
# CVE-2026-0300 보안 연구 및 개념 증명(PoC): Palo Alto Networks PAN-OS User-ID 포털의 인증되지 않은 원격 코드 실행(RCE)
| 속성 | 값 |
|---|---|
| CVE ID | CVE-2026-0300 |
| 취약점 유형 | 인증되지 않은 원격 코드 실행 |
| 영향을 받는 구성 요소 | Palo Alto Networks PAN-OS User-ID 포털 |
| 심각도 | 🔴 치명적(Critical) |
| CVSS 점수 | 9.8 (Critical) |
이 저장소는 Palo Alto Networks PAN-OS의 치명적인 취약점인 CVE-2026-0300에 대한 보안 연구 및 개념 증명(PoC) 데모를 포함하고 있으며, 이 취약점은 인증되지 않은 공격자가 취약한 시스템에서 임의 코드를 실행할 수 있게 합니다.
⚠️ 중요 법적 고지
이 저장소는 교육 및 승인된 보안 연구 목적으로만 제공됩니다.
- 🚫 소유하지 않거나 명시적 테스트 권한이 없는 시스템에 이 코드를 사용하지 마십시오
- 📜 컴퓨터 시스템에 대한 무단 접근은 대부분의 관할권에서 불법입니다
- 🔒 보안 평가를 수행하기 전에 항상 서면 승인을 받으십시오
- 💼 불법 또는 비윤리적 사용에 대한 모든 책임은 사용자에게 있습니다
- Python 3.8+
- pip (Python 패키지 관리자)
- 승인된 테스트 환경
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt
python exploit.py --target <target_ip> --port <port>
1. PAN-OS를 패치된 버전으로 업데이트
2. 네트워크 분할 구현
3. 고급 위협 보호 활성화
4. 침입 방지 규칙 배포
5. 웹 애플리케이션 방화벽 규칙 구성
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.
질문, 제안 또는 추가 문제 보고: