Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/matad0r-maghribi/cve-2026-0300-panos
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubmatad0r-maghribi/cve-2026-0300-panos

CVE-2026-0300-PANOS

# CVE-2026-0300 のセキュリティ調査および概念実証(PoC):Palo Alto Networks PAN-OS User-ID Portal における未認証のリモートコード実行(RCE)

リポジトリを見る
33ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CVE Badge Status Severity

Animated Gear CVE-2026-0300-PANOS Animated Gear

🔓 Palo Alto Networks PAN-OS User-ID Portal における未認証リモートコード実行(RCE)


📋 脆弱性の詳細

プロパティ値
CVE IDCVE-2026-0300
脆弱性の種類未認証リモートコード実行
影響を受けるコンポーネントPalo Alto Networks PAN-OS User-ID Portal
深刻度🔴 CRITICAL(重大)
CVSS スコア9.8(Critical)

説明

このリポジトリには、Palo Alto Networks PAN-OS の重大な脆弱性である CVE-2026-0300 に関するセキュリティ調査と概念実証(PoC)デモが含まれています。この脆弱性により、未認証の攻撃者が脆弱なシステム上で任意のコードを実行できる可能性があります。


⚠️ 免責事項

⚠️ 重要な法的通知

このリポジトリは、教育目的および許可されたセキュリティ研究のみを目的として提供されています。

  • 🚫 所有していない、または明示的なテスト許可を得ていないシステムに対して、このコードを使用しないでください
  • 📜 コンピュータシステムへの不正アクセスは、ほとんどの法域で違法です
  • 🔒 セキュリティ評価を実施する前に、必ず書面による許可を取得してください
  • 💼 違法または非倫理的な使用については、利用者が全責任を負うものとします

🚀 クイックスタート

前提条件

root@kitploit:~
- Python 3.8+
- pip(Python パッケージマネージャー)
- 許可されたテスト環境

インストール

root@kitploit:~
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt

使用方法

root@kitploit:~
python exploit.py --target <target_ip> --port <port>

🔍 技術的分析

攻撃ベクトル

  1. エントリポイント: User-ID Portal への未認証アクセス
  2. 脆弱性: ポータルパラメータにおける入力検証のバイパス
  3. 悪用方法: 細工されたリクエストによるリモートコード実行
  4. 影響: システムの完全な侵害

影響を受けるバージョン

  • PAN-OS 8.0.x から 8.1.x
  • PAN-OS 9.0.x から 9.1.x
  • PAN-OS 10.0.x(特定のバージョン)

📖 リソースと参考情報

  • 📌 Palo Alto Networks 公式アドバイザリ
  • 🔗 NVD 上の CVE-2026-0300
  • 📝 詳細な技術分析
  • 🛡️ 修復ガイド

🛠️ 緩和策とパッチ適用

即時対応

  • ✅ Palo Alto Networks から最新のセキュリティパッチを適用する
  • ✅ User-ID Portal へのネットワークアクセスを制限する
  • ✅ 不審な認証試行を監視する
  • ✅ 潜在的な悪用の兆候についてシステムログを確認する

推奨される緩和策

root@kitploit:~
1. PAN-OS をパッチ適用済みバージョンに更新する
2. ネットワークセグメンテーションを実装する
3. 高度な脅威防御を有効にする
4. 侵入防止ルールを展開する
5. Web アプリケーションファイアウォールルールを設定する

👥 貢献者

  • 著者: @bannned-bit
  • ステータス: 研究中(Active Research)
  • 最終更新日: 2026-05-06

📄 ライセンス

このプロジェクトは MIT ライセンス の下でライセンスされています。詳細については、LICENSE ファイルを参照してください。

利用条件

  • ✅ 教育目的
  • ✅ 許可されたセキュリティ評価
  • ❌ 不正アクセスまたは悪意のある使用

📞 連絡先とサポート

質問、提案、または追加の問題の報告については:

  • 💬 GitHub Issue を開く
  • 📧 GitHub プロフィールから連絡する

🔐 安全を保ち、早期にパッチを適用し、責任を持ってテストしましょう。 🔐

Animation

ツールをダウンロード