
# ماسح ثغرات آلي لـ CVE-2026-0257 (تجاوز المصادقة في PAN-OS GlobalProtect) مع تعداد شهادات TLS، والتحقق من صحة ملفات تعريف الارتباط للمصادقة، والمسح الضوئي الشامل متعدد الخيوط، وإعداد تقارير الكشف القائمة على مؤشرات الاختراق (IOC) لفرق الأمان.
موارد بحث أمني، وتحليل فني، وإرشادات كشف، وجمع مؤشرات الاختراق (IOC)، والتحقق الدفاعي لـ CVE-2026-0257.
CVE-2026-0257 هي ثغرة تجاوز مصادقة تؤثر على نشر بوابات GlobalProtect Portal وGateway لدى Palo Alto Networks التي تعمل بإصدارات PAN-OS القابلة للاختراق في ظل تكوينات معينة.
ينبع الثغرة من الثقة غير السليمة في ملفات تعريف الارتباط الخاصة بتجاوز المصادقة (Authentication Override cookies)، مما يسمح للمهاجمين بتجاوز آليات المصادقة وإنشاء اتصالات VPN غير مصرح بها عند وجود تكوينات معرضة.
شدة التقييم من البائع: HIGH CVSS v4: 7.8 حالة الاستغلال: مستغل بنشاط في البرية CISA KEV: مُضاف
قد يتمكن المهاجم من:
Target
│
▼
Retrieve TLS Certificates
│
▼
Extract Public Keys
│
▼
Generate Validation Cookie
│
▼
Test GlobalProtect Portal
│
▼
Test GlobalProtect Gateway
│
▼
Determine Exposure
│
▼
Generate Report
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v
[*] Scanning vpn.company.com:443
[!!!] VULNERABLE DETECTED
Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted
================================================
يقوم الماسح بما يلي:
هذه الأداة مخصصة حصريًا لـ:
لا تقم بفحص الأنظمة دون إذن صريح.
الأمن السيبراني • أبحاث التهديدات • اختبار الاختراق (Red Teaming) • أبحاث الثغرات
GitHub: https://github.com/grayxploit
إذا كان هذا المشروع مفيدًا لمؤسستك:
| الميزة | الوصف |
|---|
| 🔍 كشف الثغرات | يكتشف التعرض لـ CVE-2026-0257 |
| 🔗 تعداد سلسلة الشهادات | يستخرج سلسلة شهادات TLS كاملة |
| 🍪 التحقق من ملفات تعريف الارتباط للمصادقة | يختبر قبول ملفات تعريف الارتباط الخاصة بتجاوز المصادقة |
| ⚡ فحص متعدد الخيوط | تقييم متزامن للأهداف |
| 📋 دعم الأهداف المجمعة | فحص مئات الأهداف من ملف |
| 🎯 اختبار البوابة والمنفذ | يدعم سياقي GlobalProtect |
| 📁 تصدير النتائج | حفظ الأهداف القابلة للاستغلال تلقائيًا |
| 🎨 مخرجات احترافية | مخرجات طرفية ملونة |
| 🔒 دعم TLS | اتصال HTTPS آمن |
| 📊 تقارير مفصلة | نتائج الثغرات والملخصات |