Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-0300 — CVE-2026-0300 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-0300
漏洞分析漏洞利用Web应用程序漏洞利用网络安全渗透测试红队
GitHub0xblackash/cve-2026-0300

CVE-2026-0300

CVE-2026-0300

查看仓库
134个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-0300 - Palo Alto Networks PAN-OS 严重未认证远程代码执行漏洞

paloalto

User-ID™ 认证门户(强制门户)中的缓冲区溢出 — 已在野外被积极利用

Palo Alto Networks Severity Exploit


📋 概述

PAN-OS 的 User-ID 认证门户中存在一个严重缓冲区溢出漏洞(CWE-787),允许未认证攻击者通过发送特制数据包实现以 root 权限远程执行代码。

CVE 编号:CVE-2026-0300
CVSS 4.0 评分:9.3(严重)
紧急程度:最高


🛠️ 受影响产品

  • PA 系列防火墙
  • VM 系列防火墙

受影响的 PAN-OS 版本

不受影响:Cloud NGFW、Prisma Access、Panorama(大多数配置下)


🔍 漏洞详情

  • 类型:缓冲区溢出(越界写入)
  • 组件:User-ID™ 认证门户(强制门户)
  • 攻击向量:网络(未认证)
  • 所需权限:无
  • 用户交互:无
  • 影响:root 级任意代码执行

利用条件:User-ID 认证门户必须已启用,并可从不受信任的网络(例如暴露在互联网上)访问。


📸 演示

CVE-2026-0300 0 CVE-2026-0300 1

⚠️ 利用状态

已在野外被积极利用(截至 2026 年 5 月 6 日)。

已观察到针对暴露的 User-ID 门户的有限真实攻击。


🛡️ 缓解措施与临时方案(需立即行动)

1. 推荐的临时方案(在补丁可用之前)

  • 限制访问:仅允许受信任的 IP 地址访问 User-ID 认证门户。
  • 如果不需要,禁用强制门户 / User-ID 门户。
  • 在不受信任的接口上阻止对该门户的访问(例如通过安全策略)。

2. 应用官方补丁

补丁将从 2026 年 5 月 13 日 开始推出。


📌 参考资料

  • 官方公告:Palo Alto Networks - CVE-2026-0300
  • The Hacker News:PAN-OS 漏洞正被积极利用
  • SecurityWeek:Palo Alto 零日漏洞被利用

🛠️ 检测与搜寻技巧

  • 留意发往 /php/login.php 或强制门户端点的异常流量。
  • 监控防火墙上意外出现的进程或重启。
  • 启用 PAN-OS 威胁防护和严格的基于区域的安全策略。

保持安全 — 立即审查您的防火墙暴露面。


最后更新:2026 年 5 月 6 日

下载工具
PAN-OS 分支受影响版本修复版本(预计)
12.1< 12.1.4-h5、< 12.1.712.1.4-h5(5月13日)
11.2低于特定热修复版本的所有版本多个(5月13日–28日)
11.1低于特定热修复版本的所有版本多个(5月13日–28日)
10.2低于特定热修复版本的所有版本多个(5月13日–28日)