Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PAN-OS-User-ID-Buffer-Overflow-PoC — CVE-2026-0300向けの研究グレードのProof-of-Concept(PoC)です。Palo Alto Networks PAN-OS User-ID™ Authentication Portal(CWE-787)のバッファオーバーフロー脆弱性を対象としています。 | Kitploit
ツール/GitHubGitHub/qassam-315/pan-os-user-id-buffer-overflow-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストバイナリエクスプロイト
GitHubqassam-315/pan-os-user-id-buffer-overflow-poc

PAN-OS-User-ID-Buffer-Overflow-PoC

CVE-2026-0300向けの研究グレードのProof-of-Concept(PoC)です。Palo Alto Networks PAN-OS User-ID™ Authentication Portal(CWE-787)のバッファオーバーフロー脆弱性を対象としています。

リポジトリを見る
384ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2026-0300: PAN-OS User-ID™ ポータル RCE 分析

研究用 Proof-of-Concept: CWE-787 領域外書き込み

Security Python License Dependencies

📌 概要

CVE-2026-0300 は、Palo Alto Networks PAN-OS の User-ID™ 認証ポータル(キャプティブポータル)で特定された、深刻度の高いバッファオーバーフローの脆弱性です。この研究リポジトリは、この脆弱性の技術的ロジックを実証するものであり、特に認証されていないネットワークパケットがどのようにして root 権限での**リモートコード実行(RCE)**につながるかに焦点を当てています。


📊 脆弱性の内訳

項目詳細
CVE IDCVE-2026-0300
深刻度スコア9.3(クリティカル)
脆弱性タイプCWE-787: 領域外書き込み
攻撃ベクトルネットワーク(認証不要)
必要な権限なし
ユーザー操作なし
影響を受けるソフトウェアPAN-OS 12.1、11.2、11.1、10.2

🔬 技術的メカニズム

この脆弱性は、User-ID 認証ポータルサービスが、受信データをメモリバッファに書き込む前にデータ長の検証に失敗した場合に発生します。

  1. バッファ: サービスは、ポータルリクエストを処理するために固定サイズのメモリ領域を割り当てます。
  2. オーバーフロー: 特別に細工された POST リクエストが、このサイズを超えるペイロードを送信します。
  3. 上書き: 過剰なデータがスタック/ヒープを上書きし、攻撃者が**命令ポインタ(EIP/RIP)**を制御して任意のシェルコードを実行できるようにします。

🛠️ インストールとセットアップ

1. 前提条件

  • Python 3.9 以降。
  • 外部ライブラリは不要(標準の socket、struct、argparse を使用)。

2. 研究ツールのクローン

リポジトリをクローン

root@kitploit:~
git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git

フォルダに移動

root@kitploit:~
cd PAN-OS-CVE-2026-0300-Research

スクリプトを実行可能にする

root@kitploit:~
chmod +x research_poc.py

🚀 使用方法

このツールは、プロフェッショナルな CLI(コマンドラインインターフェース)を備えて設計されています。

基本コマンド

root@kitploit:~
python3 research_poc.py -t <TARGET_IP>

詳細パラメータ

フラグ名前説明デフォルト
-t--target(必須) ファイアウォールのターゲット IP アドレス。N/A
-p--portUser-ID ポータルが実行されているポート。6082
-o--offsetメモリオーバーフローポイントに到達するまでのバイト長。2048
-r--ret16進数のリターンアドレス。0xdeadbeef

🛡️ 緩和策と安全性

  • PAN-OS の更新: 最新のセキュリティパッチをインストールします(2026年5月リリース)。
  • IP 制限: ポータルへのアクセスを信頼できる内部 IP ゾーンに制限します。
  • ポータルの無効化: User-ID 認証が不要な場合は、この機能を無効にします。

⚠️ 倫理的および法的免責事項

教育および許可された研究のみを目的としています。 所有していないシステムに対する不正なテストは違法です。著者は、この研究コードの誤用について一切の責任を負いません。グローバルなセキュリティ向上のために責任を持って使用してください。 開発者: qassam-315 脆弱性発見日: 2026年5月6日

ツールをダウンロード