
Sécurité Recherche et Preuve de Concept (PoC) pour CVE-2026-0300 : Exécution de code à distance (RCE) non authentifiée dans le portail User-ID de Palo Alto Networks PAN-OS.
| Propriété | Valeur |
|---|---|
| ID CVE | CVE-2026-0300 |
| Type de vulnérabilité | Exécution de code à distance non authentifiée |
| Composant affecté | Portail User-ID de Palo Alto Networks PAN-OS |
| Gravité | 🔴 CRITIQUE |
| Score CVSS | 9,8 (Critique) |
Ce dépôt contient des recherches en sécurité et une démonstration de preuve de concept (PoC) pour CVE-2026-0300, une vulnérabilité critique dans Palo Alto Networks PAN-OS qui permet à des attaquants non authentifiés d'exécuter du code arbitraire sur les systèmes vulnérables.
⚠️ AVIS JURIDIQUE IMPORTANT
Ce dépôt est fourni strictement à des fins éducatives et de recherche en sécurité autorisée uniquement.
- 🚫 N'utilisez PAS ce code contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test
- 📜 L'accès non autorisé à des systèmes informatiques est illégal dans la plupart des juridictions
- 🔒 Obtenez toujours une autorisation écrite avant de mener des évaluations de sécurité
- 💼 Les utilisateurs assument l'entière responsabilité de toute utilisation illégale ou contraire à l'éthique
- Python 3.8+
- pip (gestionnaire de paquets Python)
- Environnement de test autorisé
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt
python exploit.py --target <ip_cible> --port <port>
1. Mettez à jour PAN-OS vers la version corrigée
2. Mettez en œuvre la segmentation du réseau
3. Activez la protection avancée contre les menaces
4. Déployez des règles de prévention d'intrusion
5. Configurez les règles du pare-feu d'application Web
Ce projet est sous licence MIT License - voir le fichier LICENSE pour plus de détails.
Pour toute question, suggestion ou pour signaler des problèmes supplémentaires :