
GrayXploit El equipo de investigación de seguridad y defensa valida este kit de herramientas para CVE-2026-0257 (PAN-OS GlobalProtect Authentication Bypass). Incluye evaluación de vulnerabilidades, guía de detección, análisis técnico, indicadores de compromiso (IOCs) y recursos de validación de remediación para equipos de seguridad y defensores.
Investigación de seguridad, análisis técnico, guía de detección, recopilación de IOCs y recursos de validación defensiva para CVE-2026-0257.
CVE-2026-0257 es una vulnerabilidad de bypass de autenticación que afecta las implementaciones de GlobalProtect Portal y Gateway de Palo Alto Networks que ejecutan versiones vulnerables de PAN-OS bajo configuraciones específicas.
La vulnerabilidad se origina en la confianza inapropiada de las cookies de Authentication Override, lo que permite a los atacantes eludir los mecanismos de autenticación y establecer conexiones VPN no autorizadas cuando existen configuraciones expuestas.
Gravedad del proveedor: ALTA CVSS v4: 7.8 Estado de explotación: Explotado activamente en la naturaleza CISA KEV: Añadido
Un atacante puede ser capaz de:
Target
│
▼
Retrieve TLS Certificates
│
▼
Extract Public Keys
│
▼
Generate Validation Cookie
│
▼
Test GlobalProtect Portal
│
▼
Test GlobalProtect Gateway
│
▼
Determine Exposure
│
▼
Generate Report
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v
[*] Scanning vpn.company.com:443
[!!!] VULNERABLE DETECTED
Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted
================================================
El escáner:
Esta herramienta está destinada exclusivamente para:
No escanee sistemas sin autorización explícita.
Ciberseguridad • Investigación de amenazas • Red Teaming • Investigación de vulnerabilidades
GitHub: https://github.com/grayxploit
Si este proyecto ayuda a tu organización:
| Característica | Descripción |
|---|
| 🔍 Detección de vulnerabilidades | Detecta exposición a CVE-2026-0257 |
| 🔗 Enumeración de la cadena de certificados | Extrae la cadena completa de certificados TLS |
| 🍪 Validación de cookie de autenticación | Prueba la aceptación de cookies de anulación de autenticación |
| ⚡ Escaneo multihilo | Evaluación concurrente de objetivos |
| 📋 Soporte de objetivos masivos | Escanea cientos de objetivos desde un archivo |
| 🎯 Prueba de Gateway y Portal | Soporta ambos contextos de GlobalProtect |
| 📁 Exportación de resultados | Guardar hosts vulnerables automáticamente |
| 🎨 Salida profesional | Salida de terminal coloreada |
| 🔒 Soporte TLS | Comunicación HTTPS segura |
| 📊 Informes detallados | Hallazgos y resúmenes de vulnerabilidades |