Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0257 — CVE-2026-0257 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-0257
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHub0xblackash/cve-2026-0257

CVE-2026-0257

CVE-2026-0257

Ver Repositorio
3145hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-0257 - Vulnerabilidades de Omisión de Autenticación

Imagen de ChatGPT 30 de mayo de 2026, 10_04_36 AM

PAN-OS: Vulnerabilidades de omisión de autenticación en GlobalProtect

Palo Alto Networks Severity Published

Omisión de autenticación en el portal y la puerta de enlace de GlobalProtect


📌 Resumen

CVE-2026-0257 es una vulnerabilidad de omisión de autenticación que afecta los componentes del portal y la puerta de enlace de GlobalProtect del software PAN-OS de Palo Alto Networks.

Un atacante remoto no autenticado puede eludir las restricciones de seguridad y establecer una conexión VPN no autorizada a los firewalls afectados.

Nota: Panorama y Cloud NGFW no están afectados.


⚠️ Gravedad y puntuación

Vector (ejemplo CVSS 4.0):
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N


📖 Descripción

Las vulnerabilidades de omisión de autenticación en el portal y la puerta de enlace de GlobalProtect del software PAN-OS® de Palo Alto Networks permiten al atacante eludir las restricciones de seguridad y establecer una conexión VPN no autorizada.

El problema se origina en CWE-565: Dependencia de cookies sin validación ni comprobación de integridad.


🛠 Productos afectados

  • PAN-OS versiones anteriores a las versiones corregidas (10.2, 11.1, 11.2, 12.1)
  • Prisma Access (versiones específicas)
  • Firewalls con portal o puerta de enlace GlobalProtect configurado

No afectados:

  • Panorama
  • Cloud NGFW

🔍 Configuración vulnerable

Esta vulnerabilidad requiere la siguiente configuración para ser explotable:

  1. El portal o la puerta de enlace de GlobalProtect está configurado
  2. Las cookies de anulación de autenticación están habilitadas
  3. El certificado de cifrado/descifrado de cookies de anulación de autenticación se reutiliza con otra funcionalidad

💥 Impacto

  • Acceso VPN no autorizado a redes internas
  • Posible movimiento lateral por parte de atacantes
  • Omisión de autenticación multifactor (en ciertas configuraciones)
  • Riesgo significativo para los perímetros empresariales

Alto impacto en la confidencialidad e integridad de las redes protegidas.


🔥 Estado de explotación

  • Explotada activamente en estado salvaje (a partir del 17 de mayo de 2026)
  • Rapid7 observó explotación exitosa
  • Palo Alto Networks confirmó intentos limitados de explotación
  • Agregada al catálogo CISA Known Exploited Vulnerabilities (KEV) el 29 de mayo de 2026

⚙️ Uso:

root@kitploit:~
python3 CVE-2026-0257.py --target vpn.company.com
python3 CVE-2026-0257.py --target 192.168.1.100 --user administrator --verbose

✅ Salida exitosa esperada:

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║         CVE-2026-0257 - GlobalProtect Auth Bypass            ║
║               Public Key Cookie Forging Exploit              ║
║                     Author: 0xBlackash                       ║
╚══════════════════════════════════════════════════════════════╝

[*] Connecting to vpn.company.com:443 to extract certificate chain...
   [+] Found 2048-bit RSA key

[*] Forging authentication cookie for user: admin

[1/1] Trying public key...
   Cookie (first 60 chars): eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

[+] SUCCESS! Authentication Bypass Achieved!
    Username : admin
    Cookie   : eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

✅ Parches y correcciones

Versiones corregidas (aplicar urgentemente):

Versión de PAN-OSVersión corregida
12.1≥ 12.1.4-h6, ≥ 12.1.7
11.2≥ 11.2.4-h17, ≥ 11.2.7-h14, etc.
11.1≥ 11.1.4-h33, ≥ 11.1.7-h6, etc.
10.2≥ 10.2.7-h34, ≥ 10.2.10-h36, etc.

Prisma Access también tiene versiones corregidas correspondientes.


🛡️ Mitigaciones

Soluciones temporales inmediatas (si no es posible aplicar parches):

  • Deshabilitar las cookies de anulación de autenticación si no son necesarias
  • Evitar la reutilización de certificados para la anulación de autenticación de GlobalProtect
  • Monitorear los registros de GlobalProtect en busca de conexiones VPN sospechosas
  • Restringir el acceso de administración y habilitar políticas de seguridad estrictas

🔗 Referencias

  • Aviso oficial de Palo Alto Networks
  • Detalle de NVD
  • Análisis de Rapid7
  • Catálogo CISA KEV

📅 Cronología

FechaEvento
2026-05-13CVE publicado + Aviso inicial
2026-05-17Explotación observada en estado salvaje

Recomendación: Aplicar parches inmediatamente — tratar como crítico a pesar de la puntuación CVSS base debido a la explotación activa.

Generado en estilo README — 30 de mayo de 2026

Descargar herramienta
MétricaPuntuaciónCalificación
CVSS v4.07.8 / 4.7Alto / Medio
CVSS v3.xHasta 9.8Crítico
UrgenciaMÁXIMA-
2026-05-29
Actualización de Palo Alto + Adición al CISA KEV
2026-05-30Este informe