Sploitus

Exploit for cve-2026-0300-audit

kitploit · 2026-08-27

Exploit Code

MARKDOWN16 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TAILWINDRG-CVE-2026-0300-AUDIT
# Инструментарий аудита CVE-2026-0300

Инструментарий аудита только для чтения для CVE-2026-0300 — неаутентифицированное переполнение буфера в портале аутентификации User-ID PAN-OS (ранее известном как «Captive Portal») на межсетевых экранах серий PA и VM.

Этот репозиторий сопровождает бюллетень безопасности Tailwind Resource Group **TRG-SA-2026-003** и предоставляет:

  * `audit_portal.py` — уровень 1: аудит одного межсетевого экрана
  * `audit_fleet.py` — уровень 2: массовое сканирование парка через Panorama (параллельно)
  * `panos_audit.py` — общая библиотека, используемая обоими CLI



Скрипты работают **только на чтение**. Они выполняют запросы вида `show` к XML API PAN-OS и никогда не изменяют конфигурацию. Ключ API передаётся через HTTP-заголовок `X-PAN-KEY`, а не как параметр URL-запроса, поэтому он не появляется в журналах доступа плоскости управления PAN, журналах прокси с TLS-инспекцией или в аргументах процесса аудитора.

## Зачем это существует