Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0300-PANOS — أبحاث أمنية وإثبات المفهوم (PoC) لثغرة CVE-2026-0300: تنفيذ التعليمات البرمجية عن بُعد (RCE) بدون مصادقة في بوابة User-ID الخاصة بـ Palo Alto Networks PAN-OS. | Kitploit
أدوات/GitHubGitHub/matad0r-maghribi/cve-2026-0300-panos
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubmatad0r-maghribi/cve-2026-0300-panos

CVE-2026-0300-PANOS

أبحاث أمنية وإثبات المفهوم (PoC) لثغرة CVE-2026-0300: تنفيذ التعليمات البرمجية عن بُعد (RCE) بدون مصادقة في بوابة User-ID الخاصة بـ Palo Alto Networks PAN-OS.

عرض المستودع
41منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
CVE Badge Status Severity

Animated Gear CVE-2026-0300-PANOS Animated Gear

🔓 تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه (RCE) في بوابة User-ID الخاصة بـ Palo Alto Networks PAN-OS


📋 تفاصيل الثغرة الأمنية

الخاصيةالقيمة
معرف CVECVE-2026-0300
نوع الثغرةتنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه
المكوّن المتأثربوابة User-ID الخاصة بـ Palo Alto Networks PAN-OS
الخطورة🔴 حرجة
درجة CVSS9.8 (حرجة)

الوصف

يحتوي هذا المستودع على بحث أمني وإثبات مفهوم (PoC) لثغرة CVE-2026-0300، وهي ثغرة حرجة في Palo Alto Networks PAN-OS تسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية على الأنظمة المتأثرة.


⚠️ إخلاء مسؤولية

⚠️ إشعار قانوني مهم

هذا المستودع مُقدَّم لأغراض تعليمية وبحوث أمنية مصرّح بها فقط.

  • 🚫 لا تستخدم هذا الكود ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها
  • 📜 الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني في معظم الدول
  • 🔒 احصل دائمًا على تصريح كتابي قبل إجراء تقييمات أمنية
  • 💼 يتحمل المستخدمون المسؤولية الكاملة عن أي استخدام غير قانوني أو غير أخلاقي

🚀 بدء سريع

المتطلبات الأساسية

root@kitploit:~
- Python 3.8+
- pip (مدير حزم Python)
- بيئة اختبار مصرح بها

التثبيت

root@kitploit:~
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python exploit.py --target <target_ip> --port <port>

🔍 التحليل الفني

ناقل الهجوم

  1. نقطة الدخول: وصول غير مصادق عليه إلى بوابة User-ID
  2. الثغرة: تجاوز التحقق من صحة الإدخال في معاملات البوابة
  3. الاستغلال: تنفيذ التعليمات البرمجية عن بُعد عبر طلبات مُعدّة بعناية
  4. التأثير: اختراق كامل للنظام

الإصدارات المتأثرة

  • PAN-OS 8.0.x حتى 8.1.x
  • PAN-OS 9.0.x حتى 9.1.x
  • PAN-OS 10.0.x (إصدارات محددة)

📖 الموارد والمراجع

  • 📌 النشرة الرسمية من Palo Alto Networks
  • 🔗 CVE-2026-0300 على NVD
  • 📝 تحليل فني مفصل
  • 🛡️ دليل المعالجة

🛠️ التخفيف والتصحيح

إجراءات فورية

  • ✅ قم بتطبيق أحدث تصحيح أمني من Palo Alto Networks
  • ✅ قيّد الوصول إلى الشبكة لبوابة User-ID
  • ✅ راقب محاولات المصادقة المشبوهة
  • ✅ راجع سجلات النظام بحثًا عن استغلال محتمل

التخفيفات الموصى بها

root@kitploit:~
1. قم بتحديث PAN-OS إلى الإصدار المُصحَّح
2. نفّذ تقسيم الشبكة
3. فعّل الحماية المتقدمة من التهديدات
4. انشر قواعد منع التطفل
5. قم بتكوين قواعد جدار حماية تطبيقات الويب

👥 المساهمون

  • المؤلف: @bannned-bit
  • الحالة: بحث نشط
  • آخر تحديث: 2026-05-06

📄 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

شروط الاستخدام

  • ✅ الأغراض التعليمية
  • ✅ تقييمات أمنية مصرح بها
  • ❌ الوصول غير المصرح به أو الاستخدام الخبيث

📞 الاتصال والدعم

للاستفسارات أو الاقتراحات أو الإبلاغ عن مشكلات إضافية:

  • 💬 افتح GitHub Issue
  • 📧 تواصل عبر ملف GitHub الشخصي

🔐 ابقَ آمنًا. صحّح مبكرًا. اختبر بمسؤولية. 🔐

Animation

تنزيل الأداة