
Исследовательский Proof-of-Concept (PoC) для CVE-2026-0300, нацеленный на уязвимость переполнения буфера в портале аутентификации User-ID™ Palo Alto Networks PAN-OS (CWE-787).
CVE-2026-0300 — это уязвимость переполнения буфера высокой степени серьезности, обнаруженная в портале аутентификации User-ID™ (Captive Portal) Palo Alto Networks PAN-OS. Данный исследовательский репозиторий демонстрирует техническую логику уязвимости, уделяя особое внимание тому, как неаутентифицированный сетевой пакет может привести к удаленному выполнению кода (RCE) с привилегиями root.
| Характеристика | Детали |
|---|---|
| CVE ID | CVE-2026-0300 |
| Оценка серьезности | 9.3 (Критическая) |
| Тип слабости | CWE-787: Запись за пределами буфера |
| Вектор атаки | Сеть (без аутентификации) |
| Требуемые привилегии | Отсутствуют |
| Взаимодействие с пользователем | Отсутствует |
| Затронутое ПО | PAN-OS 12.1, 11.2, 11.1, 10.2 |
Уязвимость возникает, когда служба портала аутентификации User-ID не проверяет длину входящих данных перед их записью в буфер памяти.
socket, struct и argparse).git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git
cd PAN-OS-CVE-2026-0300-Research
chmod +x research_poc.py
Инструмент оснащен профессиональным CLI (интерфейсом командной строки).
python3 research_poc.py -t <TARGET_IP>
| Флаг | Имя | Описание | По умолчанию |
|---|---|---|---|
| -t | --target | (Обязательно) IP-адрес целевого межсетевого экрана. | Н/Д |
| -p | --port | Порт, на котором работает портал User-ID. | 6082 |
| -o | --offset | Длина в байтах до точки переполнения памяти. | 2048 |
| -r | --ret | Шестнадцатеричный адрес возврата. | 0xdeadbeef |
ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И АВТОРИЗОВАННЫХ ИССЛЕДОВАНИЙ. Несанкционированное тестирование систем, которые вам не принадлежат, является незаконным. Автор не несет ответственности за любое неправомерное использование этого исследовательского кода. Используйте ответственно для повышения глобальной безопасности. Разработано: qassam-315 Дата обнаружения уязвимости: 06 мая 2026 года