Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2026-0300-exploit — Palo Alto - эксплойт для CVE-2026-0300 | Kitploit
Инструменты/GitHubGitHub/sam00/poc-cve-2026-0300-exploit
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасностьТестирование на ПроникновениеГенерация ШеллкодаРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubsam00/poc-cve-2026-0300-exploit

POC-CVE-2026-0300-exploit

301 месяц назадЕщё не проверено

Palo Alto - эксплойт для CVE-2026-0300

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-0300 — Эксплойт переполнения буфера User-ID Authentication Portal в PAN-OS

Критический (CVSS 9.3) — Неаутентифицированное удалённое выполнение кода в Captive Portal Palo Alto Networks PAN-OS

Table of Contents

  • Обзор
  • Детали уязвимости
  • Затронутые версии
  • Диаграммы архитектуры
  • Структура проекта
  • Установка
  • Использование сканера — пошагово
  • Использование эксплойта — пошагово
  • Разработка полезной нагрузки
  • Смягчение
  • Отказ от ответственности

Обзор

CVE-2026-0300 — критическая уязвимость переполнения буфера в сервисе User-ID Authentication Portal (также известном как Captive Portal) программного обеспечения Palo Alto Networks PAN-OS. Неаутентифицированный злоумышленник может использовать эту уязвимость, отправляя специально сформированные пакеты, для выполнения произвольного кода с root-привилегиями на межсетевых экранах серий PA и VM.

Этот репозиторий содержит набор эксплойтов PoC, включающий:

  • Генератор полезной нагрузки с версионными смещениями и шеллкодом обратной оболочки x86_64
  • Сканер для обнаружения уязвимых целей Captive Portal
  • Эксплойт с тремя режимами: обнаружение, сбой (DoS) и полный RCE

Детали уязвимости

ПолеЗначение
CVE IDCVE-2026-0300
Степень серьёзностиКРИТИЧЕСКИЙ
CVSS 4.09.3 (AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
CWECWE-787: запись за границами буфера
CAPECCAPEC-100: переполнение буферов
ВоздействиеНеаутентифицированное удалённое выполнение кода (root)
Статус эксплуатацииНаблюдается ограниченная эксплуатация в реальной среде

Описание

Уязвимость переполнения буфера в сервисе User-ID Authentication Portal в составе PAN-OS позволяет неаутентифицированному злоумышленнику выполнять произвольный код с root-привилегиями на межсетевом экране путём отправки специально сформированных пакетов. HTTP-сервис Captive Portal использует стековые буферы фиксированного размера для разбора HTTP-заголовков, которые могут быть переполнены через чрезмерно большие значения заголовков (Cookie, User-Agent, URI или тело POST-запроса).

Требуемая конфигурация для воздействия

Для уязвимости цели должны выполняться оба условия:

  1. Включён User-ID Authentication Portal — Device > User Identification > Authentication Portal Settings > Enable Authentication Portal
  2. Профиль управления интерфейсом со страницами ответа — прикреплён к интерфейсу L3 в зоне, куда может поступать недоверенный/интернет-трафик

Справочная информация из бюллетеня

  • Официальный бюллетень: https://security.paloaltonetworks.com/CVE-2026-0300
  • Рекомендации по передовым практикам: https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqbiCAC

Затронутые версии

Ветвь PAN-OSУязвимые версииИсправленная версия
10.210.2.7, 10.2.10, 10.2.13, 10.2.16, 10.2.1810.2.7-h34+
11.111.1.0–11.1.1411.1.15+
11.211.2.0–11.2.1111.2.12+
12.112.1.0–12.1.612.1.7+

Не затронуты: Prisma Access, Cloud NGFW, устройства Panorama.


Диаграммы архитектуры

Скачать инструмент