Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC-CVE-2026-0300-exploit — Palo Alto - exploit CVE-2026-0300 | Kitploit
Strumenti/GitHubGitHub/sam00/poc-cve-2026-0300-exploit
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza di RetePenetration TestingGenerazione di ShellcodeSviluppo PayloadBinary Exploitation
GitHubsam00/poc-cve-2026-0300-exploit

POC-CVE-2026-0300-exploit

301 mese faNon ancora revisionato

Palo Alto - exploit CVE-2026-0300

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-0300 — Exploit di Buffer Overflow del Portale di Autenticazione User-ID di PAN-OS

Critico (CVSS 9.3) — Esecuzione remota di codice non autenticata nel Captive Portal di Palo Alto Networks PAN-OS

Indice

  • Panoramica
  • Dettagli della vulnerabilità
  • Versioni interessate
  • Diagrammi di architettura
  • Struttura del progetto
  • Installazione
  • Utilizzo dello Scanner — Passo per Passo
  • Utilizzo dell'Exploit — Passo per Passo
  • Progettazione del Payload
  • Mitigazione
  • Disclaimer

Panoramica

CVE-2026-0300 è una vulnerabilità critica di buffer overflow nel servizio Portale di Autenticazione User-ID (noto anche come Captive Portal) del software PAN-OS di Palo Alto Networks. Un attaccante non autenticato può sfruttare questa vulnerabilità inviando pacchetti appositamente predisposti per eseguire codice arbitrario con privilegi di root sui firewall delle serie PA e VM.

Questo repository contiene un toolkit di exploit proof-of-concept che include:

  • Generatore di Payload con offset specifici per versione e shellcode di reverse shell x86_64
  • Scanner per rilevare target Captive Portal vulnerabili
  • Exploit con tre modalità: rilevamento, crash (DoS) e RCE completo

Dettagli della Vulnerabilità

CampoValore
CVE IDCVE-2026-0300
SeveritàCRITICO
CVSS 4.09.3 (AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
CWECWE-787: Scrittura fuori dai limiti
CAPECCAPEC-100: Overflow dei Buffer
ImpattoEsecuzione remota di codice non autenticata (root)
Stato dello sfruttamentoLimitato sfruttamento osservato in the wild

Descrizione

Una vulnerabilità di buffer overflow nel servizio Portale di Autenticazione User-ID del software PAN-OS consente a un attaccante non autenticato di eseguire codice arbitrario con privilegi di root sul firewall inviando pacchetti appositamente predisposti. Il servizio HTTP Captive Portal utilizza buffer di stack a dimensione fissa per il parsing delle intestazioni HTTP, che possono essere sovraccaricati tramite valori di intestazione eccessivamente grandi (Cookie, User-Agent, URI o corpo POST).

Configurazione richiesta per l'esposizione

Entrambe le condizioni devono essere vere affinché un target sia vulnerabile:

  1. Portale di Autenticazione User-ID abilitato — Device > User Identification > Authentication Portal Settings > Enable Authentication Portal
  2. Profilo di gestione interfaccia con pagine di risposta — collegato a un'interfaccia L3 in una zona in cui il traffico non fidato/internet può entrare

Riferimento Advisory

  • Avviso ufficiale: https://security.paloaltonetworks.com/CVE-2026-0300
  • Linee guida delle best practice: https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqbiCAC

Versioni Interessate

Branch PAN-OSVersioni vulnerabiliVersione corretta
10.210.2.7, 10.2.10, 10.2.13, 10.2.16, 10.2.1810.2.7-h34+
11.111.1.0–11.1.1411.1.15+
11.211.2.0–11.2.1111.2.12+
12.112.1.0–12.1.612.1.7+

Non impattati: Prisma Access, Cloud NGFW, appliance Panorama.


Diagrammi di Architettura

Scarica lo strumento