Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/matad0r-maghribi/cve-2026-0300-panos
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubmatad0r-maghribi/cve-2026-0300-panos

CVE-2026-0300-PANOS

Sécurité Recherche et Preuve de Concept (PoC) pour CVE-2026-0300 : Exécution de code à distance (RCE) non authentifiée dans le portail User-ID de Palo Alto Networks PAN-OS.

Voir le dépôt
3il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
CVE Badge Status Severity

Animated Gear CVE-2026-0300-PANOS Animated Gear

🔓 Exécution de code à distance (RCE) non authentifiée dans le portail User-ID de Palo Alto Networks PAN-OS


📋 Détails de la vulnérabilité

PropriétéValeur
ID CVECVE-2026-0300
Type de vulnérabilitéExécution de code à distance non authentifiée
Composant affectéPortail User-ID de Palo Alto Networks PAN-OS
Gravité🔴 CRITIQUE
Score CVSS9,8 (Critique)

Description

Ce dépôt contient des recherches en sécurité et une démonstration de preuve de concept (PoC) pour CVE-2026-0300, une vulnérabilité critique dans Palo Alto Networks PAN-OS qui permet à des attaquants non authentifiés d'exécuter du code arbitraire sur les systèmes vulnérables.


⚠️ Avertissement

⚠️ AVIS JURIDIQUE IMPORTANT

Ce dépôt est fourni strictement à des fins éducatives et de recherche en sécurité autorisée uniquement.

  • 🚫 N'utilisez PAS ce code contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test
  • 📜 L'accès non autorisé à des systèmes informatiques est illégal dans la plupart des juridictions
  • 🔒 Obtenez toujours une autorisation écrite avant de mener des évaluations de sécurité
  • 💼 Les utilisateurs assument l'entière responsabilité de toute utilisation illégale ou contraire à l'éthique

🚀 Démarrage rapide

Prérequis

root@kitploit:~
- Python 3.8+
- pip (gestionnaire de paquets Python)
- Environnement de test autorisé

Installation

root@kitploit:~
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt

Utilisation

root@kitploit:~
python exploit.py --target <ip_cible> --port <port>

🔍 Analyse technique

Vecteur d'attaque

  1. Point d'entrée : Accès non authentifié au portail User-ID
  2. Vulnérabilité : Contournement de la validation des entrées dans les paramètres du portail
  3. Exploitation : Exécution de code à distance via des requêtes conçues
  4. Impact : Compromission totale du système

Versions affectées

  • PAN-OS 8.0.x à 8.1.x
  • PAN-OS 9.0.x à 9.1.x
  • PAN-OS 10.0.x (versions spécifiques)

📖 Ressources et références

  • 📌 Avis officiel de Palo Alto Networks
  • 🔗 CVE-2026-0300 sur NVD
  • 📝 Analyse technique détaillée
  • 🛡️ Guide de remédiation

🛠️ Atténuation et correctifs

Actions immédiates

  • ✅ Appliquez le dernier correctif de sécurité de Palo Alto Networks
  • ✅ Restreignez l'accès réseau au portail User-ID
  • ✅ Surveillez les tentatives d'authentification suspectes
  • ✅ Examinez les journaux système pour détecter une exploitation potentielle

Atténuations recommandées

root@kitploit:~
1. Mettez à jour PAN-OS vers la version corrigée
2. Mettez en œuvre la segmentation du réseau
3. Activez la protection avancée contre les menaces
4. Déployez des règles de prévention d'intrusion
5. Configurez les règles du pare-feu d'application Web

👥 Contributeurs

  • Auteur : @bannned-bit
  • Statut : Recherche active
  • Dernière mise à jour : 2026-05-06

📄 Licence

Ce projet est sous licence MIT License - voir le fichier LICENSE pour plus de détails.

Conditions d'utilisation

  • ✅ Fins éducatives
  • ✅ Évaluations de sécurité autorisées
  • ❌ Accès non autorisé ou utilisation malveillante

📞 Contact et support

Pour toute question, suggestion ou pour signaler des problèmes supplémentaires :

  • 💬 Ouvrez une issue GitHub
  • 📧 Contactez via le profil GitHub

🔐 Restez Sécurisé. Corrigez Tôt. Testez de Manière Responsable. 🔐

Animation

Télécharger l’outil