
Scanner de vulnérabilité automatisé pour CVE-2026-0257 (contournement d'authentification PAN-OS GlobalProtect) avec énumération de certificats TLS, validation de cookies d'authentification, analyse en masse multi-thread et rapports de détection basés sur IOC pour les équipes de sécurité.
Recherche en sécurité, analyse technique, guide de détection, collecte d'IOC et ressources de validation défensive pour CVE-2026-0257.
CVE-2026-0257 est une vulnérabilité de contournement d'authentification affectant les déploiements du portail et de la passerelle GlobalProtect de Palo Alto Networks exécutant des versions vulnérables de PAN-OS sous certaines configurations spécifiques.
La vulnérabilité provient d'une confiance inappropriée accordée aux cookies de remplacement d'authentification (Authentication Override), permettant aux attaquants de contourner les mécanismes d'authentification et d'établir des connexions VPN non autorisées lorsque des configurations exposées sont présentes.
Gravité fournisseur : ÉLEVÉE CVSS v4 : 7.8 État d'exploitation : Activement exploité dans la nature Ajouté
Un attaquant peut être en mesure de :
| Fonctionnalité | Description |
|---|---|
| 🔍 Détection de vulnérabilité | Détecte l'exposition à CVE-2026-0257 |
| 🔗 Énumération de la chaîne de certificats | Extrait la chaîne complète de certificats TLS |
| 🍪 Validation des cookies d'authentification | Teste l'acceptation des cookies de remplacement d'authentification |
| ⚡ Scan multi-threadé | Évaluation concurrente des cibles |
| 📋 Prise en charge de cibles en masse | Scanner des centaines de cibles à partir d'un fichier |
| 🎯 Test de passerelle et portail | Prend en charge les deux contextes GlobalProtect |
| 📁 Exportation des résultats | Sauvegarde automatique des hôtes vulnérables |
| 🎨 Sortie professionnelle | Sortie terminale colorisée |
| 🔒 Prise en charge TLS | Communication HTTPS sécurisée |
| 📊 Rapports détaillés | Résultats de vulnérabilité et résumés |
Cible
│
▼
Récupérer les certificats TLS
│
▼
Extraire les clés publiques
│
▼
Générer un cookie de validation
│
▼
Tester le portail GlobalProtect
│
▼
Tester la passerelle GlobalProtect
│
▼
Déterminer l'exposition
│
▼
Générer un rapport
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v
[*] Analyse de vpn.company.com:443
[!!!] VULNÉRABLE DÉTECTÉ
Cible : vpn.company.com
Contexte : passerelle
Certificat : CN=GP-LAB-CA
Statut : Remplacement d'authentification accepté
================================================

Le scanner :
Cet outil est exclusivement destiné à :
Ne pas analyser de systèmes sans autorisation explicite.
Cybersécurité • Recherche sur les menaces • Tests d'intrusion • Recherche en vulnérabilité
GitHub: https://github.com/grayxploit
Si ce projet aide votre organisation :