
CVE-2026-0257 के लिए निष्क्रिय, केवल-पढ़ने के लिए दूरस्थ पहचान उपकरण, Palo Alto Networks PAN-OS GlobalProtect में प्रमाणीकरण बाईपास। PAN-OS संस्करणों को फिंगरप्रिंट करता है और कमजोर सिस्टम की पहचान करने के लिए auth-override कुकी संकेतकों की जाँच करता है।
केवल डिटेक्शन। कोई शोषण नहीं। कोई क्रेडेंशियल सबमिट नहीं किए गए। कोई कुकीज़ जाली नहीं बनाई गईं।
CVE-2026-0257 एक प्रमाणीकरण बाइपास भेद्यता है (CWE-565 — वैलिडेशन और इंटीग्रिटी जांच के बिना कुकीज़ पर निर्भरता) जो Palo Alto Networks PAN-OS के GlobalProtect पोर्टल और गेटवे में है। जब प्रमाणीकरण ओवरराइड कुकीज़ सक्षम हों और एक विशिष्ट प्रमाणपत्र कॉन्फ़िगरेशन मौजूद हो, तो एक अप्रमाणित हमलावर सुरक्षा प्रतिबंधों को बायपास कर सकता है और एक अनधिकृत VPN कनेक्शन स्थापित कर सकता है।
यह भेद्यता केवल तब लागू होती है जब पोर्टल या गेटवे पर प्रमाणीकरण ओवरराइड कुकीज़ सक्षम हों। जाँच करने के लिए:
पोर्टल: नेटवर्क → GlobalProtect → पोर्टल्स → एजेंट → एजेंट कॉन्फ़िगरेशन → प्रमाणीकरण टैब
गेटवे: नेटवर्क → GlobalProtect → गेटवेज़ → एजेंट → क्लाइंट सेटिंग्स → प्रमाणीकरण ओवरराइड टैब
cve_2026_0257_check.py निष्क्रिय, केवल-पढ़ने योग्य रिमोट डिटेक्शन करता है:
/global-protect/portal/config.esp XML प्रतिक्रिया से संस्करण पढ़ता है# Single target (default port 443)
python3 cve_2026_0257_check.py vpn.example.com
# Custom port
python3 cve_2026_0257_check.py vpn.example.com:8443
# Multiple targets
python3 cve_2026_0257_check.py host1 host2 host3
# JSON output
python3 cve_2026_0257_check.py vpn.example.com --json
# Adjust timeout
python3 cve_2026_0257_check.py vpn.example.com --timeout 15
============================================================
Target : vpn.example.com:443
Verdict : LIKELY_VULNERABLE
============================================================
GP Portal reachable : True
GP Gateway reachable : True
PAN-OS version : 11.2.7-h3
Auth-cookie indicator: True
Version vulnerable : True
Notes:
• GlobalProtect portal page found at /global-protect/login.esp (HTTP 200)
• GlobalProtect gateway endpoint present (HTTP 400)
• Version from /global-protect/portal/config.esp: 11.2.7-h3
• portal/config.esp returned HTTP 200 with body — may indicate auth-override cookie acceptance is enabled
[!] Host appears to run a vulnerable PAN-OS version.
Verify auth-override cookie config per the advisory:
https://security.paloaltonetworks.com/CVE-2026-0257
| निर्णय | अर्थ |
|---|---|
LIKELY_VULNERABLE | GP उजागर + ज्ञात-असुरक्षित श्रेणी में संस्करण |
LIKELY_PATCHED |
आधिकारिक एडवाइजरी के अनुसार:
पैचिंग के बाद, उपयोगकर्ताओं को एक बार पुनः प्रमाणित करना होगा क्योंकि कुकी अधिक सुरक्षित विधि का उपयोग करके पुनर्जीवित की जाती है।
यह उपकरण उन सिस्टमों पर उपयोग के लिए है जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है। उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं, अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानते।
| शाखा | असुरक्षित | सुधारित |
|---|
| PAN-OS 10.2 | < 10.2.7-h34, < 10.2.10-h36, < 10.2.13-h21, < 10.2.16-h7, < 10.2.18-h6 | एडवाइजरी देखें |
| PAN-OS 11.1 | < 11.1.4-h33, < 11.1.6-h32, < 11.1.7-h6, < 11.1.10-h25, < 11.1.13-h5, < 11.1.15 | एडवाइजरी देखें |
| PAN-OS 11.2 | < 11.2.4-h17, < 11.2.7-h14, < 11.2.10-h7, < 11.2.12 | एडवाइजरी देखें |
| PAN-OS 12.1 | < 12.1.4-h6, < 12.1.7 | एडवाइजरी देखें |
| Cloud NGFW | प्रभावित नहीं | — |
| Panorama | प्रभावित नहीं | — |
| GP उजागर + संस्करण सुधारित पुष्टि |
POSSIBLE_TARGET_VERSION_UNKNOWN | GP उजागर लेकिन संस्करण पढ़ा नहीं जा सका |
NOT_GP_TARGET | कोई GlobalProtect पोर्टल या गेटवे का पता नहीं चला |