisma Access, Cloud NGFW и Panorama указаны как не затронутые в официальном бюллетене.

Что проверяет этот инструмент

Инструмент выполняет безопасные проверки на уровне сети и HTTP(S), чтобы определить, выглядит ли цель как предоставляющая сервисы, связанные с порталом PAN-OS.

Он проверяет:

  • Доступность TCP для указанного IP/порта.
  • Доступность HTTPS.
  • Доступность HTTP при использовании --scheme both или --scheme http.
  • Только безопасные HTTP-методы:
    • HEAD
    • GET
    • OPTIONS
  • Пути, связанные с порталом, включая:
    • /
    • /php/login.php
    • /php/uid.php
    • /php/uidlogin.php
    • /sslmgr
    • /global-protect/login.esp
  • Коды состояния HTTP-ответов.
  • Базовые отпечатки ответов, которые могут указывать на:
    • PAN-OS
    • Palo Alto Networks
    • Captive Portal
    • Портал аутентификации User-ID
    • GlobalProtect
    • Страницы ответов
  • Необязательную оценку самостоятельно заявленной версии PAN-OS с помощью --pan-os-ver.

Проверка сертификатов HTTPS отключена по умолчанию, поскольку административные и портальные сервисы PAN-OS часто используют самозаверяющие или частные сертификаты.

Что этот инструмент не делает

Этот инструмент не:

  • Отправляет полезные нагрузки эксплойтов.
  • Отправляет буферы повреждения памяти.
  • Пытается обойти аутентификацию.
  • Пытается выполнить удаленный код.
  • Выполняет тестирование на сбои.
  • Подтверждает эксплуатируемость.
  • Изменяет целевое устройство.
  • Выполняет аутентификацию в PAN-OS.
  • Читает конфигурацию PAN-OS напрямую.

Инструмент предоставляет только внешнюю наблюдаемую из сети оценку подверженности и, если указан --pan-os-ver, оценку риска на основе самостоятельно заявленной версии.

Что можно узнать из результатов

Инструмент помогает ответить на следующие вопросы:

1. Доступен ли целевой порт?

Инструмент проверяет, может ли хост сканера установить TCP-соединение с указанной целью и портом.

Пример результата:

tcp=True
https=True

Это означает, что целевой порт доступен с хоста сканера и принимает HTTPS-соединения.

2. Ведет ли себя сервис как HTTP(S)-сервис?

Инструмент отправляет безопасные HTTP(S)-запросы и записывает коды состояния ответов.

Примеры результатов:

HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error

Это означает, что сервис доступен и обрабатывает HTTP(S)-запросы.

3. Доступны ли пути, связанные с порталом, извне?

Инструмент проверяет пути, обычно связанные с функциональностью портала или страниц ответов PAN-OS.

Примеры:

/php/login.php
/php/uid.php
/php/uidlogin.php

Ответы с кодами, отличными от 404, на этих путях могут указывать на то, что обработчики, связанные с порталом, доступны с хоста сканера.

4. Выглядит ли цель как портал PAN-OS/User-ID?

Инструмент ищет легковесные текстовые индикаторы в заголовках ответов, заголовках страниц, перенаправлениях, cookie и образцах тела ответа.

Примеры индикаторов:

palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page

Эти индикаторы повышают уверенность в том, что предоставляемый сервис связан с функциональностью портала PAN-OS.

5. Затронута ли указанная версия PAN-OS?

Если указан --pan-os-ver, инструмент сравнивает указанную версию с пороговыми значениями затронутых/исправленных версий из официальной таблицы бюллетеня, встроенной в скрипт.

Пример:

--pan-os-ver 10.2.4-h2

Пример результата:

patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH

Если --pan-os-ver не указан, инструмент отображает таблицу затронутых/исправленных версий и сообщает статус версии как неизвестный.

Установка

Этот инструмент использует только модули стандартной библиотеки Python.

Внешние зависимости Python не требуются.

python3 --version

Рекомендуется:

Python 3.8+

Минимальный requirements.txt может быть использован:

# Внешние зависимости не требуются.
# Этот инструмент использует только модули стандартной библиотеки Python.

Базовое использование

Сканирование одной цели и порта

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082

Сканирование с самостоятельно заявленной версией PAN-OS

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2

Показать подробные наблюдения по каждому запросу

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --pan-os-ver 10.2.4-h2 \
  --verbose

Проверка как HTTPS, так и HTTP

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --scheme both

Использование минимальной проверки путей

По умолчанию инструмент проверяет все безопасные известные пути.

Используйте --minimal для проверки только:

  • /
  • /php/login.php
python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 6082 \
  --minimal

Сканирование нескольких портов

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.254 \
  -p 443,6082,6081-6083 \
  --scheme both

Сканирование диапазона CIDR

python3 panos_cve_2026_0300_diag.py \
  -t 172.16.20.0/24 \
  -p 6082 \
  --csv-out results.csv \
  --json-out results.json

Сканирование целей из файла

Создайте targets.txt:

172.16.20.254
172.16.20.253
172.16.21.0/24

Запустите:

python3 panos_cve_2026_0300_diag.py \
  -T targets.txt \
  -p 6082 \
  --json-out results.json

Параметры командной строки

Скачать инструмент