
Um PoC (Prova de Conceito) de nível de pesquisa para o CVE-2026-0300, visando a vulnerabilidade de Estouro de Buffer no Portal de Autenticação User-ID™ do PAN-OS da Palo Alto Networks (CWE-787).
CVE-2026-0300 é uma vulnerabilidade de estouro de buffer de alta gravidade identificada no Portal de Autenticação User-ID™ (Portal Cativo) do Palo Alto Networks PAN-OS. Este repositório de pesquisa demonstra a lógica técnica da vulnerabilidade, focando especificamente em como um pacote de rede não autenticado pode levar à Execução Remota de Código (RCE) com privilégios de root.
| Recurso | Detalhes |
|---|---|
| ID CVE | CVE-2026-0300 |
| Pontuação de Gravidade | 9.3 (Crítico) |
| Tipo de Fraqueza | CWE-787: Gravação Fora dos Limites |
| Vetor de Ataque | Rede (Não autenticado) |
| Privilégios Necessários | Nenhum |
| Interação do Usuário | Nenhuma |
| Software Afetado | PAN-OS 12.1, 11.2, 11.1, 10.2 |
A vulnerabilidade ocorre quando o serviço do Portal de Autenticação User-ID falha ao validar o comprimento dos dados recebidos antes de gravá-los em um buffer de memória.
socket, struct e argparse padrão).git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git
cd PAN-OS-CVE-2026-0300-Research
chmod +x research_poc.py
Esta ferramenta foi projetada com uma CLI profissional (Interface de Linha de Comando).
python3 research_poc.py -t <IP_ALVO>
| Bandeira | Nome | Descrição | Padrão |
|---|---|---|---|
| -t | --target | (Obrigatório) Endereço IP do firewall alvo. | N/A |
| -p | --port | A porta que executa o Portal User-ID. | 6082 |
| -o | --offset | O comprimento em bytes para atingir o ponto de estouro de memória. | 2048 |
| -r | --ret | O endereço de retorno hexadecimal. | 0xdeadbeef |
SOMENTE PARA FINS EDUCACIONAIS E PESQUISA AUTORIZADA. Testes não autorizados contra sistemas que você não possui são ilegais. O autor não é responsável por qualquer uso indevido deste código de pesquisa. Use com responsabilidade para melhorar a segurança global. Desenvolvido por: qassam-315 Data da Descoberta da Vulnerabilidade: 06 de maio de 2026