
Un PoC (Proof-of-Concept) de niveau recherche pour CVE-2026-0300, ciblant la vulnérabilité de dépassement de tampon (Buffer Overflow) dans le portail d'authentification User-ID™ de Palo Alto Networks PAN-OS (CWE-787).
CVE-2026-0300 est une vulnérabilité de débordement de tampon à haute sévérité identifiée dans le portail d'authentification User-ID™ (portail captif) de Palo Alto Networks PAN-OS. Ce dépôt de recherche démontre la logique technique de la vulnérabilité, en se concentrant spécifiquement sur la manière dont un paquet réseau non authentifié peut conduire à une exécution de code à distance (RCE) avec les privilèges root.
| Caractéristique | Détails |
|---|---|
| ID CVE | CVE-2026-0300 |
| Score de sévérité | 9,3 (Critique) |
| Type de faiblesse | CWE-787 : Écriture hors limites |
| Vecteur d'attaque | Réseau (non authentifié) |
| Privilèges requis | Aucun |
| Interaction utilisateur | Aucune |
| Logiciel concerné | PAN-OS 12.1, 11.2, 11.1, 10.2 |
La vulnérabilité se produit lorsque le service du portail d'authentification User-ID ne parvient pas à valider la longueur des données entrantes avant de les écrire dans un tampon mémoire.
socket, struct et argparse).git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git
cd PAN-OS-CVE-2026-0300-Research
chmod +x research_poc.py
Cet outil est conçu avec une interface en ligne de commande (CLI) professionnelle.
python3 research_poc.py -t <IP_CIBLE>
| Indicateur | Nom | Description | Défaut |
|---|---|---|---|
| -t | --target | (Obligatoire) Adresse IP cible du pare-feu. | N/A |
| -p | --port | Le port exécutant le portail User-ID. | 6082 |
| -o | --offset | La longueur en octets pour atteindre le point de débordement mémoire. | 2048 |
| -r | --ret | L'adresse de retour en hexadécimal. | 0xdeadbeef |
UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE AUTORISÉE. Les tests non autorisés contre des systèmes dont vous n'êtes pas propriétaire sont illégaux. L'auteur n'est pas responsable de toute utilisation abusive de ce code de recherche. Utilisez-le de manière responsable pour améliorer la sécurité mondiale. Développé par : qassam-315 Date de découverte de la vulnérabilité : 06 mai 2026