Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2026-0300-exploit — Palo Alto - exploit da CVE-2026-0300 | Kitploit
Ferramentas/GitHubGitHub/sam00/poc-cve-2026-0300-exploit
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de RedeTestes de PenetraçãoGeração de ShellcodeDesenvolvimento de PayloadsExploração de Binários
GitHubsam00/poc-cve-2026-0300-exploit

POC-CVE-2026-0300-exploit

30há 1 mêsAinda não revisado

Palo Alto - exploit da CVE-2026-0300

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-0300 — Exploit de Buffer Overflow no Portal de Autenticação User-ID do PAN-OS

Crítico (CVSS 9.3) — Execução Remota de Código Não Autenticada no Captive Portal do PAN-OS da Palo Alto Networks

Sumário

  • Visão Geral
  • Detalhes da Vulnerabilidade
  • Versões Afetadas
  • Diagramas de Arquitetura
  • Estrutura do Projeto
  • Instalação
  • Uso do Scanner — Passo a Passo
  • Uso do Exploit — Passo a Passo
  • Design do Payload
  • Mitigação
  • Aviso Legal

Visão Geral

O CVE-2026-0300 é uma vulnerabilidade crítica de buffer overflow no serviço User-ID Authentication Portal (também conhecido como Captive Portal) do software PAN-OS da Palo Alto Networks. Um atacante não autenticado pode explorar esta vulnerabilidade enviando pacotes especialmente criados para executar código arbitrário com privilégios de root em firewalls PA-Series e VM-Series.

Este repositório contém um toolkit de exploit de prova de conceito, incluindo:

  • Gerador de payload com offsets específicos por versão e shellcode de reverse shell x86_64
  • Scanner para detectar alvos vulneráveis do Captive Portal
  • Exploit com três modos: detecção, crash (DoS) e RCE completo

Detalhes da Vulnerabilidade

CampoValor
CVE IDCVE-2026-0300
SeveridadeCRÍTICO
CVSS 4.09.3 (AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
CWECWE-787: Escrita fora dos limites
CAPECCAPEC-100: Estouro de buffers
ImpactoExecução Remota de Código Não Autenticada (root)
Status de ExploraçãoExploração limitada observada em ambiente real

Descrição

Uma vulnerabilidade de buffer overflow no serviço User-ID Authentication Portal do software PAN-OS permite que um atacante não autenticado execute código arbitrário com privilégios de root no firewall enviando pacotes especialmente criados. O serviço HTTP do Captive Portal usa buffers de pilha de tamanho fixo para analisar cabeçalhos HTTP, que podem ser estourados por meio de valores de cabeçalho excessivamente grandes (Cookie, User-Agent, URI ou corpo do POST).

Configuração Necessária para Exposição

Ambas as condições devem ser verdadeiras para que um alvo seja vulnerável:

  1. Portal de Autenticação User-ID habilitado — Device > User Identification > Authentication Portal Settings > Enable Authentication Portal
  2. Perfil de gerenciamento de interface com páginas de resposta — anexado a uma interface L3 em uma zona onde tráfego não confiável/internet pode entrar.

Referência do Advisory

  • Advisory Oficial: https://security.paloaltonetworks.com/CVE-2026-0300
  • Diretrizes de Melhores Práticas: https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqbiCAC

Versões Afetadas

Branch do PAN-OSVersões VulneráveisVersão Corrigida
10.210.2.7, 10.2.10, 10.2.13, 10.2.16, 10.2.1810.2.7-h34+
11.111.1.0–11.1.1411.1.15+
11.211.2.0–11.2.1111.2.12+
12.112.1.0–12.1.612.1.7+

Não impactados: Prisma Access, Cloud NGFW, appliances Panorama.


Diagramas de Arquitetura

Baixar ferramenta