
CVE-2026-0300 के लिए एक शोध-स्तरीय प्रूफ-ऑफ-कॉन्सेप्ट (PoC), जो Palo Alto Networks PAN-OS User-ID™ Authentication Portal (CWE-787) में बफर ओवरफ्लो भेद्यता को लक्षित करता है।
CVE-2026-0300 Palo Alto Networks PAN-OS User-ID™ प्रमाणीकरण पोर्टल (कैप्टिव पोर्टल) में पहचाना गया एक उच्च-गंभीरता वाला बफर ओवरफ्लो भेद्यता है। यह शोध रिपॉजिटरी भेद्यता के तकनीकी तर्क को प्रदर्शित करती है, विशेष रूप से इस बात पर ध्यान केंद्रित करती है कि कैसे एक अनप्रमाणित नेटवर्क पैकेट रूट विशेषाधिकारों के साथ रिमोट कोड निष्पादन (RCE) की ओर ले जा सकता है।
| विशेषता | विवरण |
|---|---|
| CVE ID | CVE-2026-0300 |
| गंभीरता स्कोर | 9.3 (क्रिटिकल) |
| कमजोरी प्रकार | CWE-787: आउट-ऑफ-बाउंड्स राइट |
| हमला वेक्टर | नेटवर्क (अनप्रमाणित) |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| प्रभावित सॉफ्टवेयर | PAN-OS 12.1, 11.2, 11.1, 10.2 |
भेद्यता तब उत्पन्न होती है जब User-ID प्रमाणीकरण पोर्टल सेवा मेमोरी बफर में डेटा लिखने से पहले आने वाले डेटा की लंबाई को मान्य करने में विफल रहती है।
socket, struct, और argparse का उपयोग करता है)।git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git
cd PAN-OS-CVE-2026-0300-Research
chmod +x research_poc.py
यह उपकरण एक पेशेवर CLI (कमांड लाइन इंटरफ़ेस) के साथ डिज़ाइन किया गया है।
python3 research_poc.py -t <TARGET_IP>
| फ़्लैग | नाम | विवरण | डिफ़ॉल्ट |
|---|---|---|---|
| -t | --target | (आवश्यक) फ़ायरवॉल का लक्ष्य IP पता। | N/A |
| -p | --port | User-ID पोर्टल चलाने वाला पोर्ट। | 6082 |
| -o | --offset | मेमोरी ओवरफ्लो बिंदु तक पहुंचने के लिए बाइट लंबाई। | 2048 |
| -r | --ret | हेक्साडेसिमल रिटर्न पता। | 0xdeadbeef |
केवल शैक्षिक और अधिकृत शोध के लिए। उन सिस्टमों के खिलाफ अनधिकृत परीक्षण जिनके आप स्वामी नहीं हैं, अवैध है। लेखक इस शोध कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। वैश्विक सुरक्षा में सुधार के लिए जिम्मेदारी से उपयोग करें। द्वारा विकसित: qassam-315 भेद्यता खोज तिथि: मई 06, 2026