Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0300-PANOS — Security Research и Proof-of-Concept (PoC) для CVE-2026-0300: неаутентифицированное удалённое выполнение кода (RCE) в Palo Alto Networks PAN-OS User-ID Portal. | Kitploit
Инструменты/GitHubGitHub/matad0r-maghribi/cve-2026-0300-panos
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubmatad0r-maghribi/cve-2026-0300-panos

CVE-2026-0300-PANOS

Security Research и Proof-of-Concept (PoC) для CVE-2026-0300: неаутентифицированное удалённое выполнение кода (RCE) в Palo Alto Networks PAN-OS User-ID Portal.

Репозиторий
33 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
CVE Badge Status Severity

Animated Gear CVE-2026-0300-PANOS Animated Gear

🔓 Неаутентифицированное удалённое выполнение кода (RCE) в User-ID Portal Palo Alto Networks PAN-OS


📋 Сведения об уязвимости

СвойствоЗначение
ID CVECVE-2026-0300
Тип уязвимостиНеаутентифицированное удалённое выполнение кода
Затронутый компонентUser-ID Portal Palo Alto Networks PAN-OS
Критичность🔴 КРИТИЧЕСКАЯ
Оценка CVSS9.8 (Critical)

Описание

Этот репозиторий содержит исследование безопасности и демонстрацию proof-of-concept (PoC) для CVE-2026-0300 — критической уязвимости в Palo Alto Networks PAN-OS, которая позволяет неаутентифицированным злоумышленникам выполнять произвольный код на уязвимых системах.


⚠️ Отказ от ответственности

⚠️ ВАЖНОЕ ЮРИДИЧЕСКОЕ УВЕДОМЛЕНИЕ

Этот репозиторий предоставляется строго в образовательных целях и для авторизованных исследований безопасности.

  • 🚫 НЕ используйте этот код против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения
  • 📜 Несанкционированный доступ к компьютерным системам незаконен в большинстве юрисдикций
  • 🔒 Всегда получайте письменное разрешение перед проведением оценок безопасности
  • 💼 Пользователи несут полную ответственность за любое незаконное или неэтичное использование

🚀 Быстрый старт

Предварительные требования

root@kitploit:~
- Python 3.8+
- pip (менеджер пакетов Python)
- Авторизованная тестовая среда

Установка

root@kitploit:~
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt

Использование

root@kitploit:~
python exploit.py --target <target_ip> --port <port>

🔍 Технический анализ

Вектор атаки

  1. Точка входа: Неаутентифицированный доступ к User-ID Portal
  2. Уязвимость: Обход проверки ввода в параметрах портала
  3. Эксплуатация: Удалённое выполнение кода с помощью специально созданных запросов
  4. Воздействие: Полная компрометация системы

Затронутые версии

  • PAN-OS 8.0.x – 8.1.x
  • PAN-OS 9.0.x – 9.1.x
  • PAN-OS 10.0.x (отдельные версии)

📖 Ресурсы и ссылки

  • 📌 Официальное уведомление Palo Alto Networks
  • 🔗 CVE-2026-0300 на NVD
  • 📝 Подробный технический анализ
  • 🛡️ Руководство по устранению

🛠️ Смягчение последствий и установка исправлений

Немедленные действия

  • ✅ Установите последнее исправление безопасности от Palo Alto Networks
  • ✅ Ограничьте сетевой доступ к User-ID Portal
  • ✅ Отслеживайте подозрительные попытки аутентификации
  • ✅ Проверяйте системные журналы на предмет возможной эксплуатации

Рекомендуемые меры смягчения

root@kitploit:~
1. Обновите PAN-OS до исправленной версии
2. Внедрите сегментацию сети
3. Включите расширенную защиту от угроз
4. Разверните правила предотвращения вторжений
5. Настройте правила Web Application Firewall

👥 Участники

  • Автор: @bannned-bit
  • Статус: Активное исследование
  • Последнее обновление: 2026-05-06

📄 Лицензия

Этот проект лицензирован в соответствии с лицензией MIT — подробности см. в файле LICENSE.

Условия использования

  • ✅ Образовательные цели
  • ✅ Авторизованные оценки безопасности
  • ❌ Несанкционированный доступ или вредоносное использование

📞 Контакты и поддержка

По вопросам, предложениям или для сообщения о дополнительных проблемах:

  • 💬 Откройте GitHub Issue
  • 📧 Свяжитесь через профиль GitHub

🔐 Оставайтесь в безопасности. Устанавливайте исправления вовремя. Тестируйте ответственно. 🔐

Animation

Скачать инструмент