Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0300 — CVE-2026-0300 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-0300
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité RéseauTests d'IntrusionRed Teaming
GitHub0xblackash/cve-2026-0300

CVE-2026-0300

CVE-2026-0300

Voir le dépôt
13il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-0300 - Exécution de code à distance non authentifiée critique dans Palo Alto Networks PAN-OS

paloalto

Buffer Overflow dans User-ID™ Authentication Portal (Captive Portal) — Activement exploité dans la nature

Palo Alto Networks Severity Exploit


📋 Aperçu

Une vulnérabilité critique de buffer overflow (CWE-787) dans le User-ID Authentication Portal de PAN-OS permet à des attaquants non authentifiés d'obtenir une exécution de code à distance avec les privilèges root en envoyant des paquets spécialement conçus.

CVE ID: CVE-2026-0300
CVSS 4.0 Score: 9.3 (Critique)
Urgence : MAXIMALE


🛠️ Produits concernés

  • PA-Series Firewalls
  • VM-Series Firewalls

Versions PAN-OS concernées

Non concerné : Cloud NGFW, Prisma Access, Panorama (dans la plupart des configurations)


🔍 Détails de la vulnérabilité

  • Type : Buffer Overflow (Écriture hors limites)
  • Composant : User-ID™ Authentication Portal (Captive Portal)
  • Vecteur d'attaque : Réseau (Non authentifié)
  • Privilèges requis : Aucun
  • Interaction utilisateur : Aucune
  • Impact : Exécution de code arbitraire au niveau root

Condition d'exploitation : Le User-ID Authentication Portal doit être activé et accessible depuis des réseaux non fiables (par exemple, exposé à Internet).


📸 Démo

CVE-2026-0300 0 CVE-2026-0300 1

⚠️ Statut d'exploitation

Activement exploité dans la nature (au 6 mai 2026).

Des attaques limitées dans le monde réel ont été observées ciblant les portails User-ID exposés.


🛡️ Atténuation et contournements (Action immédiate requise)

1. Contournements recommandés (Jusqu'à disponibilité des correctifs)

  • Restreindre l'accès au User-ID Authentication Portal aux adresses IP de confiance uniquement.
  • Désactiver le Captive Portal / portail User-ID si non requis.
  • Bloquer l'accès au portail sur les interfaces non fiables (par exemple, via des politiques de sécurité).

2. Appliquer les correctifs officiels

Les correctifs commencent à être déployés à partir du 13 mai 2026.


📌 Références

  • Avis officiel : Palo Alto Networks - CVE-2026-0300
  • The Hacker News : Faille PAN-OS sous exploitation active
  • SecurityWeek : Zero-Day Palo Alto exploité

🛠️ Conseils de détection et de chasse

  • Recherchez un trafic inhabituel vers /php/login.php ou les points de terminaison Captive Portal.
  • Surveillez les processus ou redémarrages inattendus sur les pare-feu.
  • Activez la prévention des menaces PAN-OS et des politiques strictes basées sur les zones.

Restez en sécurité — Examinez l'exposition de votre pare-feu aujourd'hui.


Dernière mise à jour : 6 mai 2026

Télécharger l’outil
Branche PAN-OSVersions concernéesCorrigé dans (ETA)
12.1< 12.1.4-h5, < 12.1.712.1.4-h5 (13 mai)
11.2All below specific hotfixesPlusieurs (13–28 mai)
11.1All below specific hotfixesPlusieurs (13–28 mai)
10.2All below specific hotfixesPlusieurs (13–28 mai)