Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0300-PANOS — Security Research e Proof-of-Concept (PoC) per CVE-2026-0300: Esecuzione Remota di Codice (RCE) non autenticata nel portale User-ID di Palo Alto Networks PAN-OS. | Kitploit
Strumenti/GitHubGitHub/matad0r-maghribi/cve-2026-0300-panos
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubmatad0r-maghribi/cve-2026-0300-panos

CVE-2026-0300-PANOS

Security Research e Proof-of-Concept (PoC) per CVE-2026-0300: Esecuzione Remota di Codice (RCE) non autenticata nel portale User-ID di Palo Alto Networks PAN-OS.

Vedi Repository
414 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
CVE Badge Status Severity

Animated Gear CVE-2026-0300-PANOS Animated Gear

🔓 Esecuzione Remota di Codice (RCE) non autenticata nel Portale User-ID di Palo Alto Networks PAN-OS


📋 Dettagli della Vulnerabilità

ProprietàValore
ID CVECVE-2026-0300
Tipo di VulnerabilitàEsecuzione Remota di Codice non autenticata
Componente InteressatoPortale User-ID di Palo Alto Networks PAN-OS
Gravità🔴 CRITICA
Punteggio CVSS9.8 (Critico)

Descrizione

Questo repository contiene ricerca di sicurezza e una dimostrazione proof-of-concept (PoC) per CVE-2026-0300, una vulnerabilità critica in Palo Alto Networks PAN-OS che consente ad attaccanti non autenticati di eseguire codice arbitrario su sistemi vulnerabili.


⚠️ Disclaimer

⚠️ AVVISO LEGALE IMPORTANTE

Questo repository è fornito esclusivamente per scopi educativi e di ricerca di sicurezza autorizzata.

  • 🚫 NON utilizzare questo codice contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test
  • 📜 L'accesso non autorizzato a sistemi informatici è illegale nella maggior parte delle giurisdizioni
  • 🔒 Ottenere sempre autorizzazione scritta prima di condurre valutazioni di sicurezza
  • 💼 Gli utenti si assumono la piena responsabilità per qualsiasi uso illegale o non etico

🚀 Avvio Rapido

Prerequisiti

root@kitploit:~
- Python 3.8+
- pip (gestore pacchetti Python)
- Ambiente di test autorizzato

Installazione

root@kitploit:~
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python exploit.py --target <target_ip> --port <port>

🔍 Analisi Tecnica

Vettore di Attacco

  1. Punto di Ingresso: Accesso non autenticato al Portale User-ID
  2. Vulnerabilità: Bypass della validazione degli input nei parametri del portale
  3. Sfruttamento: Esecuzione remota di codice tramite richieste appositamente formulate
  4. Impatto: Compromissione completa del sistema

Versioni Interessate

  • PAN-OS 8.0.x fino a 8.1.x
  • PAN-OS 9.0.x fino a 9.1.x
  • PAN-OS 10.0.x (versioni specifiche)

📖 Risorse e Riferimenti

  • 📌 Avviso Ufficiale Palo Alto Networks
  • 🔗 CVE-2026-0300 su NVD
  • 📝 Analisi Tecnica Dettagliata
  • 🛡️ Guida alla Mitigazione

🛠️ Mitigazione e Patch

Azioni Immediate

  • ✅ Applicare l'ultima patch di sicurezza di Palo Alto Networks
  • ✅ Limitare l'accesso di rete al Portale User-ID
  • ✅ Monitorare tentativi di autenticazione sospetti
  • ✅ Esaminare i log di sistema per potenziali sfruttamenti

Mitigazioni Raccomandate

root@kitploit:~
1. Aggiornare PAN-OS alla versione patchata
2. Implementare la segmentazione di rete
3. Abilitare la protezione avanzata dalle minacce
4. Distribuire regole di prevenzione delle intrusioni
5. Configurare regole del Web Application Firewall

👥 Collaboratori

  • Autore: @bannned-bit
  • Stato: Ricerca Attiva
  • Ultimo Aggiornamento: 2026-05-06

📄 Licenza

Questo progetto è concesso in licenza sotto la Licenza MIT - vedere il file LICENSE per i dettagli.

Termini di Utilizzo

  • ✅ Scopi educativi
  • ✅ Valutazioni di sicurezza autorizzate
  • ❌ Accesso non autorizzato o uso dannoso

📞 Contatti e Supporto

Per domande, suggerimenti o per segnalare ulteriori problemi:

  • 💬 Aprire una GitHub Issue
  • 📧 Contattare tramite il profilo GitHub

🔐 Rimanete Sicuri. Patchate Presto. Testate Responsabilmente. 🔐

Animation

Scarica lo strumento