
Segurança e Prova de Conceito (PoC) para CVE-2026-0300: Execução Remota de Código (RCE) não autenticada no Portal User-ID do Palo Alto Networks PAN-OS.
| Propriedade | Valor |
|---|---|
| ID CVE | CVE-2026-0300 |
| Tipo de Vulnerabilidade | Execução Remota de Código Não Autenticada |
| Componente Afetado | Portal User-ID do Palo Alto Networks PAN-OS |
| Gravidade | 🔴 CRÍTICA |
| Pontuação CVSS | 9.8 (Crítica) |
Este repositório contém pesquisa de segurança e uma demonstração de prova de conceito (PoC) para CVE-2026-0300, uma vulnerabilidade crítica no Palo Alto Networks PAN-OS que permite que atacantes não autenticados executem código arbitrário em sistemas vulneráveis.
⚠️ AVISO LEGAL IMPORTANTE
Este repositório é fornecido estritamente para fins educacionais e de pesquisa de segurança autorizada apenas.
- 🚫 NÃO use este código contra sistemas que você não possui ou para os quais não tem permissão explícita para testar
- 📜 O acesso não autorizado a sistemas de computador é ilegal na maioria das jurisdições
- 🔒 Sempre obtenha autorização por escrito antes de realizar avaliações de segurança
- 💼 Os usuários assumem total responsabilidade por qualquer uso ilegal ou antiético
- Python 3.8+
- pip (gerenciador de pacotes Python)
- Ambiente de teste autorizado
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt
python exploit.py --target <ip_alvo> --port <porta>
1. Atualize o PAN-OS para a versão corrigida
2. Implemente segmentação de rede
3. Ative a proteção avançada contra ameaças
4. Implante regras de prevenção de intrusão
5. Configure regras de Web Application Firewall
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
Para perguntas, sugestões ou para relatar problemas adicionais: