## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAILWINDRG-CVE-2026-0300-AUDIT
# Инструментарий аудита CVE-2026-0300
Инструментарий аудита только для чтения для CVE-2026-0300 — неаутентифицированное переполнение буфера в портале аутентификации User-ID PAN-OS (ранее известном как «Captive Portal») на межсетевых экранах серий PA и VM.
Этот репозиторий сопровождает бюллетень безопасности Tailwind Resource Group **TRG-SA-2026-003** и предоставляет:
* `audit_portal.py` — уровень 1: аудит одного межсетевого экрана
* `audit_fleet.py` — уровень 2: массовое сканирование парка через Panorama (параллельно)
* `panos_audit.py` — общая библиотека, используемая обоими CLI
Скрипты работают **только на чтение**. Они выполняют запросы вида `show` к XML API PAN-OS и никогда не изменяют конфигурацию. Ключ API передаётся через HTTP-заголовок `X-PAN-KEY`, а не как параметр URL-запроса, поэтому он не появляется в журналах доступа плоскости управления PAN, журналах прокси с TLS-инспекцией или в аргументах процесса аудитора.
## Зачем это существует