
Security Research и Proof-of-Concept (PoC) для CVE-2026-0300: неаутентифицированное удалённое выполнение кода (RCE) в Palo Alto Networks PAN-OS User-ID Portal.
| Свойство | Значение |
|---|---|
| ID CVE | CVE-2026-0300 |
| Тип уязвимости | Неаутентифицированное удалённое выполнение кода |
| Затронутый компонент | User-ID Portal Palo Alto Networks PAN-OS |
| Критичность | 🔴 КРИТИЧЕСКАЯ |
| Оценка CVSS | 9.8 (Critical) |
Этот репозиторий содержит исследование безопасности и демонстрацию proof-of-concept (PoC) для CVE-2026-0300 — критической уязвимости в Palo Alto Networks PAN-OS, которая позволяет неаутентифицированным злоумышленникам выполнять произвольный код на уязвимых системах.
⚠️ ВАЖНОЕ ЮРИДИЧЕСКОЕ УВЕДОМЛЕНИЕ
Этот репозиторий предоставляется строго в образовательных целях и для авторизованных исследований безопасности.
- 🚫 НЕ используйте этот код против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения
- 📜 Несанкционированный доступ к компьютерным системам незаконен в большинстве юрисдикций
- 🔒 Всегда получайте письменное разрешение перед проведением оценок безопасности
- 💼 Пользователи несут полную ответственность за любое незаконное или неэтичное использование
- Python 3.8+
- pip (менеджер пакетов Python)
- Авторизованная тестовая среда
git clone https://github.com/bannned-bit/CVE-2026-0300-PANOS.git
cd CVE-2026-0300-PANOS
pip install -r requirements.txt
python exploit.py --target <target_ip> --port <port>
1. Обновите PAN-OS до исправленной версии
2. Внедрите сегментацию сети
3. Включите расширенную защиту от угроз
4. Разверните правила предотвращения вторжений
5. Настройте правила Web Application Firewall
Этот проект лицензирован в соответствии с лицензией MIT — подробности см. в файле LICENSE.
По вопросам, предложениям или для сообщения о дополнительных проблемах: