Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0300 — CVE-2026-0300 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-0300
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xblackash/cve-2026-0300

CVE-2026-0300

CVE-2026-0300

रिपॉजिटरी देखें
134 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-0300 - Palo Alto Networks PAN-OS में क्रिटिकल अनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन

paloalto

User-ID™ ऑथेंटिकेशन पोर्टल (Captive Portal) में Buffer Overflow — वास्तविक दुनिया में सक्रिय रूप से शोषित

Palo Alto Networks Severity Exploit


📋 अवलोकन

PAN-OS के User-ID ऑथेंटिकेशन पोर्टल में एक गंभीर buffer overflow भेद्यता (CWE-787) अनऑथेंटिकेटेड हमलावरों को विशेष रूप से तैयार किए गए पैकेट भेजकर रूट विशेषाधिकारों के साथ रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने की अनुमति देती है।

CVE ID: CVE-2026-0300
CVSS 4.0 स्कोर: 9.3 (क्रिटिकल)
तात्कालिकता: उच्चतम


🛠️ प्रभावित उत्पाद

  • PA-Series फ़ायरवॉल
  • VM-Series फ़ायरवॉल

प्रभावित PAN-OS संस्करण

प्रभावित नहीं: Cloud NGFW, Prisma Access, Panorama (अधिकांश कॉन्फ़िगरेशन में)


🔍 भेद्यता विवरण

  • प्रकार: Buffer Overflow (आउट-ऑफ-बाउंड्स राइट)
  • घटक: User-ID™ ऑथेंटिकेशन पोर्टल (Captive Portal)
  • हमला वेक्टर: नेटवर्क (अनऑथेंटिकेटेड)
  • आवश्यक विशेषाधिकार: कोई नहीं
  • उपयोगकर्ता सहभागिता: कोई नहीं
  • प्रभाव: रूट-स्तरीय मनमाना कोड एक्ज़ीक्यूशन

शोषण की शर्त: User-ID ऑथेंटिकेशन पोर्टल सक्षम होना चाहिए और अविश्वसनीय नेटवर्क (जैसे, इंटरनेट-एक्सपोज़्ड) से पहुंच योग्य होना चाहिए।


📸 डेमो

CVE-2026-0300 0 CVE-2026-0300 1

⚠️ शोषण स्थिति

वास्तविक दुनिया में सक्रिय रूप से शोषित (6 मई, 2026 तक)।

एक्सपोज़्ड User-ID पोर्टलों को लक्षित करने वाले सीमित वास्तविक-दुनिया के हमले देखे गए हैं।


🛡️ शमन और वर्कअराउंड (तत्काल कार्रवाई आवश्यक)

1. अनुशंसित वर्कअराउंड (पैच उपलब्ध होने तक)

  • User-ID ऑथेंटिकेशन पोर्टल तक पहुंच को केवल विश्वसनीय IP पतों तक सीमित करें।
  • यदि आवश्यक न हो तो Captive Portal / User-ID पोर्टल को अक्षम करें।
  • अविश्वसनीय इंटरफेस (जैसे, सुरक्षा नीतियों के माध्यम से) पर पोर्टल तक पहुंच को ब्लॉक करें।

2. आधिकारिक पैच लागू करें

पैच 13 मई, 2026 से रोल आउट होने शुरू होंगे।


📌 संदर्भ

  • आधिकारिक सलाह: Palo Alto Networks - CVE-2026-0300
  • द हैकर न्यूज़: सक्रिय शोषण के तहत PAN-OS दोष
  • सिक्योरिटीवीक: शोषित Palo Alto ज़ीरो-डे

🛠️ डिटेक्शन और हंटिंग टिप्स

  • /php/login.php या Captive Portal एंडपॉइंट्स पर असामान्य ट्रैफ़िक देखें।
  • फ़ायरवॉल पर अप्रत्याशित प्रक्रियाओं या रिबूट की निगरानी करें।
  • PAN-OS खतरे की रोकथाम और सख्त ज़ोन-आधारित नीतियों को सक्षम करें।

सुरक्षित रहें — अपने फ़ायरवॉल एक्सपोज़र की आज समीक्षा करें।


अंतिम अपडेट: 6 मई, 2026

टूल डाउनलोड करें
PAN-OS ब्रांचप्रभावित संस्करणफिक्स्ड इन (अनुमानित)
12.1< 12.1.4-h5, < 12.1.712.1.4-h5 (13 मई)
11.2विशिष्ट हॉटफिक्स से नीचे के सभीकई (13–28 मई)
11.1विशिष्ट हॉटफिक्स से नीचे के सभीकई (13–28 मई)
10.2विशिष्ट हॉटफिक्स से नीचे के सभीकई (13–28 मई)