PAN-OS 的 User-ID 认证门户(强制门户)服务存在缓冲区溢出。
未认证的攻击者可以在受影响的 Palo Alto Networks 防火墙上以 root 身份执行代码。
| 状态 | 版本 |
|---|---|
| ❌ 易受影响 | PAN-OS 11.3 < 11.3.10, 11.2 < 11.2.12, 10.6 < 10.6.9, 10.5 < 10.5.10 |
| ✅ 已修复 | PAN-OS 11.3.10+, 11.2.12+, 10.6.9+, 10.5.10+ |
requests(兼容标准库)# Clone the repository
git clone https://github.com/ridhinva/panos-captive-portal-rce.git
cd panos-captive-portal-rce
# Install dependencies
pip install requests
python3 panos_rce_scanner.py example.com
python3 panos_rce_scanner.py https://192.168.1.1
echo "fw1.company.com" > targets.txt
echo "fw2.company.com" >> targets.txt
python3 panos_rce_scanner.py targets.txt
python3 panos_rce_scanner.py --info
╔══════════════════════════════════════════════════╗
║ CVE-2026-0300 ║
║ PAN-OS User-ID Captive Portal Buffer Overflow RCE Scanner & Checker║
╚══════════════════════════════════════════════════╝
[*] Scanning 3 targets...
[!!] fw-vulnerable.company.com
-> Endpoint accessible: /auth1/ (200)
-> Endpoint accessible: /php_ping.php (200)
-> Endpoint accessible: /global-protect/login.esp (200)
[ -] fw-patched.company.com - No obvious exposure
[ -] 192.168.1.50 - No obvious exposure
[*] Scan complete
[*] Advisory: https://security.paloaltonetworks.com/CVE20260300
该扫描器通过检查管理接口上暴露的 PAN-OS 强制门户端点执行被动指纹识别。这些端点的存在表明易受攻击的服务可被访问。
执行的检查:
| 端点 | 描述 |
|---|---|
/auth1/ | User-ID 强制门户认证端点 |
/php_ping.php | 旧版 PHP ping 工具(经常暴露) |
/global-protect/login.esp | GlobalProtect 登录门户 |
⚠️ 注意: 此扫描器仅检测易受攻击端点的暴露情况。实际利用需要单独的 PoC 和手动验证。
仅用于授权的安全测试和教育目的。
未经授权访问计算机系统是违法的。作者不对滥用行为承担任何责任。
在扫描你不拥有的系统之前,务必获得明确的书面许可。
@c_y_p_h3r — 漏洞赏金猎人兼安全研究员
git checkout -b feature/amazing-check)git commit -m 'feat: add amazing check')git push origin feature/amazing-check)详细信息请参阅 CONTRIBUTING.md。
MIT 许可证 — 详情请参阅 LICENSE。
| 字段 | 值 |
|---|
| CVE | CVE-2026-0300 |
| 严重性 | 🔴 严重 (CVSS 9.8) |
| 产品 | Palo Alto Networks PAN-OS(PA 系列和 VM 系列) |
| CISA KEV | ✅ 已添加 2026-05-13 |
| 攻击向量 | 网络,未认证 |
| 影响 | 以 root 身份远程代码执行 |
| 来源 | 链接 |
|---|