Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC-CVE-2026-0300-exploit — Palo Alto - Exploit CVE-2026-0300 | Kitploit
Herramientas/GitHubGitHub/sam00/poc-cve-2026-0300-exploit
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de RedesPruebas de PenetraciónGeneración de ShellcodeDesarrollo de PayloadsExplotación de Binarios
GitHubsam00/poc-cve-2026-0300-exploit

POC-CVE-2026-0300-exploit

30hace 1 mesAún no revisado

Palo Alto - Exploit CVE-2026-0300

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-0300 — Explotación de desbordamiento de búfer en el Portal de Autenticación User-ID de PAN-OS

Crítico (CVSS 9.3) — Ejecución remota de código no autenticada en el Portal Cautivo de PAN-OS de Palo Alto Networks

Tabla de Contenidos

  • Descripción General
  • Detalles de la Vulnerabilidad
  • Versiones Afectadas
  • Diagramas de Arquitectura
  • Estructura del Proyecto
  • Instalación
  • Uso del Escáner — Paso a Paso
  • Uso del Exploit — Paso a Paso
  • Diseño del Payload
  • Mitigación
  • Descargo de Responsabilidad

Descripción General

CVE-2026-0300 es una vulnerabilidad crítica de desbordamiento de búfer en el servicio del Portal de Autenticación User-ID (también conocido como Portal Cautivo) del software PAN-OS de Palo Alto Networks. Un atacante no autenticado puede explotar esta vulnerabilidad enviando paquetes especialmente diseñados para ejecutar código arbitrario con privilegios de root en los firewalls de las series PA y VM.

Este repositorio contiene un kit de exploit de prueba de concepto que incluye:

  • Generador de payloads con offsets específicos por versión y shellcode de reverse shell x86_64
  • Escáner para detectar objetivos de Portal Cautivo vulnerables
  • Exploit con tres modos: detección, caída (DoS) y RCE completa

Detalles de la Vulnerabilidad

CampoValor
ID CVECVE-2026-0300
GravedadCRÍTICA
CVSS 4.09.3 (AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
CWECWE-787: Escritura fuera de límites
CAPECCAPEC-100: Desbordamiento de búferes
ImpactoEjecución remota de código no autenticada (root)
Estado de ExplotaciónSe ha observado explotación limitada en entornos reales

Descripción

Una vulnerabilidad de desbordamiento de búfer en el servicio del Portal de Autenticación User-ID del software PAN-OS permite a un atacante no autenticado ejecutar código arbitrario con privilegios de root en el firewall mediante el envío de paquetes especialmente diseñados. El servicio HTTP del Portal Cautivo utiliza búferes de pila de tamaño fijo para analizar las cabeceras HTTP, que pueden desbordarse mediante valores de cabecera de tamaño excesivo (Cookie, User-Agent, URI o cuerpo POST).

Configuración Requerida para la Exposición

Ambas condiciones deben cumplirse para que un objetivo sea vulnerable:

  1. Portal de Autenticación User-ID habilitado — Dispositivo > Identificación de Usuario > Configuración del Portal de Autenticación > Habilitar Portal de Autenticación
  2. Perfil de gestión de interfaz con páginas de respuesta — adjuntado a una interfaz L3 en una zona donde pueda ingresar tráfico no confiable/de Internet

Referencia del Aviso

  • Aviso oficial: https://security.paloaltonetworks.com/CVE-2026-0300
  • Guía de mejores prácticas: https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqbiCAC

Versiones Afectadas

Rama de PAN-OSVersiones VulnerablesVersión Corregida
10.210.2.7, 10.2.10, 10.2.13, 10.2.16, 10.2.1810.2.7-h34+
11.111.1.0–11.1.1411.1.15+
11.211.2.0–11.2.1111.2.12+
12.112.1.0–12.1.612.1.7+

No afectados: Prisma Access, Cloud NGFW, appliances de Panorama.


Diagramas de Arquitectura

Descargar herramienta