
Un PoC (Prueba de Concepto) de nivel de investigación para CVE-2026-0300, dirigido a la vulnerabilidad de Desbordamiento de Búfer en el Portal de Autenticación User-ID™ de Palo Alto Networks PAN-OS (CWE-787).
CVE-2026-0300 es una vulnerabilidad de desbordamiento de búfer de alta gravedad identificada en el Portal de Autenticación User-ID™ (Portal Cautivo) de Palo Alto Networks PAN-OS. Este repositorio de investigación demuestra la lógica técnica de la vulnerabilidad, centrándose específicamente en cómo un paquete de red no autenticado puede conducir a la Ejecución Remota de Código (RCE) con privilegios de root.
| Característica | Detalles |
|---|---|
| ID CVE | CVE-2026-0300 |
| Puntuación de Gravedad | 9.3 (Crítico) |
| Tipo de Debilidad | CWE-787: Escritura Fuera de Límites |
| Vector de Ataque | Red (No autenticado) |
| Privilegios Requeridos | Ninguno |
| Interacción del Usuario | Ninguna |
| Software Afectado | PAN-OS 12.1, 11.2, 11.1, 10.2 |
La vulnerabilidad ocurre cuando el servicio del Portal de Autenticación User-ID no valida la longitud de los datos entrantes antes de escribirlos en un búfer de memoria.
socket, struct y argparse estándar).git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git
cd PAN-OS-CVE-2026-0300-Research
chmod +x research_poc.py
Esta herramienta está diseñada con una CLI profesional (Interfaz de Línea de Comandos).
python3 research_poc.py -t <IP_OBJETIVO>
| Indicador | Nombre | Descripción | Predeterminado |
|---|---|---|---|
| -t | --target | (Requerido) Dirección IP del firewall objetivo. | N/D |
| -p | --port | El puerto donde se ejecuta el Portal User-ID. | 6082 |
| -o | --offset | La longitud en bytes para alcanzar el punto de desbordamiento de memoria. | 2048 |
| -r | --ret | La dirección de retorno en hexadecimal. | 0xdeadbeef |
SOLO PARA FINES EDUCATIVOS E INVESTIGACIÓN AUTORIZADA. Las pruebas no autorizadas contra sistemas que no posees son ilegales. El autor no es responsable del mal uso de este código de investigación. Úsalo de manera responsable para mejorar la seguridad global. Desarrollado por: qassam-315 Fecha de Descubrimiento de la Vulnerabilidad: 06 de mayo de 2026