
Неразрушающий инструмент обследования для оценки поверхностей портала аутентификации PAN-OS User-ID, связанных с CVE-2026-0300, выполняющий безопасные проверки HTTP(S) и оценку рисков на основе версий.
Этот инструмент представляет собой неразрушающую утилиту обследования подверженности для оценки того, может ли целевой сервис PAN-OS предоставлять доступные из сети поверхности, связанные с CVE-2026-0300.
Инструмент предназначен для авторизованной защитной валидации безопасности, проверки подверженности активов и триажа уязвимостей. Он не эксплуатирует уязвимость, не отправляет полезные нагрузки повреждения памяти и не пытается вызвать сбой или скомпрометировать целевое устройство.
Этот инструмент предназначен для оценки подверженности, связанной с:
Согласно Palo Alto Networks, CVE-2026-0300 затрагивает развертывания PAN-OS, где портал аутентификации User-ID включен и доступен из ненадежных сетей. Межсетевые экраны PA-Series и VM-Series могут быть затронуты. Prisma Access, Cloud NGFW и Panorama указаны как не затронутые в официальном бюллетене.
Инструмент выполняет безопасные проверки на уровне сети и HTTP(S), чтобы определить, выглядит ли цель как предоставляющая сервисы, связанные с порталом PAN-OS.
Он проверяет:
--scheme both или --scheme http.HEADGETOPTIONS//php/login.php/php/uid.php/php/uidlogin.php/sslmgr/global-protect/login.esp--pan-os-ver.Проверка сертификатов HTTPS отключена по умолчанию, поскольку административные и портальные сервисы PAN-OS часто используют самозаверяющие или частные сертификаты.
Этот инструмент не:
Инструмент предоставляет только внешнюю наблюдаемую из сети оценку подверженности и, если указан --pan-os-ver, оценку риска на основе самостоятельно заявленной версии.
Инструмент помогает ответить на следующие вопросы:
Инструмент проверяет, может ли хост сканера установить TCP-соединение с указанной целью и портом.
Пример результата:
tcp=True
https=True
Это означает, что целевой порт доступен с хоста сканера и принимает HTTPS-соединения.
Инструмент отправляет безопасные HTTP(S)-запросы и записывает коды состояния ответов.
Примеры результатов:
HTTPS HEAD /: HTTP/1.1 403 Forbidden
HTTPS GET /php/uid.php: HTTP/1.1 500 Internal Server Error
Это означает, что сервис доступен и обрабатывает HTTP(S)-запросы.
Инструмент проверяет пути, обычно связанные с функциональностью портала или страниц ответов PAN-OS.
Примеры:
/php/login.php
/php/uid.php
/php/uidlogin.php
Ответы с кодами, отличными от 404, на этих путях могут указывать на то, что обработчики, связанные с порталом, доступны с хоста сканера.
Инструмент ищет легковесные текстовые индикаторы в заголовках ответов, заголовках страниц, перенаправлениях, cookie и образцах тела ответа.
Примеры индикаторов:
palo alto
pan-os
globalprotect
captive portal
user-id
authentication portal
response page
Эти индикаторы повышают уверенность в том, что предоставляемый сервис связан с функциональностью портала PAN-OS.
Если указан --pan-os-ver, инструмент сравнивает указанную версию с пороговыми значениями затронутых/исправленных версий из официальной таблицы бюллетеня, встроенной в скрипт.
Пример:
--pan-os-ver 10.2.4-h2
Пример результата:
patch_status: AFFECTED_BY_VERSION
version_status: AFFECTED_VERSION
combined_risk=HIGH
Если --pan-os-ver не указан, инструмент отображает таблицу затронутых/исправленных версий и сообщает статус версии как неизвестный.
Этот инструмент использует только модули стандартной библиотеки Python.
Внешние зависимости Python не требуются.
python3 --version
Рекомендуется:
Python 3.8+
Минимальный requirements.txt может быть использован:
# Внешние зависимости не требуются.
# Этот инструмент использует только модули стандартной библиотеки Python.
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--pan-os-ver 10.2.4-h2
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--pan-os-ver 10.2.4-h2 \
--verbose
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--scheme both
По умолчанию инструмент проверяет все безопасные известные пути.
Используйте --minimal для проверки только:
//php/login.phppython3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 6082 \
--minimal
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.254 \
-p 443,6082,6081-6083 \
--scheme both
python3 panos_cve_2026_0300_diag.py \
-t 172.16.20.0/24 \
-p 6082 \
--csv-out results.csv \
--json-out results.json
Создайте targets.txt:
172.16.20.254
172.16.20.253
172.16.21.0/24
Запустите:
python3 panos_cve_2026_0300_diag.py \
-T targets.txt \
-p 6082 \
--json-out results.json