Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PAN-OS-User-ID-Buffer-Overflow-PoC — Un PoC (Proof-of-Concept) de niveau recherche pour CVE-2026-0300, ciblant la vulnérabilité de dépassement de tampon (Buffer Overflow) dans le portail d'authentification User-ID™ de Palo Alto Networks PAN-OS (CWE-787). | Kitploit
Outils/GitHubGitHub/qassam-315/pan-os-user-id-buffer-overflow-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionExploitation de Binaires
GitHubqassam-315/pan-os-user-id-buffer-overflow-poc

PAN-OS-User-ID-Buffer-Overflow-PoC

Un PoC (Proof-of-Concept) de niveau recherche pour CVE-2026-0300, ciblant la vulnérabilité de dépassement de tampon (Buffer Overflow) dans le portail d'authentification User-ID™ de Palo Alto Networks PAN-OS (CWE-787).

Voir le dépôt
3il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2026-0300 : Analyse RCE du portail User-ID™ PAN-OS

Preuve de concept de recherche : CWE-787 Écriture hors limites

Security Python License Dependencies

📌 Vue d'ensemble

CVE-2026-0300 est une vulnérabilité de débordement de tampon à haute sévérité identifiée dans le portail d'authentification User-ID™ (portail captif) de Palo Alto Networks PAN-OS. Ce dépôt de recherche démontre la logique technique de la vulnérabilité, en se concentrant spécifiquement sur la manière dont un paquet réseau non authentifié peut conduire à une exécution de code à distance (RCE) avec les privilèges root.


📊 Répartition de la vulnérabilité

CaractéristiqueDétails
ID CVECVE-2026-0300
Score de sévérité9,3 (Critique)
Type de faiblesseCWE-787 : Écriture hors limites
Vecteur d'attaqueRéseau (non authentifié)
Privilèges requisAucun
Interaction utilisateurAucune
Logiciel concernéPAN-OS 12.1, 11.2, 11.1, 10.2

🔬 Mécanisme technique

La vulnérabilité se produit lorsque le service du portail d'authentification User-ID ne parvient pas à valider la longueur des données entrantes avant de les écrire dans un tampon mémoire.

  1. Le tampon : Le service alloue une zone mémoire de taille fixe pour traiter les requêtes du portail.
  2. Le débordement : Une requête POST spécialement conçue envoie une charge utile dépassant cette taille.
  3. L'écrasement : Les données excédentaires écrasent la pile/tas, permettant à l'attaquant de contrôler le pointeur d'instruction (EIP/RIP) et d'exécuter un shellcode arbitraire.

🛠️ Installation et configuration

1. Prérequis

  • Python 3.9 ou supérieur.
  • Aucune bibliothèque externe requise (utilise les modules standard socket, struct et argparse).

2. Clonage de l'outil de recherche

Cloner le dépôt

root@kitploit:~
git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git

Accéder au dossier

root@kitploit:~
cd PAN-OS-CVE-2026-0300-Research

Rendre le script exécutable

root@kitploit:~
chmod +x research_poc.py

🚀 Guide d'utilisation

Cet outil est conçu avec une interface en ligne de commande (CLI) professionnelle.

Commande de base

root@kitploit:~
python3 research_poc.py -t <IP_CIBLE>

Paramètres avancés

IndicateurNomDescriptionDéfaut
-t--target(Obligatoire) Adresse IP cible du pare-feu.N/A
-p--portLe port exécutant le portail User-ID.6082
-o--offsetLa longueur en octets pour atteindre le point de débordement mémoire.2048
-r--retL'adresse de retour en hexadécimal.0xdeadbeef

🛡️ Atténuation et sécurité

  • Mettre à jour PAN-OS : Installer les derniers correctifs de sécurité (publiés en mai 2026).
  • Restriction IP : Restreindre l'accès au portail aux zones IP internes de confiance.
  • Désactiver le portail : Si l'authentification User-ID n'est pas requise, désactiver la fonctionnalité.

⚠️ Avertissement éthique et légal

UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE AUTORISÉE. Les tests non autorisés contre des systèmes dont vous n'êtes pas propriétaire sont illégaux. L'auteur n'est pas responsable de toute utilisation abusive de ce code de recherche. Utilisez-le de manière responsable pour améliorer la sécurité mondiale. Développé par : qassam-315 Date de découverte de la vulnérabilité : 06 mai 2026

Télécharger l’outil