Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PAN-OS-User-ID-Buffer-Overflow-PoC — Um PoC (Prova de Conceito) de nível de pesquisa para o CVE-2026-0300, visando a vulnerabilidade de Estouro de Buffer no Portal de Autenticação User-ID™ do PAN-OS da Palo Alto Networks (CWE-787). | Kitploit
Ferramentas/GitHubGitHub/qassam-315/pan-os-user-id-buffer-overflow-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoExploração de Binários
GitHubqassam-315/pan-os-user-id-buffer-overflow-poc

PAN-OS-User-ID-Buffer-Overflow-PoC

Um PoC (Prova de Conceito) de nível de pesquisa para o CVE-2026-0300, visando a vulnerabilidade de Estouro de Buffer no Portal de Autenticação User-ID™ do PAN-OS da Palo Alto Networks (CWE-787).

Ver Repositório
3há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ CVE-2026-0300: Análise de RCE no Portal User-ID™ do PAN-OS

Prova de Conceito de Pesquisa: CWE-787 Gravação Fora dos Limites

Security Python License Dependencies

📌 Visão Geral

CVE-2026-0300 é uma vulnerabilidade de estouro de buffer de alta gravidade identificada no Portal de Autenticação User-ID™ (Portal Cativo) do Palo Alto Networks PAN-OS. Este repositório de pesquisa demonstra a lógica técnica da vulnerabilidade, focando especificamente em como um pacote de rede não autenticado pode levar à Execução Remota de Código (RCE) com privilégios de root.


📊 Detalhamento da Vulnerabilidade

RecursoDetalhes
ID CVECVE-2026-0300
Pontuação de Gravidade9.3 (Crítico)
Tipo de FraquezaCWE-787: Gravação Fora dos Limites
Vetor de AtaqueRede (Não autenticado)
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
Software AfetadoPAN-OS 12.1, 11.2, 11.1, 10.2

🔬 Mecanismo Técnico

A vulnerabilidade ocorre quando o serviço do Portal de Autenticação User-ID falha ao validar o comprimento dos dados recebidos antes de gravá-los em um buffer de memória.

  1. O Buffer: O serviço aloca uma área de memória de tamanho fixo para processar solicitações do portal.
  2. O Estouro: Uma solicitação POST especialmente criada envia um payload que excede esse tamanho.
  3. A Sobrescrita: Os dados excedentes sobrescrevem a pilha/heap, permitindo que o atacante controle o Ponteiro de Instrução (EIP/RIP) e execute shellcode arbitrário.

🛠️ Instalação e Configuração

1. Pré-requisitos

  • Python 3.9 ou superior.
  • Nenhuma biblioteca externa necessária (Usa socket, struct e argparse padrão).

2. Clonando a Ferramenta de Pesquisa

Clone o repositório

root@kitploit:~
git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git

Navegue até a pasta

root@kitploit:~
cd PAN-OS-CVE-2026-0300-Research

Torne o script executável

root@kitploit:~
chmod +x research_poc.py

🚀 Guia de Uso

Esta ferramenta foi projetada com uma CLI profissional (Interface de Linha de Comando).

Comando Básico

root@kitploit:~
python3 research_poc.py -t <IP_ALVO>

Parâmetros Avançados

BandeiraNomeDescriçãoPadrão
-t--target(Obrigatório) Endereço IP do firewall alvo.N/A
-p--portA porta que executa o Portal User-ID.6082
-o--offsetO comprimento em bytes para atingir o ponto de estouro de memória.2048
-r--retO endereço de retorno hexadecimal.0xdeadbeef

🛡️ Mitigação e Segurança

  • Atualize o PAN-OS: Instale os patches de segurança mais recentes (Lançados em maio de 2026).
  • Restrição de IP: Restrinja o acesso ao portal a zonas IP internas confiáveis.
  • Desative o Portal: Se a Autenticação User-ID não for necessária, desative o recurso.

⚠️ Aviso Ético e Legal

SOMENTE PARA FINS EDUCACIONAIS E PESQUISA AUTORIZADA. Testes não autorizados contra sistemas que você não possui são ilegais. O autor não é responsável por qualquer uso indevido deste código de pesquisa. Use com responsabilidade para melhorar a segurança global. Desenvolvido por: qassam-315 Data da Descoberta da Vulnerabilidade: 06 de maio de 2026

Baixar ferramenta