Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0300-PANOS — Seguridad e Investigación y Prueba de Concepto (PoC) para CVE-2026-0300: Ejecución Remota de Código (RCE) no autenticada en el Portal User-ID de Palo Alto Networks PAN-OS. | Kitploit
Herramientas/GitHubGitHub/matad0r-maghribi/cve-2026-0300-panos
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubmatad0r-maghribi/cve-2026-0300-panos

CVE-2026-0300-PANOS

Seguridad e Investigación y Prueba de Concepto (PoC) para CVE-2026-0300: Ejecución Remota de Código (RCE) no autenticada en el Portal User-ID de Palo Alto Networks PAN-OS.

Ver Repositorio
3hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE Badge Status Severity

Animated Gear CVE-2026-0300-PANOS Animated Gear

🔓 Ejecución Remota de Código (RCE) no autenticada en el Portal User-ID de Palo Alto Networks PAN-OS


📋 Detalles de la Vulnerabilidad

PropiedadValor
ID CVECVE-2026-0300
Tipo de VulnerabilidadEjecución Remota de Código no autenticada
Componente AfectadoPortal User-ID de Palo Alto Networks PAN-OS
Severidad🔴 CRÍTICA
Puntuación CVSS9.8 (Crítica)

Descripción

Este repositorio contiene investigación de seguridad y una demostración de prueba de concepto (PoC) para CVE-2026-0300, una vulnerabilidad crítica en Palo Alto Networks PAN-OS que permite a atacantes no autenticados ejecutar código arbitrario en sistemas vulnerables.


⚠️ Aviso Legal

⚠️ AVISO LEGAL IMPORTANTE

Este repositorio se proporciona estrictamente con fines educativos y de investigación de seguridad autorizada únicamente.

  • 🚫 NO utilice este código contra sistemas que no posea o para los que no tenga permiso explícito de prueba
  • 📜 El acceso no autorizado a sistemas informáticos es ilegal en la mayoría de las jurisdicciones
  • 🔒 Obtenga siempre autorización por escrito antes de realizar evaluaciones de seguridad
  • 💼 Los usuarios asumen toda la responsabilidad por cualquier uso ilegal o poco ético

🚀 Inicio Rápido

Requisitos Previos

root@kitploit:~
- Python 3.8+
- pip (gestor de paquetes de Python)
- Entorno de pruebas autorizado

Instalación

root@kitploit:~
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt

Uso

root@kitploit:~
python exploit.py --target <target_ip> --port <port>

🔍 Análisis Técnico

Vector de Ataque

  1. Punto de Entrada: Acceso no autenticado al Portal User-ID
  2. Vulnerabilidad: Bypass de validación de entrada en parámetros del portal
  3. Explotación: Ejecución remota de código mediante solicitudes manipuladas
  4. Impacto: Compromiso total del sistema

Versiones Afectadas

  • PAN-OS 8.0.x hasta 8.1.x
  • PAN-OS 9.0.x hasta 9.1.x
  • PAN-OS 10.0.x (versiones específicas)

📖 Recursos y Referencias

  • 📌 Aviso Oficial de Palo Alto Networks
  • 🔗 CVE-2026-0300 en NVD
  • 📝 Análisis Técnico Detallado
  • 🛡️ Guía de Remediación

🛠️ Mitigación y Parcheo

Acciones Inmediatas

  • ✅ Aplique el último parche de seguridad de Palo Alto Networks
  • ✅ Restrinja el acceso de red al Portal User-ID
  • ✅ Supervise intentos de autenticación sospechosos
  • ✅ Revise los registros del sistema para detectar posibles explotaciones

Mitigaciones Recomendadas

root@kitploit:~
1. Actualice PAN-OS a la versión parcheada
2. Implemente segmentación de red
3. Active la protección avanzada contra amenazas
4. Implemente reglas de prevención de intrusiones
5. Configure reglas de Firewall de Aplicaciones Web

👥 Contribuyentes

  • Autor: @bannned-bit
  • Estado: Investigación Activa
  • Última Actualización: 2026-05-06

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

Términos de Uso

  • ✅ Fines educativos
  • ✅ Evaluaciones de seguridad autorizadas
  • ❌ Acceso no autorizado o uso malicioso

📞 Contacto y Soporte

Para preguntas, sugerencias o para informar problemas adicionales:

  • 💬 Abra un GitHub Issue
  • 📧 Contacte a través del perfil de GitHub

🔐 Manténgase Seguro. Parchee Temprano. Pruebe de Forma Responsable. 🔐

Animation

Descargar herramienta