Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0300-PANOS — Segurança e Prova de Conceito (PoC) para CVE-2026-0300: Execução Remota de Código (RCE) não autenticada no Portal User-ID do Palo Alto Networks PAN-OS. | Kitploit
Ferramentas/GitHubGitHub/matad0r-maghribi/cve-2026-0300-panos
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubmatad0r-maghribi/cve-2026-0300-panos

CVE-2026-0300-PANOS

Segurança e Prova de Conceito (PoC) para CVE-2026-0300: Execução Remota de Código (RCE) não autenticada no Portal User-ID do Palo Alto Networks PAN-OS.

Ver Repositório
3há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
CVE Badge Status Severity

Animated Gear CVE-2026-0300-PANOS Animated Gear

🔓 Execução Remota de Código (RCE) Não Autenticada no Portal User-ID do Palo Alto Networks PAN-OS


📋 Detalhes da Vulnerabilidade

PropriedadeValor
ID CVECVE-2026-0300
Tipo de VulnerabilidadeExecução Remota de Código Não Autenticada
Componente AfetadoPortal User-ID do Palo Alto Networks PAN-OS
Gravidade🔴 CRÍTICA
Pontuação CVSS9.8 (Crítica)

Descrição

Este repositório contém pesquisa de segurança e uma demonstração de prova de conceito (PoC) para CVE-2026-0300, uma vulnerabilidade crítica no Palo Alto Networks PAN-OS que permite que atacantes não autenticados executem código arbitrário em sistemas vulneráveis.


⚠️ Aviso Legal

⚠️ AVISO LEGAL IMPORTANTE

Este repositório é fornecido estritamente para fins educacionais e de pesquisa de segurança autorizada apenas.

  • 🚫 NÃO use este código contra sistemas que você não possui ou para os quais não tem permissão explícita para testar
  • 📜 O acesso não autorizado a sistemas de computador é ilegal na maioria das jurisdições
  • 🔒 Sempre obtenha autorização por escrito antes de realizar avaliações de segurança
  • 💼 Os usuários assumem total responsabilidade por qualquer uso ilegal ou antiético

🚀 Início Rápido

Pré-requisitos

root@kitploit:~
- Python 3.8+
- pip (gerenciador de pacotes Python)
- Ambiente de teste autorizado

Instalação

root@kitploit:~
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt

Uso

root@kitploit:~
python exploit.py --target <ip_alvo> --port <porta>

🔍 Análise Técnica

Vetor de Ataque

  1. Ponto de Entrada: Acesso não autenticado ao Portal User-ID
  2. Vulnerabilidade: Bypass de validação de entrada nos parâmetros do portal
  3. Exploração: Execução remota de código via requisições maliciosas
  4. Impacto: Comprometimento total do sistema

Versões Afetadas

  • PAN-OS 8.0.x até 8.1.x
  • PAN-OS 9.0.x até 9.1.x
  • PAN-OS 10.0.x (versões específicas)

📖 Recursos e Referências

  • 📌 Aviso Oficial da Palo Alto Networks
  • 🔗 CVE-2026-0300 no NVD
  • 📝 Análise Técnica Detalhada
  • 🛡️ Guia de Remediação

🛠️ Mitigação e Correção

Ações Imediatas

  • ✅ Aplique o patch de segurança mais recente da Palo Alto Networks
  • ✅ Restrinja o acesso de rede ao Portal User-ID
  • ✅ Monitore tentativas de autenticação suspeitas
  • ✅ Revise os logs do sistema para possível exploração

Mitigações Recomendadas

root@kitploit:~
1. Atualize o PAN-OS para a versão corrigida
2. Implemente segmentação de rede
3. Ative a proteção avançada contra ameaças
4. Implante regras de prevenção de intrusão
5. Configure regras de Web Application Firewall

👥 Contribuidores

  • Autor: @bannned-bit
  • Status: Pesquisa Ativa
  • Última Atualização: 2026-05-06

📄 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.

Termos de Uso

  • ✅ Fins educacionais
  • ✅ Avaliações de segurança autorizadas
  • ❌ Acesso não autorizado ou uso malicioso

📞 Contato e Suporte

Para perguntas, sugestões ou para relatar problemas adicionais:

  • 💬 Abra uma Issue no GitHub
  • 📧 Contato via perfil do GitHub

🔐 Fique Seguro. Corrija Cedo. Teste com Responsabilidade. 🔐

Animation

Baixar ferramenta