Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
POC-CVE-2026-0300-exploit — Palo Alto - CVE-2026-0300 익스플로잇 | Kitploit
도구/GitHubGitHub/sam00/poc-cve-2026-0300-exploit
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationNetwork SecurityPenetration TestingShellcode GenerationPayload DevelopmentBinary Exploitation
GitHubsam00/poc-cve-2026-0300-exploit

POC-CVE-2026-0300-exploit

291개월 전아직 검토되지 않음

Palo Alto - CVE-2026-0300 익스플로잇

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-0300 — PAN-OS User-ID 인증 포털 버퍼 오버플로 익스플로잇

치명적 (CVSS 9.3) — Palo Alto Networks PAN-OS 캡티브 포털에서의 인증되지 않은 원격 코드 실행

목차

  • 개요
  • 취약점 세부 정보
  • 영향받는 버전
  • 아키텍처 다이어그램
  • 프로젝트 구조
  • 설치
  • 스캐너 사용법 — 단계별
  • 익스플로잇 사용법 — 단계별
  • 페이로드 설계
  • 완화 조치
  • 면책 조항

개요

CVE-2026-0300은 Palo Alto Networks PAN-OS 소프트웨어의 User-ID 인증 포털(캡티브 포털이라고도 함) 서비스에서 발생하는 치명적인 버퍼 오버플로 취약점입니다. 인증되지 않은 공격자는 특수하게 제작된 패킷을 전송하여 PA 시리즈 및 VM 시리즈 방화벽에서 루트 권한으로 임의 코드를 실행할 수 있습니다.

이 저장소에는 다음을 포함하는 개념 증명(PoC) 익스플로잇 툴킷이 포함되어 있습니다:

  • 버전별 오프셋과 x86_64 리버스 셸 셸코드를 갖춘 페이로드 생성기
  • 취약한 캡티브 포털 대상을 탐지하는 스캐너
  • 감지, 크래시(DoS), 전체 RCE의 세 가지 모드를 지원하는 익스플로잇

취약점 세부 정보

필드값
CVE IDCVE-2026-0300
심각도치명적
CVSS 4.09.3 (AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
CWECWE-787: Out-of-bounds Write
CAPECCAPEC-100: Overflow Buffers
영향인증되지 않은 원격 코드 실행 (root)
악용 현황야생에서 제한적인 악용 관찰됨

설명

PAN-OS 소프트웨어의 User-ID 인증 포털 서비스에 존재하는 버퍼 오버플로 취약점으로 인해, 인증되지 않은 공격자가 특수하게 제작된 패킷을 전송하여 방화벽에서 루트 권한으로 임의 코드를 실행할 수 있습니다. 캡티브 포털 HTTP 서비스는 HTTP 헤더를 파싱할 때 고정 크기 스택 버퍼를 사용하므로, 과도하게 큰 헤더 값(Cookie, User-Agent, URI 또는 POST 본문)을 통해 오버플로가 발생할 수 있습니다.

노출에 필요한 구성

대상이 취약하려면 다음 두 조건이 모두 충족되어야 합니다:

  1. User-ID 인증 포털 활성화 — Device > User Identification > Authentication Portal Settings > Enable Authentication Portal
  2. 응답 페이지가 포함된 인터페이스 관리 프로필 — 신뢰할 수 없는/인터넷 트래픽이 유입될 수 있는 영역의 L3 인터페이스에 연결됨

권고 참조

  • 공식 권고: https://security.paloaltonetworks.com/CVE-2026-0300
  • 모범 사례 지침: https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqbiCAC

영향받는 버전

PAN-OS 브랜치취약한 버전수정 버전
10.210.2.7, 10.2.10, 10.2.13, 10.2.16, 10.2.1810.2.7-h34+
11.111.1.0–11.1.1411.1.15+
11.211.2.0–11.2.1111.2.12+
12.112.1.0–12.1.612.1.7+

영향 없음: Prisma Access, Cloud NGFW, Panorama 어플라이언스.


아키텍처 다이어그램

도구 다운로드