
أبحاث أمنية وإثبات المفهوم (PoC) لثغرة CVE-2026-0300: تنفيذ التعليمات البرمجية عن بُعد (RCE) بدون مصادقة في بوابة User-ID الخاصة بـ Palo Alto Networks PAN-OS.
| الخاصية | القيمة |
|---|---|
| معرف CVE | CVE-2026-0300 |
| نوع الثغرة | تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه |
| المكوّن المتأثر | بوابة User-ID الخاصة بـ Palo Alto Networks PAN-OS |
| الخطورة | 🔴 حرجة |
| درجة CVSS | 9.8 (حرجة) |
يحتوي هذا المستودع على بحث أمني وإثبات مفهوم (PoC) لثغرة CVE-2026-0300، وهي ثغرة حرجة في Palo Alto Networks PAN-OS تسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية على الأنظمة المتأثرة.
⚠️ إشعار قانوني مهم
هذا المستودع مُقدَّم لأغراض تعليمية وبحوث أمنية مصرّح بها فقط.
- 🚫 لا تستخدم هذا الكود ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها
- 📜 الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني في معظم الدول
- 🔒 احصل دائمًا على تصريح كتابي قبل إجراء تقييمات أمنية
- 💼 يتحمل المستخدمون المسؤولية الكاملة عن أي استخدام غير قانوني أو غير أخلاقي
- Python 3.8+
- pip (مدير حزم Python)
- بيئة اختبار مصرح بها
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt
python exploit.py --target <target_ip> --port <port>
1. قم بتحديث PAN-OS إلى الإصدار المُصحَّح
2. نفّذ تقسيم الشبكة
3. فعّل الحماية المتقدمة من التهديدات
4. انشر قواعد منع التطفل
5. قم بتكوين قواعد جدار حماية تطبيقات الويب
هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
للاستفسارات أو الاقتراحات أو الإبلاغ عن مشكلات إضافية: