Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
POC-CVE-2026-0300-exploit — Palo Alto - CVE-2026-0300 漏洞利用 | Kitploit
ツール/GitHubGitHub/sam00/poc-cve-2026-0300-exploit
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ネットワークセキュリティペネトレーションテストシェルコード生成ペイロード開発バイナリエクスプロイト
GitHubsam00/poc-cve-2026-0300-exploit

POC-CVE-2026-0300-exploit

Palo Alto - CVE-2026-0300 漏洞利用

301ヶ月前未レビュー
リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-0300 — PAN-OS User-ID Authentication Portal バッファオーバーフローエクスプロイト

重大 (CVSS 9.3) — Palo Alto Networks PAN-OS Captive Portal における未認証のリモートコード実行

目次

  • 概要
  • 脆弱性の詳細
  • 影響を受けるバージョン
  • アーキテクチャ図
  • プロジェクト構成
  • インストール
  • スキャナの使用方法 — ステップバイステップ
  • エクスプロイトの使用方法 — ステップバイステップ
  • ペイロード設計
  • 緩和策
  • 免責事項

概要

CVE-2026-0300 は、Palo Alto Networks PAN-OS ソフトウェアの User-ID Authentication Portal(別名 Captive Portal)サービスにおける重大なバッファオーバーフロー脆弱性です。認証されていない攻撃者は、特別に細工したパケットを送信することで、PA-Series および VM-Series ファイアウォール上で root 権限 による任意のコードを実行できます。

このリポジトリには、概念実証 (PoC) エクスプロイトツールキットが含まれています:

  • ペイロードジェネレーター: バージョン固有のオフセットと x86_64 リバースシェルシェルコード
  • スキャナ: 脆弱な Captive Portal ターゲットを検出
  • エクスプロイト: 検出、クラッシュ (DoS)、完全な RCE の3つのモード

脆弱性の詳細

フィールド値
CVE IDCVE-2026-0300
深刻度重大
CVSS 4.09.3 (AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
CWECWE-787: Out-of-bounds Write
CAPECCAPEC-100: Overflow Buffers
影響未認証のリモートコード実行 (root)
悪用状況実環境での限定的な悪用が確認されています

説明

PAN-OS ソフトウェアの User-ID Authentication Portal サービスにおけるバッファオーバーフロー脆弱性により、認証されていない攻撃者が特別に細工したパケットを送信することで、ファイアウォール上で root 権限による任意のコード実行が可能になります。Captive Portal HTTP サービスは HTTP ヘッダーを解析する際に固定サイズのスタックバッファを使用するため、過大なヘッダー値 (Cookie、User-Agent、URI、POST 本文) によってオーバーフローを引き起こせます。

露出に必要な構成

ターゲットが脆弱であるためには、以下の2つの条件が両方とも真である必要があります:

  1. User-ID Authentication Portal が有効 — Device > User Identification > Authentication Portal Settings > Enable Authentication Portal
  2. 応答ページを含むインターフェイス管理プロファイル — 信頼できない/インターネットトラフィックが進入できるゾーンの L3 インターフェイスに接続されている

アドバイザリリファレンス

  • 公式アドバイザリ: https://security.paloaltonetworks.com/CVE-2026-0300
  • ベストプラクティスガイドライン: https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqbiCAC

影響を受けるバージョン

PAN-OS ブランチ脆弱なバージョン修正バージョン
10.210.2.7, 10.2.10, 10.2.13, 10.2.16, 10.2.1810.2.7-h34+
11.111.1.0–11.1.1411.1.15+
11.211.2.0–11.2.1111.2.12+
12.112.1.0–12.1.612.1.7+

影響を受けないもの: Prisma Access、Cloud NGFW、Panorama アプライアンス。


アーキテクチャ図

ツールをダウンロード