Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0257 — Scanner de vulnérabilité automatisé pour CVE-2026-0257 (contournement d'authentification PAN-OS GlobalProtect) avec énumération de certificats TLS, validation de cookies d'authentification, analyse en masse multi-thread et rapports de détection basés sur IOC pour les équipes de sécurité. | Kitploit
Outils/GitHubGitHub/grayxploit/cve-2026-0257
Gestion des Indicateurs de Compromission (IOC)ReconnaissanceScanners de VulnérabilitésCollecte d'InformationsSécurité WebTests d'IntrusionRenseignement sur les MenacesAuthentificationRéponse aux Incidents
GitHubgrayxploit/cve-2026-0257

CVE-2026-0257

Voir le dépôt
15il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web

À propos

Scanner de vulnérabilité automatisé pour CVE-2026-0257 (contournement d'authentification PAN-OS GlobalProtect) avec énumération de certificats TLS, validation de cookies d'authentification, analyse en masse multi-thread et rapports de détection basés sur IOC pour les équipes de sécurité.

Partager

🚨 CVE-2026-0257 – Contournement d'authentification GlobalProtect PAN-OS

CVE Severity CVSS Status License

Recherche en sécurité, analyse technique, guide de détection, collecte d'IOC et ressources de validation défensive pour CVE-2026-0257.


📌 Présentation

CVE-2026-0257 est une vulnérabilité de contournement d'authentification affectant les déploiements du portail et de la passerelle GlobalProtect de Palo Alto Networks exécutant des versions vulnérables de PAN-OS sous certaines configurations spécifiques.

La vulnérabilité provient d'une confiance inappropriée accordée aux cookies de remplacement d'authentification (Authentication Override), permettant aux attaquants de contourner les mécanismes d'authentification et d'établir des connexions VPN non autorisées lorsque des configurations exposées sont présentes.

Gravité fournisseur : ÉLEVÉE CVSS v4 : 7.8 État d'exploitation : Activement exploité dans la nature Ajouté

CISA KEV :

⚡ Impact

Un attaquant peut être en mesure de :

  • Contourner les contrôles d'authentification
  • Établir des sessions VPN non autorisées
  • Accéder aux ressources réseau internes
  • Usurper l'identité d'utilisateurs légitimes
  • Lancer des attaques post-authentification contre les environnements d'entreprise

✨ Fonctionnalités

FonctionnalitéDescription
🔍 Détection de vulnérabilitéDétecte l'exposition à CVE-2026-0257
🔗 Énumération de la chaîne de certificatsExtrait la chaîne complète de certificats TLS
🍪 Validation des cookies d'authentificationTeste l'acceptation des cookies de remplacement d'authentification
⚡ Scan multi-threadéÉvaluation concurrente des cibles
📋 Prise en charge de cibles en masseScanner des centaines de cibles à partir d'un fichier
🎯 Test de passerelle et portailPrend en charge les deux contextes GlobalProtect
📁 Exportation des résultatsSauvegarde automatique des hôtes vulnérables
🎨 Sortie professionnelleSortie terminale colorisée
🔒 Prise en charge TLSCommunication HTTPS sécurisée
📊 Rapports détaillésRésultats de vulnérabilité et résumés

🏗 Flux de travail du scanner

root@kitploit:~
Cible
  │
  ▼
Récupérer les certificats TLS
  │
  ▼
Extraire les clés publiques
  │
  ▼
Générer un cookie de validation
  │
  ▼
Tester le portail GlobalProtect
  │
  ▼
Tester la passerelle GlobalProtect
  │
  ▼
Déterminer l'exposition
  │
  ▼
Générer un rapport

📦 Prérequis

  • Python 3.8+
  • cryptography
  • Connectivité Internet
  • Accès valide à la cible

Plateformes prises en charge

  • Kali Linux
  • Ubuntu
  • Debian
  • CentOS
  • macOS
  • Windows (WSL)

🚀 Installation

root@kitploit:~
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257

python3 -m venv venv
source venv/bin/activate

pip install -r requirements.txt

📖 Utilisation

Analyser une seule cible

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com

Analyser plusieurs cibles

root@kitploit:~
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt

Nom d'utilisateur personnalisé

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser

Mode verbeux

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v

📊 Exemple de sortie

root@kitploit:~
[*] Analyse de vpn.company.com:443

[!!!] VULNÉRABLE DÉTECTÉ

Cible : vpn.company.com
Contexte : passerelle
Certificat : CN=GP-LAB-CA
Statut : Remplacement d'authentification accepté

================================================
Capture d'écran 2026-06-10 à 13:37:20

🔬 Méthodologie de détection

Le scanner :

  1. Récupère la chaîne de certificats TLS de la cible.
  2. Extrait les clés publiques disponibles.
  3. Génère des cookies d'authentification de validation.
  4. Teste les contextes de passerelle et de portail GlobalProtect.
  5. Identifie les configurations vulnérables.
  6. Produit des résultats exploitables pour la correction.

🛡 Mesures d'atténuation recommandées

  • Mettre à jour PAN-OS immédiatement.
  • Désactiver le remplacement d'authentification si possible.
  • Utiliser un certificat de remplacement d'authentification dédié.
  • Examiner les journaux VPN pour des authentifications suspectes basées sur des cookies.
  • Enquêter sur toute correspondance d'IOC.

⚠ Utilisation responsable

Cet outil est exclusivement destiné à :

  • Évaluations de sécurité autorisées
  • Validation interne de l'exposition
  • Gestion des vulnérabilités
  • Ingénierie de détection
  • Recherche en sécurité

Ne pas analyser de systèmes sans autorisation explicite.


👨‍💻 Développé par

GrayXploit Security Research Team

Cybersécurité • Recherche sur les menaces • Tests d'intrusion • Recherche en vulnérabilité

GitHub: https://github.com/grayxploit


⭐ Soutenir le projet

Si ce projet aide votre organisation :

  • Mettre une étoile au dépôt
  • Partager avec les défenseurs
  • Signaler les problèmes de manière responsable
  • Contribuer des améliorations via des Pull Requests

Maintenu par GrayXploit Security Research Team

Télécharger l’outil