Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0257 — CVE-2026-0257 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-0257
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHub0xblackash/cve-2026-0257

CVE-2026-0257

CVE-2026-0257

Repository anzeigen
31vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-0257 - Authentifizierungsumgehungs-Schwachstellen

ChatGPT-Bild 30. Mai 2026, 10:04:36 Uhr

PAN-OS: GlobalProtect Authentifizierungsumgehungs-Schwachstellen

Palo Alto Networks Severity Published

Authentifizierungsumgehung im GlobalProtect Portal und Gateway


📌 Überblick

CVE-2026-0257 ist eine Authentifizierungsumgehungs-Schwachstelle, die die GlobalProtect Portal- und Gateway-Komponenten der PAN-OS-Software von Palo Alto Networks betrifft.

Ein nicht authentifizierter entfernter Angreifer kann Sicherheitsbeschränkungen umgehen und eine nicht autorisierte VPN-Verbindung zu betroffenen Firewalls herstellen.

Hinweis: Panorama und Cloud NGFW sind nicht betroffen.


⚠️ Schweregrad & Bewertung

Vektor (CVSS 4.0 Beispiel):
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N


📖 Beschreibung

Authentifizierungsumgehungs-Schwachstellen im GlobalProtect Portal und Gateway der PAN-OS® Software von Palo Alto Networks ermöglichen es dem Angreifer, Sicherheitsbeschränkungen zu umgehen und eine nicht autorisierte VPN-Verbindung herzustellen.

Das Problem resultiert aus CWE-565: Vertrauen auf Cookies ohne Validierung und Integritätsprüfung.


🛠 Betroffene Produkte

  • PAN-OS Versionen vor den behobenen Versionen (10.2, 11.1, 11.2, 12.1)
  • Prisma Access (bestimmte Versionen)
  • Firewalls mit konfiguriertem GlobalProtect Portal oder Gateway

Nicht betroffen:

  • Panorama
  • Cloud NGFW

🔍 Anfällige Konfiguration

Diese Schwachstelle erfordert die folgende Konfiguration, um ausnutzbar zu sein:

  1. GlobalProtect Portal oder Gateway ist konfiguriert
  2. Authentifizierungs-Override-Cookies sind aktiviert
  3. Das Zertifikat zur Verschlüsselung/Entschlüsselung des Authentifizierungs-Override-Cookies wird mit einer anderen Funktion wiederverwendet

💥 Auswirkungen

  • Nicht autorisierter VPN-Zugriff auf interne Netzwerke
  • Potenzielle laterale Bewegung durch Angreifer
  • Umgehung der Multi-Faktor-Authentifizierung (in bestimmten Konfigurationen)
  • Erhebliches Risiko für Unternehmensperimeter

Hohe Auswirkungen auf Vertraulichkeit und Integrität geschützter Netzwerke.


🔥 Ausnutzungsstatus

  • Aktiv ausgenutzt in freier Wildbahn (Stand 17. Mai 2026)
  • Rapid7 beobachtete erfolgreiche Ausnutzung
  • Palo Alto Networks bestätigte begrenzte Ausnutzungsversuche
  • Hinzugefügt zum CISA Katalog bekannter ausgenutzter Schwachstellen (KEV) am 29. Mai 2026

⚙️ Verwendung:

root@kitploit:~
python3 CVE-2026-0257.py --target vpn.company.com
python3 CVE-2026-0257.py --target 192.168.1.100 --user administrator --verbose

✅ Erwartete erfolgreiche Ausgabe:

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║         CVE-2026-0257 - GlobalProtect Auth Bypass            ║
║               Public Key Cookie Forging Exploit              ║
║                     Author: 0xBlackash                       ║
╚══════════════════════════════════════════════════════════════╝

[*] Connecting to vpn.company.com:443 to extract certificate chain...
   [+] Found 2048-bit RSA key

[*] Forging authentication cookie for user: admin

[1/1] Trying public key...
   Cookie (first 60 chars): eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

[+] SUCCESS! Authentication Bypass Achieved!
    Username : admin
    Cookie   : eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

✅ Patches & Korrekturen

Behobene Versionen (dringend anwenden):

PAN-OS VersionBehobene Version
12.1≥ 12.1.4-h6, ≥ 12.1.7
11.2≥ 11.2.4-h17, ≥ 11.2.7-h14, etc.
11.1≥ 11.1.4-h33, ≥ 11.1.7-h6, etc.
10.2≥ 10.2.7-h34, ≥ 10.2.10-h36, etc.

Prisma Access verfügt ebenfalls über entsprechende behobene Versionen.


🛡️ Abhilfemaßnahmen

Sofortige Workarounds (falls Patchen nicht möglich):

  • Deaktivieren Sie Authentifizierungs-Override-Cookies, falls nicht erforderlich
  • Vermeiden Sie die Wiederverwendung von Zertifikaten für den GlobalProtect Authentifizierungs-Override
  • Überwachen Sie GlobalProtect-Logs auf verdächtige VPN-Verbindungen
  • Schränken Sie den Verwaltungszugriff ein und aktivieren Sie strenge Sicherheitsrichtlinien

🔗 Referenzen

  • Offizielles Palo Alto Networks Advisory
  • NVD Detail
  • Rapid7 Analyse
  • CISA KEV Katalog

📅 Zeitplan

DatumEreignis
2026-05-13CVE veröffentlicht + erstes Advisory
2026-05-17Ausnutzung in freier Wildbahn beobachtet

Empfehlung: Patchen Sie sofort — behandeln Sie es als kritisch trotz des Basis-CVSS-Scores aufgrund aktiver Ausnutzung.

Erstellt im README-Stil — 30. Mai 2026

Tool herunterladen
MetrikPunktzahlBewertung
CVSS v4.07.8 / 4.7Hoch / Mittel
CVSS v3.xBis zu 9.8Kritisch
DringlichkeitHÖCHSTE-
2026-05-29Palo Alto Update + CISA KEV Ergänzung
2026-05-30Dieser Bericht