Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2026-0300-exploit — पालो अल्टो - CVE-2026-0300 शोषण | Kitploit
उपकरण/GitHubGitHub/sam00/poc-cve-2026-0300-exploit
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगशेलकोड जनरेशनपेलोड डेवलपमेंटबाइनरी शोषण
GitHubsam00/poc-cve-2026-0300-exploit

POC-CVE-2026-0300-exploit

पालो अल्टो - CVE-2026-0300 शोषण

291 महीना पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-0300 — PAN-OS User-ID Authentication Portal बफर ओवरफ्लो एक्सप्लॉइट

गंभीर (CVSS 9.3) — Palo Alto Networks PAN-OS Captive Portal में अनधिकृत रिमोट कोड निष्पादन

विषय-सूची

  • अवलोकन
  • भेद्यता विवरण
  • प्रभावित संस्करण
  • आर्किटेक्चर आरेख
  • परियोजना संरचना
  • स्थापना
  • स्कैनर उपयोग — चरण दर चरण
  • एक्सप्लॉइट उपयोग — चरण दर चरण
  • पेलोड डिज़ाइन
  • शमन
  • अस्वीकरण

अवलोकन

CVE-2026-0300, Palo Alto Networks PAN-OS सॉफ़्टवेयर की User-ID Authentication Portal (जिसे Captive Portal भी कहा जाता है) सेवा में एक गंभीर बफर ओवरफ्लो भेद्यता है। एक अनधिकृत हमलावर PA-Series और VM-Series फ़ायरवॉल पर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने के लिए विशेष रूप से तैयार किए गए पैकेट भेजकर इस भेद्यता का शोषण कर सकता है।

इस रिपॉजिटरी में एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट टूलकिट शामिल है, जिसमें शामिल हैं:

  • पेलोड जनरेटर जिसमें संस्करण-विशिष्ट ऑफसेट और x86_64 रिवर्स शेल शेलकोड शामिल है
  • स्कैनर जो भेद्य Captive Portal लक्ष्यों का पता लगाता है
  • एक्सप्लॉइट तीन मोड के साथ: डिटेक्शन, क्रैश (DoS), और पूर्ण RCE

भेद्यता विवरण

फ़ील्डमान
CVE IDCVE-2026-0300
गंभीरतागंभीर (CRITICAL)
CVSS 4.09.3 (AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
CWECWE-787: आउट-ऑफ-बाउंड्स राइट
CAPECCAPEC-100: ओवरफ्लो बफर
प्रभावअनधिकृत रिमोट कोड निष्पादन (रूट)
शोषण स्थितिवास्तविक दुनिया में सीमित शोषण देखा गया

विवरण

PAN-OS सॉफ़्टवेयर की User-ID Authentication Portal सेवा में एक बफर ओवरफ्लो भेद्यता एक अनधिकृत हमलावर को विशेष रूप से तैयार किए गए पैकेट भेजकर फ़ायरवॉल पर रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने की अनुमति देती है। Captive Portal HTTP सेवा HTTP हैडर को पार्स करने के लिए फिक्स्ड-साइज़ स्टैक बफर का उपयोग करती है, जिन्हें अत्यधिक बड़े हैडर मानों (Cookie, User-Agent, URI, या POST बॉडी) के माध्यम से ओवरफ्लो किया जा सकता है।

एक्सपोज़र के लिए आवश्यक कॉन्फ़िगरेशन

किसी लक्ष्य के भेद्य होने के लिए दोनों शर्तें सत्य होनी चाहिए:

  1. User-ID Authentication Portal सक्षम — Device > User Identification > Authentication Portal Settings > Enable Authentication Portal
  2. प्रतिक्रिया पृष्ठों वाली इंटरफ़ेस प्रबंधन प्रोफ़ाइल — एक L3 इंटरफ़ेस से उस ज़ोन में संलग्न जहां अविश्वसनीय/इंटरनेट ट्रैफ़िक प्रवेश कर सकता है

परामर्श संदर्भ

  • आधिकारिक सलाह: https://security.paloaltonetworks.com/CVE-2026-0300
  • सर्वोत्तम अभ्यास दिशानिर्देश: https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqbiCAC

प्रभावित संस्करण

PAN-OS ब्रांचभेद्य संस्करणफिक्स्ड संस्करण
10.210.2.7, 10.2.10, 10.2.13, 10.2.16, 10.2.1810.2.7-h34+
11.111.1.0–11.1.1411.1.15+
11.211.2.0–11.2.1111.2.12+
12.112.1.0–12.1.612.1.7+

प्रभावित नहीं: Prisma Access, Cloud NGFW, Panorama उपकरण।


आर्किटेक्चर आरेख

टूल डाउनलोड करें