Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0257 — يتحقق فريق الأبحاث والدفاع الأمني GrayXploit من صحة مجموعة الأدوات هذه لثغرة CVE-2026-0257 (PAN-OS GlobalProtect Authentication Bypass). تشمل الموارد تقييم الثغرات، وإرشادات الكشف، والتحليل الفني، ومؤشرات الاختراق (IOCs)، وموارد التحقق من المعالجة لفرق الأمن والمدافعين. | Kitploit
أدوات/GitHubGitHub/grayxploit/cve-2026-0257
إدارة مؤشرات الاختراق (IOC)الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الويباختبار الاختراقاستخبارات التهديداتالمصادقةالاستجابة للحوادث
GitHubgrayxploit/cve-2026-0257

CVE-2026-0257

يتحقق فريق الأبحاث والدفاع الأمني GrayXploit من صحة مجموعة الأدوات هذه لثغرة CVE-2026-0257 (PAN-OS GlobalProtect Authentication Bypass). تشمل الموارد تقييم الثغرات، وإرشادات الكشف، والتحليل الفني، ومؤشرات الاختراق (IOCs)، وموارد التحقق من المعالجة لفرق الأمن والمدافعين.

1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

🚨 CVE-2026-0257 – تجاوز المصادقة في PAN-OS GlobalProtect

CVE Severity CVSS Status License

موارد بحث أمني، وتحليل فني، وإرشادات كشف، وجمع مؤشرات الاختراق (IOC)، والتحقق الدفاعي لـ CVE-2026-0257.


📌 نظرة عامة

CVE-2026-0257 هي ثغرة تجاوز مصادقة تؤثر على نشر بوابات GlobalProtect Portal وGateway لدى Palo Alto Networks التي تعمل بإصدارات PAN-OS القابلة للاختراق في ظل تكوينات معينة.

ينبع الثغرة من الثقة غير السليمة في ملفات تعريف الارتباط الخاصة بتجاوز المصادقة (Authentication Override cookies)، مما يسمح للمهاجمين بتجاوز آليات المصادقة وإنشاء اتصالات VPN غير مصرح بها عند وجود تكوينات معرضة.

شدة التقييم من البائع: HIGH CVSS v4: 7.8 حالة الاستغلال: مستغل بنشاط في البرية CISA KEV: مُضاف


⚡ التأثير

قد يتمكن المهاجم من:

  • تجاوز ضوابط المصادقة
  • إنشاء جلسات VPN غير مصرح بها
  • الوصول إلى موارد الشبكة الداخلية
  • انتحال هوية المستخدمين الشرعيين
  • شن هجمات ما بعد المصادقة على بيئات المؤسسات

✨ الميزات


🏗 سير عمل الماسح

root@kitploit:~
Target
  │
  ▼
Retrieve TLS Certificates
  │
  ▼
Extract Public Keys
  │
  ▼
Generate Validation Cookie
  │
  ▼
Test GlobalProtect Portal
  │
  ▼
Test GlobalProtect Gateway
  │
  ▼
Determine Exposure
  │
  ▼
Generate Report

📦 المتطلبات

  • Python 3.8+
  • cryptography
  • اتصال بالإنترنت
  • وصول صالح إلى الهدف

المنصات المدعومة

  • Kali Linux
  • Ubuntu
  • Debian
  • CentOS
  • macOS
  • Windows (WSL)

🚀 التثبيت

root@kitploit:~
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257

python3 -m venv venv
source venv/bin/activate

pip install -r requirements.txt

📖 الاستخدام

فحص هدف واحد

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com

فحص أهداف متعددة

root@kitploit:~
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt

اسم مستخدم مخصص

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser

الوضع المفصل

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v

📊 مثال على المخرجات

root@kitploit:~
[*] Scanning vpn.company.com:443

[!!!] VULNERABLE DETECTED

Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted

================================================
لقطة شاشة 2026-06-10 في 1:37:20 مساءً

🔬 منهجية الكشف

يقوم الماسح بما يلي:

  1. استرداد سلسلة شهادات TLS الخاصة بالهدف.
  2. استخراج المفاتيح العامة المتاحة.
  3. إنشاء ملفات تعريف ارتباط مصادقة للتحقق.
  4. اختبار سياقي GlobalProtect Gateway وPortal معًا.
  5. تحديد التكوينات القابلة للاستغلال.
  6. إنتاج نتائج قابلة للتنفيذ للمعالجة.

🛡 التخفيفات الموصى بها

  • قم بترقية PAN-OS فورًا.
  • عطّل خاصية Authentication Override عندما يكون ذلك ممكنًا.
  • استخدم شهادة مخصصة لخاصية Authentication Override.
  • راجع سجلات VPN بحثًا عن عمليات مصادقة مشبوهة قائمة على ملفات تعريف الارتباط.
  • حقق في أي مؤشرات اختراق (IOC) مطابقة.

⚠ الاستخدام المسؤول

هذه الأداة مخصصة حصريًا لـ:

  • تقييمات الأمان المصرح بها
  • التحقق من التعرض الداخلي
  • إدارة الثغرات الأمنية
  • هندسة الكشف
  • البحث الأمني

لا تقم بفحص الأنظمة دون إذن صريح.


👨‍💻 تم التطوير بواسطة

فريق GrayXploit لأبحاث الأمن

الأمن السيبراني • أبحاث التهديدات • اختبار الاختراق (Red Teaming) • أبحاث الثغرات

GitHub: https://github.com/grayxploit


⭐ ادعم المشروع

إذا كان هذا المشروع مفيدًا لمؤسستك:

  • قم بوضع نجمة على المستودع
  • شاركه مع المدافعين
  • أبلغ عن المشكلات بمسؤولية
  • ساهم بالتحسينات عبر Pull Requests

صيانة من فريق GrayXploit لأبحاث الأمن

تنزيل الأداة
الميزةالوصف
🔍 كشف الثغراتيكتشف التعرض لـ CVE-2026-0257
🔗 تعداد سلسلة الشهاداتيستخرج سلسلة شهادات TLS كاملة
🍪 التحقق من ملفات تعريف الارتباط للمصادقةيختبر قبول ملفات تعريف الارتباط الخاصة بتجاوز المصادقة
⚡ فحص متعدد الخيوطتقييم متزامن للأهداف
📋 دعم الأهداف المجمعةفحص مئات الأهداف من ملف
🎯 اختبار البوابة والمنفذيدعم سياقي GlobalProtect
📁 تصدير النتائجحفظ الأهداف القابلة للاستغلال تلقائيًا
🎨 مخرجات احترافيةمخرجات طرفية ملونة
🔒 دعم TLSاتصال HTTPS آمن
📊 تقارير مفصلةنتائج الثغرات والملخصات