Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0257 — Automatisierter Schwachstellenscanner für CVE-2026-0257 (PAN-OS GlobalProtect Authentifizierungs-Bypass) mit TLS-Zertifikatsaufzählung, Authentifizierungs-Cookie-Validierung, Multithread-Massenscan und IOC-basierter Erkennungsberichterstattung für Sicherheitsteams. | Kitploit
Tools/GitHubGitHub/grayxploit/cve-2026-0257
Management von Indicators of Compromise (IOC)AufklärungSchwachstellenscannerInformationsbeschaffungWebsicherheitPenetrationstestsBedrohungsanalyseAuthentifizierungIncident Response
GitHubgrayxploit/cve-2026-0257

CVE-2026-0257

Automatisierter Schwachstellenscanner für CVE-2026-0257 (PAN-OS GlobalProtect Authentifizierungs-Bypass) mit TLS-Zertifikatsaufzählung, Authentifizierungs-Cookie-Validierung, Multithread-Massenscan und IOC-basierter Erkennungsberichterstattung für Sicherheitsteams.

15vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigenWebseite
Teilen

🚨 CVE-2026-0257 – PAN-OS GlobalProtect Authentifizierungsumgehung

CVE Severity CVSS Status License

Sicherheitsforschung, technische Analyse, Erkennungsanleitung, IOC-Sammlung und Ressourcen zur defensiven Validierung für CVE-2026-0257.


📌 Überblick

CVE-2026-0257 ist eine Schwachstelle zur Authentifizierungsumgehung, die Palo Alto Networks GlobalProtect Portal- und Gateway-Bereitstellungen unter bestimmten Konfigurationen auf betroffenen PAN-OS-Versionen betrifft.

Die Schwachstelle beruht auf unsachgemäßem Vertrauen in Authentication-Override-Cookies, wodurch Angreifer Authentifizierungsmechanismen umgehen und bei entsprechend exponierten Konfigurationen unbefugte VPN-Verbindungen aufbauen können.

Schweregrad (Hersteller): HOCH
CVSS v4: 7,8
Ausnutzungsstatus: Aktiv in freier Wildbahn ausgenutzt
CISA KEV: Hinzugefügt


⚡ Auswirkungen

Ein Angreifer kann möglicherweise:

  • Authentifizierungskontrollen umgehen
  • Unbefugte VPN-Sitzungen aufbauen
  • Auf interne Netzwerkressourcen zugreifen
  • Legitime Benutzer identitätsmissbrauchen
  • Post-Authentifizierungsangriffe auf Unternehmensumgebungen starten

✨ Funktionen


🏗 Scanner-Workflow

root@kitploit:~
Ziel
  │
  ▼
TLS-Zertifikate abrufen
  │
  ▼
Öffentliche Schlüssel extrahieren
  │
  ▼
Validierungs-Cookie generieren
  │
  ▼
GlobalProtect-Portal testen
  │
  ▼
GlobalProtect-Gateway testen
  │
  ▼
Exposition bestimmen
  │
  ▼
Bericht erstellen

📦 Voraussetzungen

  • Python 3.8+
  • cryptography
  • Internetverbindung
  • Gültiger Zielzugriff

Unterstützte Plattformen

  • Kali Linux
  • Ubuntu
  • Debian
  • CentOS
  • macOS
  • Windows (WSL)

🚀 Installation

root@kitploit:~
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257

python3 -m venv venv
source venv/bin/activate

pip install -r requirements.txt

📖 Verwendung

Einzelnes Ziel scannen

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com

Mehrere Ziele scannen

root@kitploit:~
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt

Benutzerdefinierter Benutzername

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser

Ausführlicher Modus

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v

📊 Beispielausgabe

root@kitploit:~
[*] Scanning vpn.company.com:443

[!!!] VULNERABLE DETECTED

Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted

================================================
Screenshot 2026-06-10 at 1 37 20 PM

🔬 Erkennungsmethodik

Der Scanner:

  1. Ruft die TLS-Zertifikatskette des Ziels ab.
  2. Extrahiert verfügbare öffentliche Schlüssel.
  3. Generiert Validierungs-Authentifizierungs-Cookies.
  4. Testet sowohl GlobalProtect-Gateway- als auch Portal-Kontexte.
  5. Identifiziert anfällige Konfigurationen.
  6. Erstellt handlungsrelevante Ergebnisse für die Behebung.

🛡 Empfohlene Abhilfemaßnahmen

  • PAN-OS sofort aktualisieren.
  • Authentication Override nach Möglichkeit deaktivieren.
  • Ein dediziertes Authentication-Override-Zertifikat verwenden.
  • VPN-Protokolle auf verdächtige Cookie-basierte Authentifizierungen überprüfen.
  • Jegliche IOC-Übereinstimmungen untersuchen.

⚠ Verantwortungsvolle Nutzung

Dieses Tool ist ausschließlich bestimmt für:

  • Autorisierte Sicherheitsbewertungen
  • Interne Expositionsvalidierung
  • Schwachstellenmanagement
  • Erkennungstechnik
  • Sicherheitsforschung

Scannen Sie keine Systeme ohne ausdrückliche Genehmigung.


👨‍💻 Entwickelt von

GrayXploit Security Research Team

Cybersicherheit • Bedrohungsforschung • Red Teaming • Schwachstellenforschung

GitHub: https://github.com/grayxploit


⭐ Unterstützen Sie das Projekt

Wenn dieses Projekt Ihrer Organisation hilft:

  • Repository mit einem Stern markieren
  • Mit Verteidigern teilen
  • Probleme verantwortungsvoll melden
  • Verbesserungen über Pull Requests beitragen

Gepflegt vom GrayXploit Security Research Team

Tool herunterladen
FunktionBeschreibung
🔍 Erkennung der SchwachstelleErkennt Exposition gegenüber CVE-2026-0257
🔗 Zertifikatsketten-EnumerationExtrahiert die vollständige TLS-Zertifikatskette
🍪 Validierung von Authentifizierungs-CookiesTestet die Akzeptanz von Authentication-Override-Cookies
⚡ Multithreading-ScanningGleichzeitige Bewertung mehrerer Ziele
📋 Massen-ZielunterstützungScannt hunderte Ziele aus einer Datei
🎯 Gateway- und Portal-TestsUnterstützt beide GlobalProtect-Kontexte
📁 Export von ErgebnissenSpeichert anfällige Hosts automatisch
🎨 Professionelle AusgabeFarbige Terminalausgabe
🔒 TLS-UnterstützungSichere HTTPS-Kommunikation
📊 Detaillierte BerichterstattungSchwachstellenbefunde und Zusammenfassungen