
CVE-2026-0300에 대한 연구용 개념 증명(PoC)으로, Palo Alto Networks PAN-OS User-ID™ 인증 포털(CWE-787)의 버퍼 오버플로 취약점을 대상으로 합니다.
| 기능 | 세부 사항 |
|---|
| CVE ID | CVE-2026-0300 |
| 심각도 점수 | 9.3 (Critical) |
| 취약점 유형 | CWE-787: 범위 밖 쓰기(Out-of-bounds Write) |
| 공격 경로 | 네트워크 (인증 없음) |
| 필요 권한 | 없음 |
| 사용자 상호작용 | 없음 |
| 영향받는 소프트웨어 | PAN-OS 12.1, 11.2, 11.1, 10.2 |
이 취약점은 User-ID 인증 포털 서비스가 메모리 버퍼에 데이터를 쓰기 전에 수신 데이터의 길이를 검증하지 못할 때 발생합니다.
socket, struct, argparse 사용).git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git
cd PAN-OS-CVE-2026-0300-Research
chmod +x research_poc.py
이 도구는 전문적인 CLI(명령줄 인터페이스)로 설계되었습니다.
python3 research_poc.py -t <TARGET_IP>
| 플래그 | 이름 | 설명 | 기본값 |
|---|---|---|---|
| -t | --target | (필수) 방화벽의 대상 IP 주소. | N/A |
| -p | --port | User-ID 포털이 실행 중인 포트. | 6082 |
| -o | --offset | 메모리 오버플로 지점에 도달하는 바이트 길이. | 2048 |
| -r | --ret | 16진수 반환 주소. | 0xdeadbeef |
교육 및 승인된 연구 목적으로만 사용하십시오. 소유하지 않은 시스템에 대한 무단 테스트는 불법입니다. 저자는 이 연구 코드의 오용에 대해 책임을 지지 않습니다. 글로벌 보안을 개선하기 위해 책임감 있게 사용하십시오. 개발자: qassam-315 취약점 발견 날짜: 2026년 5월 6일