Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2026-0300-exploit — Palo Alto – CVE-2026-0300 Exploit | Kitploit
Tools/GitHubGitHub/sam00/poc-cve-2026-0300-exploit
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationNetzwerksicherheitPenetrationstestsShellcode-GenerierungPayload-EntwicklungBinary-Exploitation
GitHubsam00/poc-cve-2026-0300-exploit

POC-CVE-2026-0300-exploit

30vor 1 MonatNoch nicht geprüft

Palo Alto – CVE-2026-0300 Exploit

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-0300 — Exploit für Pufferüberlauf im PAN-OS User-ID Authentication Portal

Kritisch (CVSS 9.3) — Nicht authentifizierte Remote-Codeausführung im Palo Alto Networks PAN-OS Captive Portal

Inhaltsverzeichnis

  • Überblick
  • Schwachstellendetails
  • Betroffene Versionen
  • Architekturdiagramme
  • Projektstruktur
  • Installation
  • Scanner-Nutzung — Schritt für Schritt
  • Exploit-Nutzung — Schritt für Schritt
  • Payload-Design
  • Gegenmaßnahmen
  • Haftungsausschluss

Überblick

CVE-2026-0300 ist eine kritische Pufferüberlauf-Schwachstelle im Dienst User-ID Authentication Portal (auch bekannt als Captive Portal) der PAN-OS-Software von Palo Alto Networks. Ein nicht authentifizierter Angreifer kann diese Schwachstelle ausnutzen, indem er speziell präparierte Pakete sendet, um beliebigen Code mit Root-Rechten auf Firewalls der PA-Serie und VM-Serie auszuführen.

Dieses Repository enthält ein Proof-of-Concept-Exploit-Toolkit mit folgenden Bestandteilen:

  • Payload-Generator mit versionsspezifischen Offsets und x86_64-Reverse-Shell-Shellcode
  • Scanner zur Erkennung verwundbarer Captive-Portal-Ziele
  • Exploit mit drei Modi: Erkennung, Absturz (DoS) und vollständiger RCE

Schwachstellendetails

FeldWert
CVE-IDCVE-2026-0300
SchweregradKRITISCH
CVSS 4.09.3 (AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
CWECWE-787: Schreiben außerhalb der Speichergrenzen
CAPECCAPEC-100: Pufferüberläufe
AuswirkungNicht authentifizierte Remote-Codeausführung (root)
AusnutzungsstatusBegrenzte Ausnutzung in freier Wildbahn beobachtet

Beschreibung

Eine Pufferüberlauf-Schwachstelle im Dienst User-ID Authentication Portal der PAN-OS-Software ermöglicht es einem nicht authentifizierten Angreifer, durch Senden speziell präparierter Pakete beliebigen Code mit Root-Rechten auf der Firewall auszuführen. Der Captive-Portal-HTTP-Dienst verwendet Stack-Puffer fester Größe zum Parsen von HTTP-Headern, die mittels überdimensionierter Header-Werte (Cookie, User-Agent, URI oder POST-Body) überlaufen können.

Erforderliche Konfiguration für die Gefährdung

Damit ein Ziel verwundbar ist, müssen beide Bedingungen erfüllt sein:

  1. User-ID Authentication Portal aktiviert — Device > User Identification > Authentication Portal Settings > Enable Authentication Portal
  2. Schnittstellenverwaltungsprofil mit Antwortseiten — einer L3-Schnittstelle in einer Zone zugewiesen, in die nicht vertrauenswürdiger/Internet-Verkehr eindringen kann

Referenz zum Sicherheitshinweis

  • Offizieller Sicherheitshinweis: https://security.paloaltonetworks.com/CVE-2026-0300
  • Best-Practice-Richtlinien: https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqbiCAC

Betroffene Versionen

PAN-OS-ZweigVerwundbare VersionenBehobene Version
10.210.2.7, 10.2.10, 10.2.13, 10.2.16, 10.2.1810.2.7-h34+
11.111.1.0–11.1.1411.1.15+
11.211.2.0–11.2.1111.2.12+
12.112.1.0–12.1.612.1.7+

Nicht betroffen: Prisma Access, Cloud NGFW, Panorama-Geräte.


Architekturdiagramme

Tool herunterladen