
सुरक्षा अनुसंधान और CVE-2026-0300 के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC): Palo Alto Networks PAN-OS User-ID पोर्टल में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE)।
| गुण | मान |
|---|---|
| CVE ID | CVE-2026-0300 |
| भेद्यता प्रकार | बिना प्रमाणीकरण के रिमोट कोड निष्पादन |
| प्रभावित घटक | Palo Alto Networks PAN-OS User-ID पोर्टल |
| गंभीरता | 🔴 गंभीर |
| CVSS स्कोर | 9.8 (गंभीर) |
इस रिपॉजिटरी में CVE-2026-0300 के लिए सुरक्षा अनुसंधान और एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रदर्शन शामिल है, जो Palo Alto Networks PAN-OS में एक गंभीर भेद्यता है जो बिना प्रमाणीकरण के हमलावरों को कमजोर सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देती है।
⚠️ महत्वपूर्ण कानूनी सूचना
यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है।
- 🚫 इस कोड का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है
- 📜 कंप्यूटर सिस्टम तक अनधिकृत पहुंच अधिकांश न्यायक्षेत्रों में अवैध है
- 🔒 सुरक्षा मूल्यांकन करने से पहले हमेशा लिखित प्राधिकरण प्राप्त करें
- 💼 किसी भी अवैध या अनैतिक उपयोग की पूरी जिम्मेदारी उपयोगकर्ता वहन करता है
- Python 3.8+
- pip (Python पैकेज मैनेजर)
- अधिकृत परीक्षण वातावरण
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt
python exploit.py --target <target_ip> --port <port>
1. PAN-OS को पैच किए गए संस्करण में अपडेट करें
2. नेटवर्क विभाजन लागू करें
3. उन्नत खतरा सुरक्षा सक्षम करें
4. घुसपैठ रोकथाम नियम तैनात करें
5. वेब एप्लिकेशन फ़ायरवॉल नियम कॉन्फ़िगर करें
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
प्रश्नों, सुझावों या अतिरिक्त मुद्दों की रिपोर्ट करने के लिए: