Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0300 — CVE-2026-0300 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-0300
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de RedeTestes de PenetraçãoRed Teaming
GitHub0xblackash/cve-2026-0300

CVE-2026-0300

CVE-2026-0300

Ver Repositório
13há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-0300 - Execução Remota de Código Crítica Não Autenticada no PAN-OS da Palo Alto Networks

paloalto

Buffer Overflow no Portal de Autenticação User-ID™ (Captive Portal) — Explorado Ativamente na Natureza

Palo Alto Networks Severity Exploit


📋 Visão Geral

Uma vulnerabilidade crítica de buffer overflow (CWE-787) no Portal de Autenticação User-ID do PAN-OS permite que atacantes não autenticados obtenham execução remota de código com privilégios de root ao enviar pacotes especialmente elaborados.

CVE ID: CVE-2026-0300
Pontuação CVSS 4.0: 9.3 (Crítico)
Urgência: MÁXIMA


🛠️ Produtos Afetados

  • Firewalls da Série PA
  • Firewalls da Série VM

Versões do PAN-OS Afetadas

Baixar ferramenta
Branch PAN-OSVersões AfetadasCorrigido Em (Previsão)
12.1< 12.1.4-h5, < 12.1.712.1.4-h5 (13 de maio)
11.2Todas as versões abaixo dos hotfixes específicosMúltiplas (13–28 de maio)
11.1Todas as versões abaixo dos hotfixes específicosMúltiplas (13–28 de maio)
10.2Todas as versões abaixo dos hotfixes específicosMúltiplas (13–28 de maio)

Não afetados: Cloud NGFW, Prisma Access, Panorama (na maioria das configurações)


🔍 Detalhes da Vulnerabilidade

  • Tipo: Buffer Overflow (Escrita Fora dos Limites)
  • Componente: Portal de Autenticação User-ID™ (Captive Portal)
  • Vetor de Ataque: Rede (Não autenticado)
  • Privilégios Necessários: Nenhum
  • Interação do Usuário: Nenhuma
  • Impacto: Execução arbitrária de código no nível root

Condição de Exploração: O Portal de Autenticação User-ID deve estar habilitado e acessível a partir de redes não confiáveis (por exemplo, exposto à internet).


📸 Demonstração

CVE-2026-0300 0
CVE-2026-0300 1

⚠️ Status da Exploração

Explorado ativamente na natureza (em 6 de maio de 2026).

Foram observados ataques limitados no mundo real visando portais User-ID expostos.


🛡️ Mitigações e Soluções Alternativas (Ação Imediata Necessária)

1. Soluções Alternativas Recomendadas (Até que as correções estejam disponíveis)

  • Restrinja o acesso ao Portal de Autenticação User-ID apenas a endereços IP confiáveis.
  • Desabilite o Captive Portal / portal User-ID se não for necessário.
  • Bloqueie o acesso ao portal em interfaces não confiáveis (por exemplo, por meio de políticas de segurança).

2. Aplique as Correções Oficiais

As correções começam a ser distribuídas a partir de 13 de maio de 2026.


📌 Referências

  • Aviso Oficial: Palo Alto Networks - CVE-2026-0300
  • The Hacker News: Falha no PAN-OS sob Exploração Ativa
  • SecurityWeek: Zero-Day da Palo Alto Explorado

🛠️ Dicas de Detecção e Caça a Ameaças

  • Procure por tráfego incomum para /php/login.php ou endpoints do Captive Portal.
  • Monitore processos ou reinicializações inesperados nos firewalls.
  • Habilite a prevenção de ameaças do PAN-OS e políticas estritas baseadas em zonas.

Mantenha-se Seguro — Revise a exposição do seu firewall hoje.


Última Atualização: 6 de maio de 2026