Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/qassam-315/pan-os-user-id-buffer-overflow-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónExplotación de Binarios
GitHubqassam-315/pan-os-user-id-buffer-overflow-poc

PAN-OS-User-ID-Buffer-Overflow-PoC

Un PoC (Prueba de Concepto) de nivel de investigación para CVE-2026-0300, dirigido a la vulnerabilidad de Desbordamiento de Búfer en el Portal de Autenticación User-ID™ de Palo Alto Networks PAN-OS (CWE-787).

Ver Repositorio
3hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2026-0300: Análisis de RCE en el Portal User-ID™ de PAN-OS

Prueba de Concepto de Investigación: CWE-787 Escritura Fuera de Límites

Security Python License Dependencies

📌 Resumen

CVE-2026-0300 es una vulnerabilidad de desbordamiento de búfer de alta gravedad identificada en el Portal de Autenticación User-ID™ (Portal Cautivo) de Palo Alto Networks PAN-OS. Este repositorio de investigación demuestra la lógica técnica de la vulnerabilidad, centrándose específicamente en cómo un paquete de red no autenticado puede conducir a la Ejecución Remota de Código (RCE) con privilegios de root.


📊 Desglose de la Vulnerabilidad

CaracterísticaDetalles
ID CVECVE-2026-0300
Puntuación de Gravedad9.3 (Crítico)
Tipo de DebilidadCWE-787: Escritura Fuera de Límites
Vector de AtaqueRed (No autenticado)
Privilegios RequeridosNinguno
Interacción del UsuarioNinguna
Software AfectadoPAN-OS 12.1, 11.2, 11.1, 10.2

🔬 Mecanismo Técnico

La vulnerabilidad ocurre cuando el servicio del Portal de Autenticación User-ID no valida la longitud de los datos entrantes antes de escribirlos en un búfer de memoria.

  1. El Búfer: El servicio asigna un área de memoria de tamaño fijo para procesar las solicitudes del portal.
  2. El Desbordamiento: Una solicitud POST especialmente diseñada envía un payload que supera este tamaño.
  3. La Sobrescritura: Los datos excedentes sobrescriben la pila/montón, permitiendo al atacante controlar el Puntero de Instrucción (EIP/RIP) y ejecutar shellcode arbitrario.

🛠️ Instalación y Configuración

1. Requisitos Previos

  • Python 3.9 o superior.
  • No se requieren librerías externas (Utiliza socket, struct y argparse estándar).

2. Clonación de la Herramienta de Investigación

Clonar el repositorio

root@kitploit:~
git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git

Navegar a la carpeta

root@kitploit:~
cd PAN-OS-CVE-2026-0300-Research

Hacer ejecutable el script

root@kitploit:~
chmod +x research_poc.py

🚀 Guía de Uso

Esta herramienta está diseñada con una CLI profesional (Interfaz de Línea de Comandos).

Comando Básico

root@kitploit:~
python3 research_poc.py -t <IP_OBJETIVO>

Parámetros Avanzados

IndicadorNombreDescripciónPredeterminado
-t--target(Requerido) Dirección IP del firewall objetivo.N/D
-p--portEl puerto donde se ejecuta el Portal User-ID.6082
-o--offsetLa longitud en bytes para alcanzar el punto de desbordamiento de memoria.2048
-r--retLa dirección de retorno en hexadecimal.0xdeadbeef

🛡️ Mitigación y Seguridad

  • Actualizar PAN-OS: Instalar los últimos parches de seguridad (Publicados en mayo de 2026).
  • Restricción de IP: Restringir el acceso al portal a zonas IP internas de confianza.
  • Deshabilitar el Portal: Si la Autenticación User-ID no es necesaria, deshabilitar la función.

⚠️ Aviso Ético y Legal

SOLO PARA FINES EDUCATIVOS E INVESTIGACIÓN AUTORIZADA. Las pruebas no autorizadas contra sistemas que no posees son ilegales. El autor no es responsable del mal uso de este código de investigación. Úsalo de manera responsable para mejorar la seguridad global. Desarrollado por: qassam-315 Fecha de Descubrimiento de la Vulnerabilidad: 06 de mayo de 2026

Descargar herramienta