
# CVE-2026-0300 のセキュリティ調査および概念実証(PoC):Palo Alto Networks PAN-OS User-ID Portal における未認証のリモートコード実行(RCE)
| プロパティ | 値 |
|---|---|
| CVE ID | CVE-2026-0300 |
| 脆弱性の種類 | 未認証リモートコード実行 |
| 影響を受けるコンポーネント | Palo Alto Networks PAN-OS User-ID Portal |
| 深刻度 | 🔴 CRITICAL(重大) |
| CVSS スコア | 9.8(Critical) |
このリポジトリには、Palo Alto Networks PAN-OS の重大な脆弱性である CVE-2026-0300 に関するセキュリティ調査と概念実証(PoC)デモが含まれています。この脆弱性により、未認証の攻撃者が脆弱なシステム上で任意のコードを実行できる可能性があります。
⚠️ 重要な法的通知
このリポジトリは、教育目的および許可されたセキュリティ研究のみを目的として提供されています。
- 🚫 所有していない、または明示的なテスト許可を得ていないシステムに対して、このコードを使用しないでください
- 📜 コンピュータシステムへの不正アクセスは、ほとんどの法域で違法です
- 🔒 セキュリティ評価を実施する前に、必ず書面による許可を取得してください
- 💼 違法または非倫理的な使用については、利用者が全責任を負うものとします
- Python 3.8+
- pip(Python パッケージマネージャー)
- 許可されたテスト環境
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt
python exploit.py --target <target_ip> --port <port>
1. PAN-OS をパッチ適用済みバージョンに更新する
2. ネットワークセグメンテーションを実装する
3. 高度な脅威防御を有効にする
4. 侵入防止ルールを展開する
5. Web アプリケーションファイアウォールルールを設定する
このプロジェクトは MIT ライセンス の下でライセンスされています。詳細については、LICENSE ファイルを参照してください。
質問、提案、または追加の問題の報告については: