Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
panos-captive-portal-rce — 扫描器:CVE-2026-0300 PAN-OS User-ID Captive Portal 缓冲区溢出 RCE — 用于检测 Palo Alto 防火墙中遭主动利用的 BOF 漏洞的 Python CLI(CISA KEV 2026-05-13) | Kitploit
工具/GitHubGitHub/ridhinva/panos-captive-portal-rce
漏洞扫描器漏洞分析信息收集Web安全网络安全渗透测试
GitHubridhinva/panos-captive-portal-rce

panos-captive-portal-rce

扫描器:CVE-2026-0300 PAN-OS User-ID Captive Portal 缓冲区溢出 RCE — 用于检测 Palo Alto 防火墙中遭主动利用的 BOF 漏洞的 Python CLI(CISA KEV 2026-05-13)

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
113天前尚未审核

CVE-2026-0300 — PAN-OS User-ID 强制门户缓冲区溢出 RCE 扫描器

Stars Forks Issues License Last Commit Build Status CVE CISA KEV Python Platform


🎯 概述

PAN-OS 的 User-ID 认证门户(强制门户)服务存在缓冲区溢出。
未认证的攻击者可以在受影响的 Palo Alto Networks 防火墙上以 root 身份执行代码。

受影响版本

状态版本
❌ 易受影响PAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10
✅ 已修复PAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+

✨ 功能特性

  • 🔍 快速扫描 — 并发多目标扫描(默认 20 个 worker)
  • 🎯 针对性检查 — 针对 PAN-OS 的特定端点检测
  • 📊 多种输入模式 — 单个目标、文件列表或 CIDR 范围
  • 📝 详细输出 — 易受攻击的端点、状态码、响应分析
  • 🛡️ 默认安全 — 只读检查,不进行利用
  • 📦 零依赖 — 仅需 requests(兼容标准库)

🚀 快速开始

安装

root@kitploit:~
# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce

# Install dependencies
pip install requests

使用方法

扫描单个目标

root@kitploit:~
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1

从文件批量扫描

root@kitploit:~
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt

显示漏洞信息

root@kitploit:~
python3 panos_rce_scanner.py --info

📋 示例输出

root@kitploit:~
╔══════════════════════════════════════════════════╗
║  CVE-2026-0300                                   ║
║  PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝

[*] Scanning 3 targets...

[!!] fw-vulnerable.company.com
      -> Endpoint accessible: /auth1/ (200)
      -> Endpoint accessible: /php_ping.php (200)
      -> Endpoint accessible: /global-protect/login.esp (200)

[ -] fw-patched.company.com - No obvious exposure

[ -] 192.168.1.50 - No obvious exposure

[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300

🔧 工作原理

该扫描器通过检查管理接口上暴露的 PAN-OS 强制门户端点执行被动指纹识别。这些端点的存在表明易受攻击的服务可被访问。

执行的检查:

端点描述
/auth1/User-ID 强制门户认证端点
/php_ping.php旧版 PHP ping 工具(经常暴露)
/global-protect/login.espGlobalProtect 登录门户

⚠️ 注意: 此扫描器仅检测易受攻击端点的暴露情况。实际利用需要单独的 PoC 和手动验证。


📚 参考资料


⚖️ 免责声明

仅用于授权的安全测试和教育目的。
未经授权访问计算机系统是违法的。作者不对滥用行为承担任何责任。
在扫描你不拥有的系统之前,务必获得明确的书面许可。


👤 作者

@c_y_p_h3r — 漏洞赏金猎人兼安全研究员


🤝 贡献指南

  1. Fork 本仓库
  2. 创建功能分支(git checkout -b feature/amazing-check)
  3. 提交你的更改(git commit -m 'feat: add amazing check')
  4. 推送到分支(git push origin feature/amazing-check)
  5. 打开 Pull Request

详细信息请参阅 CONTRIBUTING.md。


📄 许可证

MIT 许可证 — 详情请参阅 LICENSE。

下载工具
字段值
CVECVE-2026-0300
严重性🔴 严重 (CVSS 9.8)
产品Palo Alto Networks PAN-OS(PA 系列和 VM 系列)
CISA KEV✅ 已添加 2026-05-13
攻击向量网络,未认证
影响以 root 身份远程代码执行
来源链接
CISA KEV 目录https://www.cisa.gov/known-exploited-vulnerabilities-catalog
NVD 条目https://nvd.nist.gov/vuln/detail/CVE-2026-0300
厂商公告https://security.paloaltonetworks.com/CVE20260300
补丁详情https://security.paloaltonetworks.com/CVE20260300