Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PAN-OS-User-ID-Buffer-Overflow-PoC — Ein Proof-of-Concept (PoC) in Forschungsqualität für CVE-2026-0300, das die Pufferüberlauf-Schwachstelle im Palo Alto Networks PAN-OS User-ID™ Authentication Portal (CWE-787) angreift. | Kitploit
Tools/GitHubGitHub/qassam-315/pan-os-user-id-buffer-overflow-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsBinary-Exploitation
GitHubqassam-315/pan-os-user-id-buffer-overflow-poc

PAN-OS-User-ID-Buffer-Overflow-PoC

Ein Proof-of-Concept (PoC) in Forschungsqualität für CVE-2026-0300, das die Pufferüberlauf-Schwachstelle im Palo Alto Networks PAN-OS User-ID™ Authentication Portal (CWE-787) angreift.

Repository anzeigen
38vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2026-0300: PAN-OS User-ID™ Portal RCE-Analyse

Forschungs-PoC: CWE-787 Out-of-bounds Write

Security Python License Dependencies

📌 Übersicht

CVE-2026-0300 ist eine schwerwiegende Pufferüberlauf-Schwachstelle, die im Palo Alto Networks PAN-OS User-ID™-Authentifizierungsportal (Captive Portal) identifiziert wurde. Dieses Forschungs-Repository demonstriert die technische Logik der Schwachstelle und konzentriert sich dabei speziell darauf, wie ein nicht authentifiziertes Netzwerkpaket zu Remote Code Execution (RCE) mit Root-Rechten führen kann.


📊 Schwachstellen-Analyse

MerkmalDetails
CVE-IDCVE-2026-0300
Schweregrad-Score9.3 (Kritisch)
SchwachstellentypCWE-787: Out-of-bounds Write
AngriffsvektorNetzwerk (Nicht authentifiziert)
Erforderliche PrivilegienKeine
BenutzerinteraktionKeine
Betroffene SoftwarePAN-OS 12.1, 11.2, 11.1, 10.2

🔬 Technischer Mechanismus

Die Schwachstelle tritt auf, wenn der Dienst des User-ID-Authentifizierungsportals die Länge eingehender Daten vor dem Schreiben in einen Speicherpuffer nicht validiert.

  1. Der Puffer: Der Dienst weist einen Speicherbereich fester Größe für die Verarbeitung von Portal-Anfragen zu.
  2. Der Überlauf: Eine speziell präparierte POST-Anfrage sendet eine Nutzlast, die diese Größe überschreitet.
  3. Das Überschreiben: Überschüssige Daten überschreiben den Stack/Heap, sodass der Angreifer den Instruction Pointer (EIP/RIP) kontrollieren und beliebigen Shellcode ausführen kann.

🛠️ Installation & Einrichtung

1. Voraussetzungen

  • Python 3.9 oder höher.
  • Keine externen Bibliotheken erforderlich (Verwendet die Standardmodule socket, struct und argparse).

2. Klonen des Forschungstools

Repository klonen

root@kitploit:~
git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git

In den Ordner wechseln

root@kitploit:~
cd PAN-OS-CVE-2026-0300-Research

Das Skript ausführbar machen

root@kitploit:~
chmod +x research_poc.py

🚀 Verwendungsanleitung

Dieses Tool ist mit einer professionellen CLI (Command Line Interface) ausgestattet.

Grundlegender Befehl

root@kitploit:~
python3 research_poc.py -t <ZIEL_IP>

Erweiterte Parameter

FlagNameBeschreibungStandard
-t--target(Erforderlich) Ziel-IP-Adresse der Firewall.N/A
-p--portDer Port, auf dem das User-ID-Portal läuft.6082
-o--offsetDie Bytelänge bis zum Speicherüberlaufpunkt.2048
-r--retDie hexadezimale Rücksprungadresse.0xdeadbeef

🛡️ Abhilfe & Sicherheit

  • PAN-OS aktualisieren: Installieren Sie die neuesten Sicherheitspatches (veröffentlicht Mai 2026).
  • IP-Einschränkung: Beschränken Sie den Portalzugriff auf vertrauenswürdige interne IP-Zonen.
  • Portal deaktivieren: Wenn die User-ID-Authentifizierung nicht benötigt wird, deaktivieren Sie die Funktion.

⚠️ Ethischer & rechtlicher Haftungsausschluss

NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE FORSCHUNG. Nicht autorisierte Tests gegen Systeme, die Ihnen nicht gehören, sind illegal. Der Autor ist nicht verantwortlich für jeglichen Missbrauch dieses Forschungscodes. Verwenden Sie ihn verantwortungsvoll, um die globale Sicherheit zu verbessern. Entwickelt von: qassam-315 Datum der Schwachstellenentdeckung: 06. Mai 2026

Tool herunterladen