Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-0300 — CVE-2026-0300 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-0300
脆弱性分析エクスプロイトウェブアプリケーション悪用ネットワークセキュリティペネトレーションテストレッドチーミング
GitHub0xblackash/cve-2026-0300

CVE-2026-0300

CVE-2026-0300

リポジトリを見る
134ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-0300 - Palo Alto Networks PAN-OS における重大な認証不要リモートコード実行

paloalto

User-ID™ 認証ポータル(キャプティブポータル)におけるバッファオーバーフロー — 実環境で活発に悪用中

Palo Alto Networks Severity Exploit


📋 概要

PAN-OS の User-ID 認証ポータルにおける重大なバッファオーバーフロー脆弱性(CWE-787)により、認証されていない攻撃者が特別に細工されたパケットを送信することで、root 権限でのリモートコード実行を達成できる可能性があります。

CVE ID: CVE-2026-0300
CVSS 4.0 スコア: 9.3(Critical)
緊急度: 最高


🛠️ 影響を受ける製品

  • PAシリーズ ファイアウォール
  • VMシリーズ ファイアウォール

影響を受ける PAN-OS バージョン

影響を受けない: Cloud NGFW、Prisma Access、Panorama(ほとんどの構成)


🔍 脆弱性の詳細

  • 種別: バッファオーバーフロー(領域外書き込み)
  • コンポーネント: User-ID™ 認証ポータル(キャプティブポータル)
  • 攻撃経路: ネットワーク(認証不要)
  • 必要な権限: なし
  • ユーザー操作: 不要
  • 影響: root レベルの任意コード実行

悪用条件: User-ID 認証ポータルが有効になっており、信頼されていないネットワーク(例: インターネット公開)から到達可能である必要があります。


📸 デモ

CVE-2026-0300 0 CVE-2026-0300 1

⚠️ 悪用状況

実環境で活発に悪用されています(2026年5月6日時点)。

公開された User-ID ポータルを標的とした限定的な実環境での攻撃が確認されています。


🛡️ 緩和策と回避策(直ちに対応が必要)

1. 推奨される回避策(パッチが利用可能になるまで)

  • User-ID 認証ポータルへのアクセスを信頼できる IP アドレスのみに制限する。
  • 不要な場合はキャプティブポータル / User-ID ポータルを無効化する。
  • 信頼されていないインターフェース上のポータルへのアクセスをブロックする(例: セキュリティポリシーによる)。

2. 公式パッチを適用する

パッチは2026年5月13日から展開が開始されます。


📌 参考情報

  • 公式アドバイザリ: Palo Alto Networks - CVE-2026-0300
  • The Hacker News: 活発に悪用されている PAN-OS の脆弱性
  • SecurityWeek: 悪用された Palo Alto のゼロデイ

🛠️ 検出とハンティングのヒント

  • /php/login.php またはキャプティブポータルエンドポイントへの異常なトラフィックを探す。
  • ファイアウォール上の予期しないプロセスや再起動を監視する。
  • PAN-OS の脅威防御と厳格なゾーンベースのポリシーを有効にする。

安全を確保しましょう — 今すぐファイアウォールの露出を確認してください。


最終更新日: 2026年5月6日

ツールをダウンロード
PAN-OS ブランチ影響を受けるバージョン修正版(予定)
12.1< 12.1.4-h5、< 12.1.712.1.4-h5(5月13日)
11.2特定のホットフィックスより前の全バージョン複数(5月13日〜28日)
11.1特定のホットフィックスより前の全バージョン複数(5月13日〜28日)
10.2特定のホットフィックスより前の全バージョン複数(5月13日〜28日)