Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2026-0300-exploit — Palo Alto - استغلال CVE-2026-0300 | Kitploit
أدوات/GitHubGitHub/sam00/poc-cve-2026-0300-exploit
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الشبكاتاختبار الاختراقتوليد شيفرة القشرةتطوير الحمولاتاستغلال الملفات الثنائية
GitHubsam00/poc-cve-2026-0300-exploit

POC-CVE-2026-0300-exploit

29منذ شهر واحدلم تتم المراجعة بعد

Palo Alto - استغلال CVE-2026-0300

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-0300 — استغلال تجاوز سعة المخزن المؤقت في بوابة مصادقة هوية المستخدم في PAN-OS

خطيرة (CVSS 9.3) — تنفيذ كود عن بُعد بدون مصادقة في خدمة Captive Portal لنظام PAN-OS من Palo Alto Networks

جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • الإصدارات المتأثرة
  • مخططات البنية
  • هيكل المشروع
  • التثبيت
  • استخدام الماسح الضوئي — خطوة بخطوة
  • استخدام أداة الاستغلال — خطوة بخطوة
  • تصميم الحمولة
  • التخفيف
  • إخلاء المسؤولية

نظرة عامة

تعد CVE-2026-0300 ثغرة خطيرة لتجاوز سعة المخزن المؤقت في خدمة بوابة مصادقة هوية المستخدم (المعروفة أيضًا باسم Captive Portal) في برنامج PAN-OS من Palo Alto Networks. يمكن لمهاجم غير مصادق استغلال هذه الثغرة بإرسال حزم مصممة بعناية لتنفيذ كود عشوائي بصلاحيات الجذر (root) على جدران الحماية من سلسلتي PA-Series وVM-Series.

يحتوي هذا المستودع على مجموعة أدوات استغلال لإثبات المفهوم (PoC) تتضمن:

  • مولّد الحمولة (Payload generator) مع إزاحات خاصة بالإصدار وشيلكود قشرة عكسية x86_64
  • ماسح ضوئي (Scanner) لاكتشاف أهداف Captive Portal المعرضة للثغرة
  • أداة الاستغلال (Exploit) بثلاثة أوضاع: الاكتشاف، التعطل (DoS)، والتنفيذ الكامل للكود (RCE)

تفاصيل الثغرة

الحقلالقيمة
معرّف CVECVE-2026-0300
الخطورةحرجة
CVSS 4.09.3 (AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H)
CWECWE-787: كتابة خارج الحدود
CAPECCAPEC-100: تجاوز المخازن المؤقتة
الأثرتنفيذ كود عن بُعد بدون مصادقة (بصلاحيات الجذر)
حالة الاستغلاللوحظ استغلال محدود في البيئات الحقيقية

الوصف

تسمح ثغرة تجاوز سعة المخزن المؤقت في خدمة بوابة مصادقة هوية المستخدم في برنامج PAN-OS لمهاجم غير مصادق بتنفيذ كود عشوائي بصلاحيات الجذر على جدار الحماية عن طريق إرسال حزم مصممة بعناية. تستخدم خدمة HTTP في Captive Portal مخازن مؤقتة ثابتة الحجم على المكدس لتحليل ترويسات HTTP، ويمكن تجاوزها عبر قيم ترويسة ضخمة بشكل مفرط (Cookie أو User-Agent أو URI أو نص POST).

التكوين المطلوب للتعرض

يجب أن يتحقق كل من الشرطين التاليين ليكون الهدف معرضًا للثغرة:

  1. تفعيل بوابة مصادقة هوية المستخدم — Device > User Identification > Authentication Portal Settings > Enable Authentication Portal
  2. ملف تعريف إدارة الواجهة مع صفحات الاستجابة — مرتبط بواجهة L3 في منطقة يمكن أن تدخل منها حركة المرور غير الموثوقة/الإنترنت

مرجع النشرة الأمنية

  • النشرة الرسمية: https://security.paloaltonetworks.com/CVE-2026-0300
  • إرشادات أفضل الممارسات: https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000CqbiCAC

الإصدارات المتأثرة

فرع PAN-OSالإصدارات المعرضةالإصدار المُصلَح
10.210.2.7, 10.2.10, 10.2.13, 10.2.16, 10.2.1810.2.7-h34+
11.111.1.0–11.1.1411.1.15+
11.211.2.0–11.2.1111.2.12+
12.112.1.0–12.1.612.1.7+

غير المتأثرة: Prisma Access وCloud NGFW وأجهزة Panorama.


مخططات البنية

تنزيل الأداة