
Automatisierter Schwachstellenscanner für CVE-2026-0257 (PAN-OS GlobalProtect Authentifizierungs-Bypass) mit TLS-Zertifikatsaufzählung, Authentifizierungs-Cookie-Validierung, Multithread-Massenscan und IOC-basierter Erkennungsberichterstattung für Sicherheitsteams.
Sicherheitsforschung, technische Analyse, Erkennungsanleitung, IOC-Sammlung und Ressourcen zur defensiven Validierung für CVE-2026-0257.
CVE-2026-0257 ist eine Schwachstelle zur Authentifizierungsumgehung, die Palo Alto Networks GlobalProtect Portal- und Gateway-Bereitstellungen unter bestimmten Konfigurationen auf betroffenen PAN-OS-Versionen betrifft.
Die Schwachstelle beruht auf unsachgemäßem Vertrauen in Authentication-Override-Cookies, wodurch Angreifer Authentifizierungsmechanismen umgehen und bei entsprechend exponierten Konfigurationen unbefugte VPN-Verbindungen aufbauen können.
Schweregrad (Hersteller): HOCH
CVSS v4: 7,8
Ausnutzungsstatus: Aktiv in freier Wildbahn ausgenutzt
CISA KEV: Hinzugefügt
Ein Angreifer kann möglicherweise:
Ziel
│
▼
TLS-Zertifikate abrufen
│
▼
Öffentliche Schlüssel extrahieren
│
▼
Validierungs-Cookie generieren
│
▼
GlobalProtect-Portal testen
│
▼
GlobalProtect-Gateway testen
│
▼
Exposition bestimmen
│
▼
Bericht erstellen
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v
[*] Scanning vpn.company.com:443
[!!!] VULNERABLE DETECTED
Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted
================================================
Der Scanner:
Dieses Tool ist ausschließlich bestimmt für:
Scannen Sie keine Systeme ohne ausdrückliche Genehmigung.
Cybersicherheit • Bedrohungsforschung • Red Teaming • Schwachstellenforschung
GitHub: https://github.com/grayxploit
Wenn dieses Projekt Ihrer Organisation hilft:
| Funktion | Beschreibung |
|---|
| 🔍 Erkennung der Schwachstelle | Erkennt Exposition gegenüber CVE-2026-0257 |
| 🔗 Zertifikatsketten-Enumeration | Extrahiert die vollständige TLS-Zertifikatskette |
| 🍪 Validierung von Authentifizierungs-Cookies | Testet die Akzeptanz von Authentication-Override-Cookies |
| ⚡ Multithreading-Scanning | Gleichzeitige Bewertung mehrerer Ziele |
| 📋 Massen-Zielunterstützung | Scannt hunderte Ziele aus einer Datei |
| 🎯 Gateway- und Portal-Tests | Unterstützt beide GlobalProtect-Kontexte |
| 📁 Export von Ergebnissen | Speichert anfällige Hosts automatisch |
| 🎨 Professionelle Ausgabe | Farbige Terminalausgabe |
| 🔒 TLS-Unterstützung | Sichere HTTPS-Kommunikation |
| 📊 Detaillierte Berichterstattung | Schwachstellenbefunde und Zusammenfassungen |