Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0300-PANOS — सुरक्षा अनुसंधान और CVE-2026-0300 के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC): Palo Alto Networks PAN-OS User-ID पोर्टल में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE)। | Kitploit
उपकरण/GitHubGitHub/matad0r-maghribi/cve-2026-0300-panos
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubmatad0r-maghribi/cve-2026-0300-panos

CVE-2026-0300-PANOS

सुरक्षा अनुसंधान और CVE-2026-0300 के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC): Palo Alto Networks PAN-OS User-ID पोर्टल में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE)।

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
CVE Badge Status Severity

Animated Gear CVE-2026-0300-PANOS Animated Gear

🔓 Palo Alto Networks PAN-OS User-ID पोर्टल में बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE)


📋 भेद्यता विवरण

गुणमान
CVE IDCVE-2026-0300
भेद्यता प्रकारबिना प्रमाणीकरण के रिमोट कोड निष्पादन
प्रभावित घटकPalo Alto Networks PAN-OS User-ID पोर्टल
गंभीरता🔴 गंभीर
CVSS स्कोर9.8 (गंभीर)

विवरण

इस रिपॉजिटरी में CVE-2026-0300 के लिए सुरक्षा अनुसंधान और एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रदर्शन शामिल है, जो Palo Alto Networks PAN-OS में एक गंभीर भेद्यता है जो बिना प्रमाणीकरण के हमलावरों को कमजोर सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देती है।


⚠️ अस्वीकरण

⚠️ महत्वपूर्ण कानूनी सूचना

यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है।

  • 🚫 इस कोड का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है
  • 📜 कंप्यूटर सिस्टम तक अनधिकृत पहुंच अधिकांश न्यायक्षेत्रों में अवैध है
  • 🔒 सुरक्षा मूल्यांकन करने से पहले हमेशा लिखित प्राधिकरण प्राप्त करें
  • 💼 किसी भी अवैध या अनैतिक उपयोग की पूरी जिम्मेदारी उपयोगकर्ता वहन करता है

🚀 त्वरित प्रारंभ

पूर्वापेक्षाएँ

root@kitploit:~
- Python 3.8+
- pip (Python पैकेज मैनेजर)
- अधिकृत परीक्षण वातावरण

स्थापना

root@kitploit:~
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt

उपयोग

root@kitploit:~
python exploit.py --target <target_ip> --port <port>

🔍 तकनीकी विश्लेषण

हमला वेक्टर

  1. प्रवेश बिंदु: User-ID पोर्टल तक बिना प्रमाणीकरण के पहुंच
  2. भेद्यता: पोर्टल मापदंडों में इनपुट सत्यापन बाईपास
  3. शोषण: तैयार किए गए अनुरोधों के माध्यम से रिमोट कोड निष्पादन
  4. प्रभाव: पूर्ण सिस्टम समझौता

प्रभावित संस्करण

  • PAN-OS 8.0.x से 8.1.x तक
  • PAN-OS 9.0.x से 9.1.x तक
  • PAN-OS 10.0.x (विशिष्ट संस्करण)

📖 संसाधन और संदर्भ

  • 📌 Palo Alto Networks आधिकारिक सलाह
  • 🔗 NVD पर CVE-2026-0300
  • 📝 विस्तृत तकनीकी विश्लेषण
  • 🛡️ उपचार मार्गदर्शिका

🛠️ शमन और पैचिंग

तत्काल कार्रवाई

  • ✅ Palo Alto Networks से नवीनतम सुरक्षा पैच लागू करें
  • ✅ User-ID पोर्टल तक नेटवर्क पहुंच प्रतिबंधित करें
  • ✅ संदिग्ध प्रमाणीकरण प्रयासों की निगरानी करें
  • ✅ संभावित शोषण के लिए सिस्टम लॉग की समीक्षा करें

अनुशंसित शमन

root@kitploit:~
1. PAN-OS को पैच किए गए संस्करण में अपडेट करें
2. नेटवर्क विभाजन लागू करें
3. उन्नत खतरा सुरक्षा सक्षम करें
4. घुसपैठ रोकथाम नियम तैनात करें
5. वेब एप्लिकेशन फ़ायरवॉल नियम कॉन्फ़िगर करें

👥 योगदानकर्ता

  • लेखक: @bannned-bit
  • स्थिति: सक्रिय अनुसंधान
  • अंतिम अद्यतन: 2026-05-06

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

उपयोग की शर्तें

  • ✅ शैक्षिक उद्देश्य
  • ✅ अधिकृत सुरक्षा मूल्यांकन
  • ❌ अनधिकृत पहुंच या दुर्भावनापूर्ण उपयोग

📞 संपर्क और सहायता

प्रश्नों, सुझावों या अतिरिक्त मुद्दों की रिपोर्ट करने के लिए:

  • 💬 एक GitHub Issue खोलें
  • 📧 GitHub प्रोफ़ाइल के माध्यम से संपर्क करें

🔐 सुरक्षित रहें। जल्दी पैच करें। जिम्मेदारी से परीक्षण करें। 🔐

Animation

टूल डाउनलोड करें