Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0300 — CVE-2026-0300 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-0300
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de RedeTestes de PenetraçãoRed Teaming
GitHub0xblackash/cve-2026-0300

CVE-2026-0300

CVE-2026-0300

Ver Repositório
11há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-0300 - Execução Remota de Código Crítica Não Autenticada no PAN-OS da Palo Alto Networks

paloalto

Buffer Overflow no Portal de Autenticação User-ID™ (Captive Portal) — Explorado Ativamente na Natureza

Palo Alto Networks Severity Exploit


📋 Visão Geral

Uma vulnerabilidade crítica de buffer overflow (CWE-787) no Portal de Autenticação User-ID do PAN-OS permite que atacantes não autenticados obtenham execução remota de código com privilégios de root ao enviar pacotes especialmente elaborados.

CVE ID: CVE-2026-0300
Pontuação CVSS 4.0: 9.3 (Crítico)
Urgência: MÁXIMA


🛠️ Produtos Afetados

  • Firewalls da Série PA
  • Firewalls da Série VM

Versões do PAN-OS Afetadas

Não afetados: Cloud NGFW, Prisma Access, Panorama (na maioria das configurações)


🔍 Detalhes da Vulnerabilidade

  • Tipo: Buffer Overflow (Escrita Fora dos Limites)
  • Componente: Portal de Autenticação User-ID™ (Captive Portal)
  • Vetor de Ataque: Rede (Não autenticado)
  • Privilégios Necessários: Nenhum
  • Interação do Usuário: Nenhuma
  • Impacto: Execução arbitrária de código no nível root

Condição de Exploração: O Portal de Autenticação User-ID deve estar habilitado e acessível a partir de redes não confiáveis (por exemplo, exposto à internet).


📸 Demonstração

CVE-2026-0300 0 CVE-2026-0300 1

⚠️ Status da Exploração

Explorado ativamente na natureza (em 6 de maio de 2026).

Foram observados ataques limitados no mundo real visando portais User-ID expostos.


🛡️ Mitigações e Soluções Alternativas (Ação Imediata Necessária)

1. Soluções Alternativas Recomendadas (Até que as correções estejam disponíveis)

  • Restrinja o acesso ao Portal de Autenticação User-ID apenas a endereços IP confiáveis.
  • Desabilite o Captive Portal / portal User-ID se não for necessário.
  • Bloqueie o acesso ao portal em interfaces não confiáveis (por exemplo, por meio de políticas de segurança).

2. Aplique as Correções Oficiais

As correções começam a ser distribuídas a partir de 13 de maio de 2026.


📌 Referências

  • Aviso Oficial: Palo Alto Networks - CVE-2026-0300
  • The Hacker News: Falha no PAN-OS sob Exploração Ativa
  • SecurityWeek: Zero-Day da Palo Alto Explorado

🛠️ Dicas de Detecção e Caça a Ameaças

  • Procure por tráfego incomum para /php/login.php ou endpoints do Captive Portal.
  • Monitore processos ou reinicializações inesperados nos firewalls.
  • Habilite a prevenção de ameaças do PAN-OS e políticas estritas baseadas em zonas.

Mantenha-se Seguro — Revise a exposição do seu firewall hoje.


Última Atualização: 6 de maio de 2026

Baixar ferramenta
Branch PAN-OSVersões AfetadasCorrigido Em (Previsão)
12.1< 12.1.4-h5, < 12.1.712.1.4-h5 (13 de maio)
11.2Todas as versões abaixo dos hotfixes específicosMúltiplas (13–28 de maio)
11.1Todas as versões abaixo dos hotfixes específicosMúltiplas (13–28 de maio)
10.2Todas as versões abaixo dos hotfixes específicosMúltiplas (13–28 de maio)