
Security Research e Proof-of-Concept (PoC) per CVE-2026-0300: Esecuzione Remota di Codice (RCE) non autenticata nel portale User-ID di Palo Alto Networks PAN-OS.
| Proprietà | Valore |
|---|---|
| ID CVE | CVE-2026-0300 |
| Tipo di Vulnerabilità | Esecuzione Remota di Codice non autenticata |
| Componente Interessato | Portale User-ID di Palo Alto Networks PAN-OS |
| Gravità | 🔴 CRITICA |
| Punteggio CVSS | 9.8 (Critico) |
Questo repository contiene ricerca di sicurezza e una dimostrazione proof-of-concept (PoC) per CVE-2026-0300, una vulnerabilità critica in Palo Alto Networks PAN-OS che consente ad attaccanti non autenticati di eseguire codice arbitrario su sistemi vulnerabili.
⚠️ AVVISO LEGALE IMPORTANTE
Questo repository è fornito esclusivamente per scopi educativi e di ricerca di sicurezza autorizzata.
- 🚫 NON utilizzare questo codice contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test
- 📜 L'accesso non autorizzato a sistemi informatici è illegale nella maggior parte delle giurisdizioni
- 🔒 Ottenere sempre autorizzazione scritta prima di condurre valutazioni di sicurezza
- 💼 Gli utenti si assumono la piena responsabilità per qualsiasi uso illegale o non etico
- Python 3.8+
- pip (gestore pacchetti Python)
- Ambiente di test autorizzato
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt
python exploit.py --target <target_ip> --port <port>
1. Aggiornare PAN-OS alla versione patchata
2. Implementare la segmentazione di rete
3. Abilitare la protezione avanzata dalle minacce
4. Distribuire regole di prevenzione delle intrusioni
5. Configurare regole del Web Application Firewall
Questo progetto è concesso in licenza sotto la Licenza MIT - vedere il file LICENSE per i dettagli.
Per domande, suggerimenti o per segnalare ulteriori problemi: