ridhinva/panos-captive-portal-rce

GitHub: ridhinva/panos-captive-portal-rce

针对 PAN-OS Captive Portal 缓冲区溢出 RCE 漏洞 CVE-2026-0300 的扫描器,支持单目标与批量漏洞检测。

Stars: 0 | Forks: 0

# CVE-2026-0300 — Palo Alto Networks PAN-OS BOF RCE (root)

## 概述 **PAN-OS 的 User-ID Authentication Portal (Captive Portal) 服务中存在缓冲区溢出漏洞。未经身份验证的攻击者可以以 root 权限执行代码。** | 字段 | 值 | |-------|-------| | CVE | CVE-2026-0300 | | 严重程度 | 严重 (CRITICAL) | | 产品 | Palo Alto Networks PAN-OS | | CISA KEV | 2026-05-13 | | 攻击类型 | BOF RCE (root) | | 身份验证要求 | 无 | ### 受影响版本 | 状态 | 版本 | |--------|----------| | ❌ 存在漏洞 | PA-Series 和 VM-Series 防火墙 | | ✅ 已修复 | 在 PAN-OS 11.3.10、11.2.12、10.6.9、10.5.10 中已修复 | ## 安装说明 ``` # Clone git clone https://github.com/ridhinva/CVE-2026-0300-PANOS-RCE.git cd CVE-2026-0300-PANOS-RCE # 安装 deps(如果有) pip install requests ``` ## 使用说明 ### 扫描单个目标 ``` python3 panos_rce_scanner.py example.com python3 panos_rce_scanner.py https://192.168.1.1 ``` ### 从文件进行批量扫描 ``` echo "target1.com" > targets.txt echo "target2.com" >> targets.txt python3 panos_rce_scanner.py targets.txt ``` ### 显示漏洞信息 ``` python3 panos_rce_scanner.py --info ``` ## 工作原理 该扫描器会检查与此漏洞相关的暴露端点,并报告潜在目标以供手动验证。 ## 参考文献 | 来源 | 链接 | |--------|------| | CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog | | NVD 条目 | https://nvd.nist.gov/vuln/detail/CVE-2026-0300 | | 厂商公告 | https://security.paloaltonetworks.com/CVE20260300 | ## 免责声明 仅供授权的安全测试和教育目的使用。未经授权的访问是违法行为。 ## 作者 **@c_y_p_h3r** — Bug bounty 猎手与安全研究员
标签:CISA项目, CVE-2026-0300, PAN-OS, Python, 加密, 无后门, 漏洞扫描器, 编程工具, 远程代码执行, 逆向工具