
Un PoC (Proof-of-Concept) di livello di ricerca per CVE-2026-0300, che mira alla vulnerabilità di Buffer Overflow nel Portale di Autenticazione User-ID™ di Palo Alto Networks PAN-OS (CWE-787).
CVE-2026-0300 è una vulnerabilità di buffer overflow ad alta gravità identificata nel Portale di Autenticazione User-ID™ (Captive Portal) di Palo Alto Networks PAN-OS. Questo repository di ricerca dimostra la logica tecnica della vulnerabilità, concentrandosi in particolare su come un pacchetto di rete non autenticato possa portare a Remote Code Execution (RCE) con privilegi di root.
| Caratteristica | Dettagli |
|---|---|
| ID CVE | CVE-2026-0300 |
| Punteggio di Gravità | 9.3 (Critico) |
| Tipo di Debolezza | CWE-787: Scrittura Fuori dai Limiti |
| Vettore di Attacco | Rete (Non Autenticato) |
| Privilegi Richiesti | Nessuno |
| Interazione Utente | Nessuna |
| Software Interessato | PAN-OS 12.1, 11.2, 11.1, 10.2 |
La vulnerabilità si verifica quando il servizio del Portale di Autenticazione User-ID non riesce a validare la lunghezza dei dati in arrivo prima di scriverli in un buffer di memoria.
socket, struct e argparse).git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git
cd PAN-OS-CVE-2026-0300-Research
chmod +x research_poc.py
Questo strumento è progettato con una CLI professionale (Interfaccia a Riga di Comando).
python3 research_poc.py -t <IP_BERSAGLIO>
| Flag | Nome | Descrizione | Predefinito |
|---|---|---|---|
| -t | --target | (Obbligatorio) Indirizzo IP del firewall bersaglio. | N/D |
| -p | --port | La porta su cui è in esecuzione il Portale User-ID. | 6082 |
| -o | --offset | La lunghezza in byte per raggiungere il punto di overflow della memoria. | 2048 |
| -r | --ret | L'indirizzo di ritorno in esadecimale. | 0xdeadbeef |
SOLO PER SCOPI EDUCATIVI E DI RICERCA AUTORIZZATA. Il test non autorizzato contro sistemi che non possiedi è illegale. L'autore non è responsabile per qualsiasi uso improprio di questo codice di ricerca. Utilizzare in modo responsabile per migliorare la sicurezza globale. Sviluppato da: qassam-315 Data di Scoperta della Vulnerabilità: 06 maggio 2026