Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PAN-OS-User-ID-Buffer-Overflow-PoC — CVE-2026-0300 के लिए एक शोध-स्तरीय प्रूफ-ऑफ-कॉन्सेप्ट (PoC), जो Palo Alto Networks PAN-OS User-ID™ Authentication Portal (CWE-787) में बफर ओवरफ्लो भेद्यता को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/qassam-315/pan-os-user-id-buffer-overflow-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubqassam-315/pan-os-user-id-buffer-overflow-poc

PAN-OS-User-ID-Buffer-Overflow-PoC

CVE-2026-0300 के लिए एक शोध-स्तरीय प्रूफ-ऑफ-कॉन्सेप्ट (PoC), जो Palo Alto Networks PAN-OS User-ID™ Authentication Portal (CWE-787) में बफर ओवरफ्लो भेद्यता को लक्षित करता है।

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2026-0300: PAN-OS User-ID™ पोर्टल RCE विश्लेषण

शोध प्रूफ-ऑफ-कॉन्सेप्ट: CWE-787 आउट-ऑफ-बाउंड्स राइट

Security Python License Dependencies

📌 अवलोकन

CVE-2026-0300 Palo Alto Networks PAN-OS User-ID™ प्रमाणीकरण पोर्टल (कैप्टिव पोर्टल) में पहचाना गया एक उच्च-गंभीरता वाला बफर ओवरफ्लो भेद्यता है। यह शोध रिपॉजिटरी भेद्यता के तकनीकी तर्क को प्रदर्शित करती है, विशेष रूप से इस बात पर ध्यान केंद्रित करती है कि कैसे एक अनप्रमाणित नेटवर्क पैकेट रूट विशेषाधिकारों के साथ रिमोट कोड निष्पादन (RCE) की ओर ले जा सकता है।


📊 भेद्यता विवरण

विशेषताविवरण
CVE IDCVE-2026-0300
गंभीरता स्कोर9.3 (क्रिटिकल)
कमजोरी प्रकारCWE-787: आउट-ऑफ-बाउंड्स राइट
हमला वेक्टरनेटवर्क (अनप्रमाणित)
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावित सॉफ्टवेयरPAN-OS 12.1, 11.2, 11.1, 10.2

🔬 तकनीकी तंत्र

भेद्यता तब उत्पन्न होती है जब User-ID प्रमाणीकरण पोर्टल सेवा मेमोरी बफर में डेटा लिखने से पहले आने वाले डेटा की लंबाई को मान्य करने में विफल रहती है।

  1. बफर: सेवा पोर्टल अनुरोधों को संसाधित करने के लिए एक निश्चित-आकार का मेमोरी क्षेत्र आवंटित करती है।
  2. ओवरफ्लो: एक विशेष रूप से तैयार किया गया POST अनुरोध इस आकार से अधिक पेलोड भेजता है।
  3. ओवरराइट: अतिरिक्त डेटा स्टैक/हीप को ओवरराइट कर देता है, जिससे हमलावर इंस्ट्रक्शन पॉइंटर (EIP/RIP) को नियंत्रित कर सकता है और मनमाना शेलकोड निष्पादित कर सकता है।

🛠️ स्थापना और सेटअप

1. पूर्वापेक्षाएँ

  • Python 3.9 या उच्चतर।
  • कोई बाहरी लाइब्रेरी आवश्यक नहीं (मानक socket, struct, और argparse का उपयोग करता है)।

2. शोध उपकरण क्लोन करना

रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git

फ़ोल्डर में नेविगेट करें

root@kitploit:~
cd PAN-OS-CVE-2026-0300-Research

स्क्रिप्ट को निष्पादन योग्य बनाएं

root@kitploit:~
chmod +x research_poc.py

🚀 उपयोग गाइड

यह उपकरण एक पेशेवर CLI (कमांड लाइन इंटरफ़ेस) के साथ डिज़ाइन किया गया है।

मूल कमांड

root@kitploit:~
python3 research_poc.py -t <TARGET_IP>

उन्नत पैरामीटर

फ़्लैगनामविवरणडिफ़ॉल्ट
-t--target(आवश्यक) फ़ायरवॉल का लक्ष्य IP पता।N/A
-p--portUser-ID पोर्टल चलाने वाला पोर्ट।6082
-o--offsetमेमोरी ओवरफ्लो बिंदु तक पहुंचने के लिए बाइट लंबाई।2048
-r--retहेक्साडेसिमल रिटर्न पता।0xdeadbeef

🛡️ शमन और सुरक्षा

  • PAN-OS अपडेट करें: नवीनतम सुरक्षा पैच स्थापित करें (मई 2026 में जारी)।
  • IP प्रतिबंध: पोर्टल एक्सेस को विश्वसनीय आंतरिक IP ज़ोन तक सीमित करें।
  • पोर्टल अक्षम करें: यदि User-ID प्रमाणीकरण आवश्यक नहीं है, तो सुविधा अक्षम करें।

⚠️ नैतिक और कानूनी अस्वीकरण

केवल शैक्षिक और अधिकृत शोध के लिए। उन सिस्टमों के खिलाफ अनधिकृत परीक्षण जिनके आप स्वामी नहीं हैं, अवैध है। लेखक इस शोध कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। वैश्विक सुरक्षा में सुधार के लिए जिम्मेदारी से उपयोग करें। द्वारा विकसित: qassam-315 भेद्यता खोज तिथि: मई 06, 2026

टूल डाउनलोड करें