
يتحقق فريق الأبحاث والدفاع الأمني GrayXploit من صحة مجموعة الأدوات هذه لثغرة CVE-2026-0257 (PAN-OS GlobalProtect Authentication Bypass). تشمل الموارد تقييم الثغرات، وإرشادات الكشف، والتحليل الفني، ومؤشرات الاختراق (IOCs)، وموارد التحقق من المعالجة لفرق الأمن والمدافعين.
موارد بحث أمني، وتحليل فني، وإرشادات كشف، وجمع مؤشرات الاختراق (IOC)، والتحقق الدفاعي لـ CVE-2026-0257.
CVE-2026-0257 هي ثغرة تجاوز مصادقة تؤثر على نشر بوابات GlobalProtect Portal وGateway لدى Palo Alto Networks التي تعمل بإصدارات PAN-OS القابلة للاختراق في ظل تكوينات معينة.
ينبع الثغرة من الثقة غير السليمة في ملفات تعريف الارتباط الخاصة بتجاوز المصادقة (Authentication Override cookies)، مما يسمح للمهاجمين بتجاوز آليات المصادقة وإنشاء اتصالات VPN غير مصرح بها عند وجود تكوينات معرضة.
شدة التقييم من البائع: HIGH CVSS v4: 7.8 حالة الاستغلال: مستغل بنشاط في البرية CISA KEV: مُضاف
قد يتمكن المهاجم من:
Target
│
▼
Retrieve TLS Certificates
│
▼
Extract Public Keys
│
▼
Generate Validation Cookie
│
▼
Test GlobalProtect Portal
│
▼
Test GlobalProtect Gateway
│
▼
Determine Exposure
│
▼
Generate Report
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v
[*] Scanning vpn.company.com:443
[!!!] VULNERABLE DETECTED
Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted
================================================
يقوم الماسح بما يلي:
هذه الأداة مخصصة حصريًا لـ:
لا تقم بفحص الأنظمة دون إذن صريح.
الأمن السيبراني • أبحاث التهديدات • اختبار الاختراق (Red Teaming) • أبحاث الثغرات
GitHub: https://github.com/grayxploit
إذا كان هذا المشروع مفيدًا لمؤسستك:
| الميزة | الوصف |
|---|
| 🔍 كشف الثغرات | يكتشف التعرض لـ CVE-2026-0257 |
| 🔗 تعداد سلسلة الشهادات | يستخرج سلسلة شهادات TLS كاملة |
| 🍪 التحقق من ملفات تعريف الارتباط للمصادقة | يختبر قبول ملفات تعريف الارتباط الخاصة بتجاوز المصادقة |
| ⚡ فحص متعدد الخيوط | تقييم متزامن للأهداف |
| 📋 دعم الأهداف المجمعة | فحص مئات الأهداف من ملف |
| 🎯 اختبار البوابة والمنفذ | يدعم سياقي GlobalProtect |
| 📁 تصدير النتائج | حفظ الأهداف القابلة للاستغلال تلقائيًا |
| 🎨 مخرجات احترافية | مخرجات طرفية ملونة |
| 🔒 دعم TLS | اتصال HTTPS آمن |
| 📊 تقارير مفصلة | نتائج الثغرات والملخصات |