Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0300 — CVE-2026-0300 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-0300
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراقالفريق الأحمر
GitHub0xblackash/cve-2026-0300

CVE-2026-0300

CVE-2026-0300

عرض المستودع
13منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-0300 - ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في Palo Alto Networks PAN-OS

paloalto

تجاوز سعة المخزن المؤقت في بوابة مصادقة User-ID™ (البوابة الأسيرة) — استغلال نشط في البرية

Palo Alto Networks Severity Exploit


📋 نظرة عامة

ثغرة حرجة لتجاوز سعة المخزن المؤقت (CWE-787) في بوابة مصادقة User-ID في PAN-OS تتيح للمهاجمين غير المصادَق عليهم تحقيق تنفيذ تعليمات برمجية عن بُعد بصلاحيات الجذر عبر إرسال حزم مصممة خصيصًا.

معرّف CVE: CVE-2026-0300
درجة CVSS 4.0: 9.3 (حرجة)
درجة الإلحاح: الأعلى


🛠️ المنتجات المتأثرة

  • جدران الحماية من فئة PA-Series
  • جدران الحماية من فئة VM-Series

إصدارات PAN-OS المتأثرة

غير متأثرة: Cloud NGFW وPrisma Access وPanorama (في معظم التكوينات)


🔍 تفاصيل الثغرة

  • النوع: تجاوز سعة المخزن المؤقت (كتابة خارج الحدود)
  • المكوّن: بوابة مصادقة User-ID™ (البوابة الأسيرة)
  • متجه الهجوم: الشبكة (دون مصادقة)
  • الصلاحيات المطلوبة: لا شيء
  • تفاعل المستخدم: لا شيء
  • الأثر: تنفيذ تعليمات برمجية عشوائية بصلاحيات الجذر

شرط الاستغلال: يجب تمكين بوابة مصادقة User-ID وأن تكون قابلة للوصول من الشبكات غير الموثوقة (مثل المعرّضة للإنترنت).


📸 عرض توضيحي

CVE-2026-0300 0 CVE-2026-0300 1

⚠️ حالة الاستغلال

استغلال نشط في البرية (اعتبارًا من 6 مايو 2026).

تم رصد هجمات حقيقية محدودة تستهدف بوابات User-ID المكشوفة.


🛡️ التخفيف والحلول البديلة (إجراء فوري مطلوب)

1. الحلول البديلة الموصى بها (حتى توفر التصحيحات)

  • تقييد الوصول إلى بوابة مصادقة User-ID على عناوين IP موثوقة فقط.
  • تعطيل البوابة الأسيرة / بوابة User-ID إذا لم تكن مطلوبة.
  • منع الوصول إلى البوابة على الواجهات غير الموثوقة (عبر سياسات الأمان مثلًا).

2. تطبيق التصحيحات الرسمية

تبدأ التصحيحات في التوزيع اعتبارًا من 13 مايو 2026.


📌 المراجع

  • الإعلان الرسمي: Palo Alto Networks - CVE-2026-0300
  • The Hacker News: ثغرة PAN-OS قيد الاستغلال النشط
  • SecurityWeek: ثغرة يوم-الصفر في Palo Alto مُستغلة

🛠️ نصائح الكشف والبحث

  • ابحث عن حركة مرور غير اعتيادية إلى /php/login.php أو نقاط نهاية البوابة الأسيرة.
  • راقب العمليات غير المتوقعة أو عمليات إعادة التشغيل على جدران الحماية.
  • فعّل حماية التهديدات في PAN-OS وسياسات صارمة قائمة على المناطق.

ابقَ آمنًا — راجع تعرض جدار الحماية لديك اليوم.


آخر تحديث: 6 مايو 2026

تنزيل الأداة
فرع PAN-OSالإصدارات المتأثرةالإصدار المصلح (الموعد المتوقع)
12.1< 12.1.4-h5, < 12.1.712.1.4-h5 (13 مايو)
11.2جميع الإصدارات الأقدم من التصحيحات العاجلة المحددةمتعددة (13–28 مايو)
11.1جميع الإصدارات الأقدم من التصحيحات العاجلة المحددةمتعددة (13–28 مايو)
10.2جميع الإصدارات الأقدم من التصحيحات العاجلة المحددةمتعددة (13–28 مايو)