Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PAN-OS-User-ID-Buffer-Overflow-PoC — أداة إثبات مفهوم (PoC) بمستوى بحثي لثغرة CVE-2026-0300، تستهدف ثغرة تجاوز سعة المخزن المؤقت في بوابة مصادقة User-ID™ الخاصة بـ Palo Alto Networks PAN-OS (CWE-787). | Kitploit
أدوات/GitHubGitHub/qassam-315/pan-os-user-id-buffer-overflow-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقاستغلال الملفات الثنائية
GitHubqassam-315/pan-os-user-id-buffer-overflow-poc

PAN-OS-User-ID-Buffer-Overflow-PoC

أداة إثبات مفهوم (PoC) بمستوى بحثي لثغرة CVE-2026-0300، تستهدف ثغرة تجاوز سعة المخزن المؤقت في بوابة مصادقة User-ID™ الخاصة بـ Palo Alto Networks PAN-OS (CWE-787).

عرض المستودع
38منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2026-0300: تحليل RCE لبوابة PAN-OS User-ID™

إثبات مفهوم بحثي: CWE-787 كتابة خارج الحدود

Security Python License Dependencies

📌 نظرة عامة

CVE-2026-0300 هي ثغرة فائض مخزن مؤقت عالية الخطورة تم تحديدها في بوابة مصادقة Palo Alto Networks PAN-OS User-ID™ (البوابة الأسيرة). يوضح هذا المستودع البحثي المنطق التقني للثغرة، مع التركيز بشكل خاص على كيفية تمكن حزمة شبكة غير مصادق عليها من الوصول إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) بصلاحيات الجذر.


📊 تفصيل الثغرة

الميزةالتفاصيل
معرف CVECVE-2026-0300
درجة الخطورة9.3 (حرجة)
نوع الضعفCWE-787: كتابة خارج الحدود
ناقل الهجومالشبكة (بدون مصادقة)
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
البرامج المتأثرةPAN-OS 12.1, 11.2, 11.1, 10.2

🔬 الآلية التقنية

تحدث الثغرة عندما تفشل خدمة بوابة مصادقة User-ID في التحقق من طول البيانات الواردة قبل كتابتها في مخزن مؤقت للذاكرة.

  1. المخزن المؤقت: تخصص الخدمة منطقة ذاكرة بحجم ثابت لمعالجة طلبات البوابة.
  2. الفائض: يرسل طلب POST مصمم خصيصًا حمولة تتجاوز هذا الحجم.
  3. الكتابة الفوقية: تقوم البيانات الزائدة بالكتابة فوق المكدس/الكومة، مما يسمح للمهاجم بالتحكم في مؤشر التعليمات (EIP/RIP) وتنفيذ شيلكود تعسفي.

🛠️ التثبيت والإعداد

1. المتطلبات الأساسية

  • Python 3.9 أو أحدث.
  • لا توجد مكتبات خارجية مطلوبة (يستخدم socket و struct و argparse القياسية).

2. استنساخ أداة البحث

استنساخ المستودع

root@kitploit:~
git clone https://github.com/qassam-315/PAN-OS-CVE-2026-0300-Research.git

الانتقال إلى المجلد

root@kitploit:~
cd PAN-OS-CVE-2026-0300-Research

جعل البرنامج النصي قابلاً للتنفيذ

root@kitploit:~
chmod +x research_poc.py

🚀 دليل الاستخدام

تم تصميم هذه الأداة بواجهة سطر أوامر احترافية (CLI).

الأمر الأساسي

root@kitploit:~
python3 research_poc.py -t <TARGET_IP>

المعلمات المتقدمة

العلمالاسمالوصفالافتراضي
-t--target(مطلوب) عنوان IP المستهدف لجدار الحماية.غير متاح
-p--portالمنفذ الذي تعمل عليه بوابة User-ID.6082
-o--offsetطول البايت للوصول إلى نقطة فائض الذاكرة.2048
-r--retعنوان الإرجاع بالنظام الست عشري.0xdeadbeef

🛡️ التخفيف والسلامة

  • تحديث PAN-OS: قم بتثبيت أحدث التصحيحات الأمنية (صدرت في مايو 2026).
  • تقييد IP: قم بتقييد الوصول إلى البوابة لمناطق IP الداخلية الموثوقة.
  • تعطيل البوابة: إذا لم تكن مصادقة User-ID مطلوبة، فقم بتعطيل الميزة.

⚠️ إخلاء المسؤولية الأخلاقي والقانوني

لأغراض تعليمية وبحوث مصرح بها فقط. الاختبار غير المصرح به ضد أنظمة لا تملكها غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام لهذا الكود البحثي. استخدمه بمسؤولية لتحسين الأمن العالمي. تم التطوير بواسطة: qassam-315 تاريخ اكتشاف الثغرة: 06 مايو 2026

تنزيل الأداة