Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0300 — CVE-2026-0300 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-0300
Vulnerability AnalysisExploitationWeb Application ExploitationNetwork SecurityPenetration TestingRed Teaming
GitHub0xblackash/cve-2026-0300

CVE-2026-0300

CVE-2026-0300

Репозиторий
113 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-0300 - Критическая удалённая уязвимость выполнения кода без аутентификации в Palo Alto Networks PAN-OS

paloalto

Переполнение буфера в портале аутентификации User-ID™ (Captive Portal) — активно эксплуатируется в реальных атаках

Palo Alto Networks Severity Exploit


📋 Обзор

Критическая уязвимость переполнения буфера (CWE-787) в портале аутентификации User-ID в PAN-OS позволяет неавторизованным злоумышленникам выполнить удалённый код с привилегиями root путём отправки специально сформированных пакетов.

CVE ID: CVE-2026-0300
CVSS 4.0 Score: 9.3 (Critical)
Urgency: HIGHEST


🛠️ Затронутые продукты

  • Firewall серии PA
  • Firewall серии VM

Затронутые версии PAN-OS

Не затронуты: Cloud NGFW, Prisma Access, Panorama (в большинстве конфигураций)


🔍 Детали уязвимости

  • Тип: Переполнение буфера (запись за пределами границ)
  • Компонент: User-ID™ Authentication Portal (Captive Portal)
  • Вектор атаки: Сеть (без аутентификации)
  • Необходимые привилегии: Нет
  • Взаимодействие пользователя: Нет
  • Воздействие: Выполнение произвольного кода на уровне root

Условие эксплуатации: Портал аутентификации User-ID должен быть включён и доступен из ненадёжных сетей (например, через интернет).


📸 Демонстрация

CVE-2026-0300 0 CVE-2026-0300 1

⚠️ Статус эксплуатации

Активно эксплуатируется в реальных условиях (по состоянию на 6 мая 2026 г.).

Наблюдались ограниченные атаки в реальном мире, нацеленные на открытые порталы User-ID.


🛡️ Меры по снижению риска и обходные пути (требуются немедленные действия)

1. Рекомендуемые обходные пути (до выпуска исправлений)

  • Ограничьте доступ к порталу аутентификации User-ID только доверенными IP-адресами.
  • Отключите Captive Portal / портал User-ID, если он не требуется.
  • Заблокируйте доступ к порталу на ненадёжных интерфейсах (например, с помощью политик безопасности).

2. Примените официальные исправления

Выпуск исправлений начнётся с 13 мая 2026 г.


📌 Ссылки

  • Официальный бюллетень: Palo Alto Networks - CVE-2026-0300
  • The Hacker News: PAN-OS Flaw Under Active Exploitation
  • SecurityWeek: Palo Alto Zero-Day Exploited

🛠️ Советы по обнаружению и охоте

  • Ищите необычный трафик к /php/login.php или конечным точкам Captive Portal.
  • Отслеживайте неожиданные процессы или перезагрузки на межсетевых экранах.
  • Включите защиту от угроз PAN-OS и строгие политики на основе зон.

Оставайтесь в безопасности — проверьте уровень доступности вашего межсетевого экрана сегодня.


Последнее обновление: 6 мая 2026 г.

Скачать инструмент
Ветка PAN-OSЗатронутые версииИсправлено в (ETA)
12.1< 12.1.4-h5, < 12.1.712.1.4-h5 (13 мая)
11.2Все ниже определённых горячих исправленийНесколько (13–28 мая)
11.1Все ниже определённых горячих исправленийНесколько (13–28 мая)
10.2Все ниже определённых горячих исправленийНесколько (13–28 мая)