
CVE-2026-0300向けの研究グレードのProof-of-Concept(PoC)です。Palo Alto Networks PAN-OS User-ID™ Authentication Portal(CWE-787)のバッファオーバーフロー脆弱性を対象としています。
CVE-2026-0300 は、Palo Alto Networks PAN-OS の User-ID™ 認証ポータル(キャプティブポータル)で特定された、深刻度の高いバッファオーバーフローの脆弱性です。この研究リポジトリは、この脆弱性の技術的ロジックを実証するものであり、特に認証されていないネットワークパケットがどのようにして root 権限での**リモートコード実行(RCE)**につながるかに焦点を当てています。
| 項目 | 詳細 |
|---|
| CVE ID | CVE-2026-0300 |
| 深刻度スコア | 9.3(クリティカル) |
| 脆弱性タイプ | CWE-787: 領域外書き込み |
| 攻撃ベクトル | ネットワーク(認証不要) |
| 必要な権限 | なし |
| ユーザー操作 | なし |
| 影響を受けるソフトウェア | PAN-OS 12.1、11.2、11.1、10.2 |
この脆弱性は、User-ID 認証ポータルサービスが、受信データをメモリバッファに書き込む前にデータ長の検証に失敗した場合に発生します。
socket、struct、argparse を使用)。git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git
cd PAN-OS-CVE-2026-0300-Research
chmod +x research_poc.py
このツールは、プロフェッショナルな CLI(コマンドラインインターフェース)を備えて設計されています。
python3 research_poc.py -t <TARGET_IP>
| フラグ | 名前 | 説明 | デフォルト |
|---|---|---|---|
| -t | --target | (必須) ファイアウォールのターゲット IP アドレス。 | N/A |
| -p | --port | User-ID ポータルが実行されているポート。 | 6082 |
| -o | --offset | メモリオーバーフローポイントに到達するまでのバイト長。 | 2048 |
| -r | --ret | 16進数のリターンアドレス。 | 0xdeadbeef |
教育および許可された研究のみを目的としています。 所有していないシステムに対する不正なテストは違法です。著者は、この研究コードの誤用について一切の責任を負いません。グローバルなセキュリティ向上のために責任を持って使用してください。 開発者: qassam-315 脆弱性発見日: 2026年5月6日