Sploitus

Exploit for CVE-2026-0300

kitploit · 2026-08-27

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-0300
# 🚨 CVE-2026-0300 - Критическая удалённая уязвимость выполнения кода без аутентификации в Palo Alto Networks PAN-OS

![paloalto](https://assets.kitploit.com/production/public/readmes/42477/253e493fe4923950d95fd92f72244b146faea979c481558242cbf34e38b33f95.jpg)

* * *

**Переполнение буфера** в **портале аутентификации User-ID™ (Captive Portal)** — активно эксплуатируется в реальных атаках

![Palo Alto Networks](https://img.shields.io/badge/Vendor-Palo_Alto_Networks-red?style=for-the-badge) ![Severity](https://img.shields.io/badge/Severity-9.3%20Critical-critical?style=for-the-badge) ![Exploit](https://img.shields.io/badge/Exploit%20Maturity-ATTACKED-red?style=for-the-badge)

* * *

## 📋 Обзор

**Критическая уязвимость переполнения буфера** (CWE-787) в портале аутентификации User-ID в PAN-OS позволяет **неавторизованным злоумышленникам** выполнить **удалённый код с привилегиями root** путём отправки специально сформированных пакетов.

**CVE ID** : CVE-2026-0300  
**CVSS 4.0 Score** : **9.3 (Critical)**  
**Urgency** : **HIGHEST**

* * *

## 🛠️ Затронутые продукты

  * **Firewall серии PA**
  * **Firewall серии VM**



### Затронутые версии PAN-OS