Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PAN-OS-User-ID-Buffer-Overflow-PoC — Исследовательский Proof-of-Concept (PoC) для CVE-2026-0300, нацеленный на уязвимость переполнения буфера в портале аутентификации User-ID™ Palo Alto Networks PAN-OS (CWE-787). | Kitploit
Инструменты/GitHubGitHub/qassam-315/pan-os-user-id-buffer-overflow-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubqassam-315/pan-os-user-id-buffer-overflow-poc

PAN-OS-User-ID-Buffer-Overflow-PoC

Исследовательский Proof-of-Concept (PoC) для CVE-2026-0300, нацеленный на уязвимость переполнения буфера в портале аутентификации User-ID™ Palo Alto Networks PAN-OS (CWE-787).

Репозиторий
384 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2026-0300: Анализ RCE-уязвимости User-ID™ Portal в PAN-OS

Исследовательский Proof-of-Concept: CWE-787 Запись за пределами буфера

Security Python License Dependencies

📌 Обзор

CVE-2026-0300 — это уязвимость переполнения буфера высокой степени серьезности, обнаруженная в портале аутентификации User-ID™ (Captive Portal) Palo Alto Networks PAN-OS. Данный исследовательский репозиторий демонстрирует техническую логику уязвимости, уделяя особое внимание тому, как неаутентифицированный сетевой пакет может привести к удаленному выполнению кода (RCE) с привилегиями root.


📊 Разбор уязвимости

ХарактеристикаДетали
CVE IDCVE-2026-0300
Оценка серьезности9.3 (Критическая)
Тип слабостиCWE-787: Запись за пределами буфера
Вектор атакиСеть (без аутентификации)
Требуемые привилегииОтсутствуют
Взаимодействие с пользователемОтсутствует
Затронутое ПОPAN-OS 12.1, 11.2, 11.1, 10.2

🔬 Технический механизм

Уязвимость возникает, когда служба портала аутентификации User-ID не проверяет длину входящих данных перед их записью в буфер памяти.

  1. Буфер: Служба выделяет область памяти фиксированного размера для обработки запросов портала.
  2. Переполнение: Специально сформированный POST-запрос отправляет полезную нагрузку, превышающую этот размер.
  3. Перезапись: Избыточные данные перезаписывают стек/кучу, позволяя атакующему управлять указателем инструкций (EIP/RIP) и выполнять произвольный шелл-код.

🛠️ Установка и настройка

1. Предварительные требования

  • Python 3.9 или выше.
  • Внешние библиотеки не требуются (используются стандартные socket, struct и argparse).

2. Клонирование исследовательского инструмента

Клонируем репозиторий

root@kitploit:~
git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git

Переходим в папку

root@kitploit:~
cd PAN-OS-CVE-2026-0300-Research

Делаем скрипт исполняемым

root@kitploit:~
chmod +x research_poc.py

🚀 Руководство по использованию

Инструмент оснащен профессиональным CLI (интерфейсом командной строки).

Базовая команда

root@kitploit:~
python3 research_poc.py -t <TARGET_IP>

Расширенные параметры

ФлагИмяОписаниеПо умолчанию
-t--target(Обязательно) IP-адрес целевого межсетевого экрана.Н/Д
-p--portПорт, на котором работает портал User-ID.6082
-o--offsetДлина в байтах до точки переполнения памяти.2048
-r--retШестнадцатеричный адрес возврата.0xdeadbeef

🛡️ Смягчение последствий и безопасность

  • Обновите PAN-OS: Установите последние исправления безопасности (выпущены в мае 2026 года).
  • Ограничение IP: Ограничьте доступ к порталу доверенными внутренними IP-зонами.
  • Отключение портала: Если аутентификация User-ID не требуется, отключите эту функцию.

⚠️ Этический и юридический отказ от ответственности

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ИССЛЕДОВАНИЙ. Несанкционированное тестирование систем, которые вам не принадлежат, является незаконным. Автор не несет ответственности за любое неправомерное использование этого исследовательского кода. Используйте ответственно для повышения глобальной безопасности. Разработано: qassam-315 Дата обнаружения уязвимости: 06 мая 2026 года

Скачать инструмент