
Seguridad e Investigación y Prueba de Concepto (PoC) para CVE-2026-0300: Ejecución Remota de Código (RCE) no autenticada en el Portal User-ID de Palo Alto Networks PAN-OS.
| Propiedad | Valor |
|---|---|
| ID CVE | CVE-2026-0300 |
| Tipo de Vulnerabilidad | Ejecución Remota de Código no autenticada |
| Componente Afectado | Portal User-ID de Palo Alto Networks PAN-OS |
| Severidad | 🔴 CRÍTICA |
| Puntuación CVSS | 9.8 (Crítica) |
Este repositorio contiene investigación de seguridad y una demostración de prueba de concepto (PoC) para CVE-2026-0300, una vulnerabilidad crítica en Palo Alto Networks PAN-OS que permite a atacantes no autenticados ejecutar código arbitrario en sistemas vulnerables.
⚠️ AVISO LEGAL IMPORTANTE
Este repositorio se proporciona estrictamente con fines educativos y de investigación de seguridad autorizada únicamente.
- 🚫 NO utilice este código contra sistemas que no posea o para los que no tenga permiso explícito de prueba
- 📜 El acceso no autorizado a sistemas informáticos es ilegal en la mayoría de las jurisdicciones
- 🔒 Obtenga siempre autorización por escrito antes de realizar evaluaciones de seguridad
- 💼 Los usuarios asumen toda la responsabilidad por cualquier uso ilegal o poco ético
- Python 3.8+
- pip (gestor de paquetes de Python)
- Entorno de pruebas autorizado
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt
python exploit.py --target <target_ip> --port <port>
1. Actualice PAN-OS a la versión parcheada
2. Implemente segmentación de red
3. Active la protección avanzada contra amenazas
4. Implemente reglas de prevención de intrusiones
5. Configure reglas de Firewall de Aplicaciones Web
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.
Para preguntas, sugerencias o para informar problemas adicionales: