Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0257 — CVE-2026-0257 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-0257
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHub0xblackash/cve-2026-0257

CVE-2026-0257

CVE-2026-0257

عرض المستودع
31منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-0257 - ثغرات تجاوز المصادقة

صورة ChatGPT 30 مايو 2026، 10:04:36 صباحًا

PAN-OS: ثغرات تجاوز المصادقة في GlobalProtect

Palo Alto Networks الخطورة تاريخ النشر

تجاوز المصادقة في بوابة GlobalProtect والعبّارة


📌 نظرة عامة

CVE-2026-0257 هي ثغرة تجاوز مصادقة تؤثر على مكونات بوابة GlobalProtect وعبّارتها في برنامج PAN-OS من Palo Alto Networks.

يمكن لمهاجم عن بعد غير مصادق تجاوز القيود الأمنية وإنشاء اتصال VPN غير مصرح به بجدران الحماية المتأثرة.

ملاحظة: Panorama و Cloud NGFW غير متأثرتين.


⚠️ الخطورة والتصنيف

المقياسالنتيجةالتصنيف
CVSS v4.07.8 / 4.7عالٍ / متوسط
CVSS v3.xحتى 9.8حرج
الإلحاحالأعلى-

المتجه (مثال CVSS 4.0):
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N


📖 الوصف

تسمح ثغرات تجاوز المصادقة في بوابة GlobalProtect وعبّارتها في برنامج PAN-OS® من Palo Alto Networks للمهاجم بتجاوز القيود الأمنية وإنشاء اتصال VPN غير مصرح به.

تعود المشكلة إلى CWE-565: الاعتماد على ملفات تعريف الارتباط دون التحقق من الصحة والتكامل.


🛠 المنتجات المتأثرة

  • PAN-OS الإصدارات السابقة للإصدارات المُصلحة (10.2، 11.1، 11.2، 12.1)
  • Prisma Access (إصدارات محددة)
  • جدران حماية مع بوابة GlobalProtect أو عبّارة مُهيأة

غير المتأثر:

  • Panorama
  • Cloud NGFW

🔍 التكوين القابل للاستغلال

تتطلب هذه الثغرة التكوين التالي لتكون قابلة للاستغلال:

  1. بوابة GlobalProtect أو العبّارة مُهيأة
  2. ملفات تعريف الارتباط لتجاوز المصادقة مفعلة
  3. شهادة تشفير/فك تشفير ملفات تعريف الارتباط لتجاوز المصادقة مُعاد استخدامها مع ميزة أخرى

💥 التأثير

  • وصول VPN غير مصرح به إلى الشبكات الداخلية
  • حركة جانبية محتملة من قبل المهاجمين
  • تجاوز المصادقة متعددة العوامل (في بعض الإعدادات)
  • خطر كبير على محيط المؤسسات

تأثير كبير على السرية والتكامل للشبكات المحمية.


🔥 حالة الاستغلال

  • مستغلة بنشاط في البرية (اعتبارًا من 17 مايو 2026)
  • رصدت Rapid7 استغلالًا ناجحًا
  • أكدت Palo Alto Networks محاولات استغلال محدودة
  • أُضيفت إلى كتالوج CISA للثغرات المعروفة المستغلة (KEV) في 29 مايو 2026

⚙️ الاستخدام:

root@kitploit:~
python3 CVE-2026-0257.py --target vpn.company.com
python3 CVE-2026-0257.py --target 192.168.1.100 --user administrator --verbose

✅ الإخراج الناجح المتوقع:

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║         CVE-2026-0257 - GlobalProtect Auth Bypass            ║
║               Public Key Cookie Forging Exploit              ║
║                     Author: 0xBlackash                       ║
╚══════════════════════════════════════════════════════════════╝

[*] Connecting to vpn.company.com:443 to extract certificate chain...
   [+] Found 2048-bit RSA key

[*] Forging authentication cookie for user: admin

[1/1] Trying public key...
   Cookie (first 60 chars): eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

[+] SUCCESS! Authentication Bypass Achieved!
    Username : admin
    Cookie   : eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

✅ التصحيحات والإصلاحات

الإصدارات المُصلحة (طبق عاجلاً):

إصدار PAN-OSالإصدار المُصلح
12.1≥ 12.1.4-h6، ≥ 12.1.7
11.2≥ 11.2.4-h17، ≥ 11.2.7-h14، إلخ.
11.1≥ 11.1.4-h33، ≥ 11.1.7-h6، إلخ.
10.2≥ 10.2.7-h34، ≥ 10.2.10-h36، إلخ.

Prisma Access أيضًا لديها إصدارات مُصلحة مقابلة.


🛡️ التخفيفات

حلول بديلة فورية (إذا لم يكن التصحيح ممكنًا):

  • تعطيل ملفات تعريف الارتباط لتجاوز المصادقة إذا لم تكن مطلوبة
  • تجنب إعادة استخدام الشهادة لتجاوز مصادقة GlobalProtect
  • مراقبة سجلات GlobalProtect بحثًا عن اتصالات VPN مشبوهة
  • تقييد وصول الإدارة وتمكين سياسات أمنية صارمة

🔗 المراجع

  • نشرة Palo Alto Networks الرسمية
  • تفاصيل NVD
  • تحليل Rapid7
  • كتالوج CISA KEV

📅 الجدول الزمني

التاريخالحدث
2026-05-13نشر CVE + النشرة الأولية
2026-05-17ملاحظة الاستغلال في البرية
2026-05-29

التوصية: قم بالتصحيح فورًا — اعتبره حرجًا على الرغم من درجة CVSS الأساسية بسبب الاستغلال النشط.

مُولد بأسلوب README — 30 مايو 2026

تنزيل الأداة
تحديث Palo Alto + إضافة CISA KEV
2026-05-30هذا التقرير