Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0257 — GrayXploit El equipo de investigación de seguridad y defensa valida este kit de herramientas para CVE-2026-0257 (PAN-OS GlobalProtect Authentication Bypass). Incluye evaluación de vulnerabilidades, guía de detección, análisis técnico, indicadores de compromiso (IOCs) y recursos de validación de remediación para equipos de seguridad y defensores. | Kitploit
Herramientas/GitHubGitHub/grayxploit/cve-2026-0257
Gestión de Indicadores de Compromiso (IOC)ReconocimientoEscáneres de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de PenetraciónInteligencia de AmenazasAutenticaciónRespuesta a Incidentes

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHubgrayxploit/cve-2026-0257

CVE-2026-0257

Ver RepositorioSitio web
1hace 2 mesesAún no revisado

Acerca de

GrayXploit El equipo de investigación de seguridad y defensa valida este kit de herramientas para CVE-2026-0257 (PAN-OS GlobalProtect Authentication Bypass). Incluye evaluación de vulnerabilidades, guía de detección, análisis técnico, indicadores de compromiso (IOCs) y recursos de validación de remediación para equipos de seguridad y defensores.

Compartir

🚨 CVE-2026-0257 – Bypass de Autenticación de GlobalProtect en PAN-OS

CVE Severity CVSS Status License

Investigación de seguridad, análisis técnico, guía de detección, recopilación de IOCs y recursos de validación defensiva para CVE-2026-0257.


📌 Resumen

CVE-2026-0257 es una vulnerabilidad de bypass de autenticación que afecta las implementaciones de GlobalProtect Portal y Gateway de Palo Alto Networks que ejecutan versiones vulnerables de PAN-OS bajo configuraciones específicas.

La vulnerabilidad se origina en la confianza inapropiada de las cookies de Authentication Override, lo que permite a los atacantes eludir los mecanismos de autenticación y establecer conexiones VPN no autorizadas cuando existen configuraciones expuestas.

Gravedad del proveedor: ALTA CVSS v4: 7.8 Estado de explotación: Explotado activamente en la naturaleza CISA KEV: Añadido


⚡ Impacto

Un atacante puede ser capaz de:

  • Eludir controles de autenticación
  • Establecer sesiones VPN no autorizadas
  • Acceder a recursos de red internos
  • Suplantar usuarios legítimos
  • Lanzar ataques posteriores a la autenticación contra entornos empresariales

✨ Características


🏗 Flujo de trabajo del escáner

root@kitploit:~
Target
  │
  ▼
Retrieve TLS Certificates
  │
  ▼
Extract Public Keys
  │
  ▼
Generate Validation Cookie
  │
  ▼
Test GlobalProtect Portal
  │
  ▼
Test GlobalProtect Gateway
  │
  ▼
Determine Exposure
  │
  ▼
Generate Report

📦 Requisitos

  • Python 3.8+
  • cryptography
  • Conectividad a Internet
  • Acceso válido al objetivo

Plataformas compatibles

  • Kali Linux
  • Ubuntu
  • Debian
  • CentOS
  • macOS
  • Windows (WSL)

🚀 Instalación

root@kitploit:~
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257

python3 -m venv venv
source venv/bin/activate

pip install -r requirements.txt

📖 Uso

Escanear un solo objetivo

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com

Escanear múltiples objetivos

root@kitploit:~
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt

Nombre de usuario personalizado

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser

Modo verbose

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v

📊 Ejemplo de salida

root@kitploit:~
[*] Scanning vpn.company.com:443

[!!!] VULNERABLE DETECTED

Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted

================================================
Screenshot 2026-06-10 at 1 37 20 PM

🔬 Metodología de detección

El escáner:

  1. Recupera la cadena de certificados TLS del objetivo.
  2. Extrae las claves públicas disponibles.
  3. Genera cookies de autenticación de validación.
  4. Prueba los contextos de GlobalProtect Gateway y Portal.
  5. Identifica configuraciones vulnerables.
  6. Produce resultados accionables para la remediación.

🛡 Mitigaciones recomendadas

  • Actualizar PAN-OS inmediatamente.
  • Deshabilitar Authentication Override cuando sea posible.
  • Usar un certificado de Authentication Override dedicado.
  • Revisar los registros de VPN en busca de autenticaciones sospechosas basadas en cookies.
  • Investigar cualquier coincidencia de IOC.

⚠ Uso responsable

Esta herramienta está destinada exclusivamente para:

  • Evaluaciones de seguridad autorizadas
  • Validación de exposición interna
  • Gestión de vulnerabilidades
  • Ingeniería de detección
  • Investigación de seguridad

No escanee sistemas sin autorización explícita.


👨‍💻 Desarrollado por

GrayXploit Security Research Team

Ciberseguridad • Investigación de amenazas • Red Teaming • Investigación de vulnerabilidades

GitHub: https://github.com/grayxploit


⭐ Apoya el proyecto

Si este proyecto ayuda a tu organización:

  • Dale estrella al repositorio
  • Compártelo con defensores
  • Reporta problemas de manera responsable
  • Contribuye mejoras mediante Pull Requests

Mantenido por GrayXploit Security Research Team

Descargar herramienta
CaracterísticaDescripción
🔍 Detección de vulnerabilidadesDetecta exposición a CVE-2026-0257
🔗 Enumeración de la cadena de certificadosExtrae la cadena completa de certificados TLS
🍪 Validación de cookie de autenticaciónPrueba la aceptación de cookies de anulación de autenticación
⚡ Escaneo multihiloEvaluación concurrente de objetivos
📋 Soporte de objetivos masivosEscanea cientos de objetivos desde un archivo
🎯 Prueba de Gateway y PortalSoporta ambos contextos de GlobalProtect
📁 Exportación de resultadosGuardar hosts vulnerables automáticamente
🎨 Salida profesionalSalida de terminal coloreada
🔒 Soporte TLSComunicación HTTPS segura
📊 Informes detalladosHallazgos y resúmenes de vulnerabilidades