
أداة إثبات مفهوم (PoC) بمستوى بحثي لثغرة CVE-2026-0300، تستهدف ثغرة تجاوز سعة المخزن المؤقت في بوابة مصادقة User-ID™ الخاصة بـ Palo Alto Networks PAN-OS (CWE-787).
CVE-2026-0300 هي ثغرة فائض مخزن مؤقت عالية الخطورة تم تحديدها في بوابة مصادقة Palo Alto Networks PAN-OS User-ID™ (البوابة الأسيرة). يوضح هذا المستودع البحثي المنطق التقني للثغرة، مع التركيز بشكل خاص على كيفية تمكن حزمة شبكة غير مصادق عليها من الوصول إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) بصلاحيات الجذر.
| الميزة | التفاصيل |
|---|
| معرف CVE | CVE-2026-0300 |
| درجة الخطورة | 9.3 (حرجة) |
| نوع الضعف | CWE-787: كتابة خارج الحدود |
| ناقل الهجوم | الشبكة (بدون مصادقة) |
| الصلاحيات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| البرامج المتأثرة | PAN-OS 12.1, 11.2, 11.1, 10.2 |
تحدث الثغرة عندما تفشل خدمة بوابة مصادقة User-ID في التحقق من طول البيانات الواردة قبل كتابتها في مخزن مؤقت للذاكرة.
socket و struct و argparse القياسية).git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git
cd PAN-OS-CVE-2026-0300-Research
chmod +x research_poc.py
تم تصميم هذه الأداة بواجهة سطر أوامر احترافية (CLI).
python3 research_poc.py -t <TARGET_IP>
| العلم | الاسم | الوصف | الافتراضي |
|---|---|---|---|
| -t | --target | (مطلوب) عنوان IP المستهدف لجدار الحماية. | غير متاح |
| -p | --port | المنفذ الذي تعمل عليه بوابة User-ID. | 6082 |
| -o | --offset | طول البايت للوصول إلى نقطة فائض الذاكرة. | 2048 |
| -r | --ret | عنوان الإرجاع بالنظام الست عشري. | 0xdeadbeef |
لأغراض تعليمية وبحوث مصرح بها فقط. الاختبار غير المصرح به ضد أنظمة لا تملكها غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لهذا الكود البحثي. استخدمه بمسؤولية لتحسين الأمن العالمي. تم التطوير بواسطة: qassam-315 تاريخ اكتشاف الثغرة: 06 مايو 2026