Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0257-PoC — CVE-2026-0257 के लिए निष्क्रिय, केवल-पढ़ने के लिए दूरस्थ पहचान उपकरण, Palo Alto Networks PAN-OS GlobalProtect में प्रमाणीकरण बाईपास। PAN-OS संस्करणों को फिंगरप्रिंट करता है और कमजोर सिस्टम की पहचान करने के लिए auth-override कुकी संकेतकों की जाँच करता है। | Kitploit
उपकरण/GitHubGitHub/akashsingh0454/cve-2026-0257-poc
टोहीभेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubakashsingh0454/cve-2026-0257-poc

CVE-2026-0257-PoC

CVE-2026-0257 के लिए निष्क्रिय, केवल-पढ़ने के लिए दूरस्थ पहचान उपकरण, Palo Alto Networks PAN-OS GlobalProtect में प्रमाणीकरण बाईपास। PAN-OS संस्करणों को फिंगरप्रिंट करता है और कमजोर सिस्टम की पहचान करने के लिए auth-override कुकी संकेतकों की जाँच करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2123 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-0257 — PAN-OS GlobalProtect प्रमाणीकरण बाइपास

रिमोट डिटेक्शन PoC

CVE Severity PAN--OS Detection Only

केवल डिटेक्शन। कोई शोषण नहीं। कोई क्रेडेंशियल सबमिट नहीं किए गए। कोई कुकीज़ जाली नहीं बनाई गईं।


अवलोकन

CVE-2026-0257 एक प्रमाणीकरण बाइपास भेद्यता है (CWE-565 — वैलिडेशन और इंटीग्रिटी जांच के बिना कुकीज़ पर निर्भरता) जो Palo Alto Networks PAN-OS के GlobalProtect पोर्टल और गेटवे में है। जब प्रमाणीकरण ओवरराइड कुकीज़ सक्षम हों और एक विशिष्ट प्रमाणपत्र कॉन्फ़िगरेशन मौजूद हो, तो एक अप्रमाणित हमलावर सुरक्षा प्रतिबंधों को बायपास कर सकता है और एक अनधिकृत VPN कनेक्शन स्थापित कर सकता है।

  • एडवाइजरी: https://security.paloaltonetworks.com/CVE-2026-0257
  • CVSS 4.0: 4.7 (मध्यम) / Base: 7.8
  • CWE: CWE-565
  • प्रभावित घटक: GlobalProtect Portal, GlobalProtect Gateway
  • प्रभावित नहीं: Panorama, Cloud NGFW

प्रभावित संस्करण


एक्सपोज़र के लिए आवश्यक कॉन्फ़िगरेशन

यह भेद्यता केवल तब लागू होती है जब पोर्टल या गेटवे पर प्रमाणीकरण ओवरराइड कुकीज़ सक्षम हों। जाँच करने के लिए:

पोर्टल: नेटवर्क → GlobalProtect → पोर्टल्स → एजेंट → एजेंट कॉन्फ़िगरेशन → प्रमाणीकरण टैब

  • "Generate cookie for authentication override" या "Accept cookie for authentication override" चेक किया गया है

गेटवे: नेटवर्क → GlobalProtect → गेटवेज़ → एजेंट → क्लाइंट सेटिंग्स → प्रमाणीकरण ओवरराइड टैब

  • "Accept cookie for authentication override" चेक किया गया है

यह टूल

cve_2026_0257_check.py निष्क्रिय, केवल-पढ़ने योग्य रिमोट डिटेक्शन करता है:

  1. GP पोर्टल/गेटवे डिटेक्शन — GlobalProtect की उपस्थिति के लिए मानक अप्रमाणित एंडपॉइंट्स की जाँच करता है
  2. PAN-OS संस्करण फिंगरप्रिंटिंग — सर्वर हेडर, लॉगिन पेज HTML, और /global-protect/portal/config.esp XML प्रतिक्रिया से संस्करण पढ़ता है
  3. प्रमाणीकरण-ओवरराइड कुकी संकेतक — व्यवहारिक संकेतों की तलाश करता है कि कुकी-आधारित प्रमाणीकरण ओवरराइड सक्षम हो सकता है
  4. संस्करण श्रेणी जांच — पता किए गए संस्करण की तुलना सभी एडवाइजरी-परिभाषित असुरक्षित श्रेणियों से करता है

यह क्या नहीं करता

  • क्रेडेंशियल सबमिट नहीं करता
  • प्रमाणीकरण कुकीज़ जाली या रीप्ले नहीं करता
  • VPN कनेक्शन स्थापित करने का प्रयास नहीं करता
  • लक्ष्य पर कुछ भी लिखता या संशोधित नहीं करता

आवश्यकताएँ

  • Python 3.8+
  • कोई तृतीय-पक्ष निर्भरता नहीं (केवल stdlib)

उपयोग

root@kitploit:~
# Single target (default port 443)
python3 cve_2026_0257_check.py vpn.example.com

# Custom port
python3 cve_2026_0257_check.py vpn.example.com:8443

# Multiple targets
python3 cve_2026_0257_check.py host1 host2 host3

# JSON output
python3 cve_2026_0257_check.py vpn.example.com --json

# Adjust timeout
python3 cve_2026_0257_check.py vpn.example.com --timeout 15

आउटपुट

root@kitploit:~
============================================================
  Target  : vpn.example.com:443
  Verdict : LIKELY_VULNERABLE
============================================================
  GP Portal reachable  : True
  GP Gateway reachable : True
  PAN-OS version       : 11.2.7-h3
  Auth-cookie indicator: True
  Version vulnerable   : True

  Notes:
    • GlobalProtect portal page found at /global-protect/login.esp (HTTP 200)
    • GlobalProtect gateway endpoint present (HTTP 400)
    • Version from /global-protect/portal/config.esp: 11.2.7-h3
    • portal/config.esp returned HTTP 200 with body — may indicate auth-override cookie acceptance is enabled

  [!] Host appears to run a vulnerable PAN-OS version.
      Verify auth-override cookie config per the advisory:
      https://security.paloaltonetworks.com/CVE-2026-0257

निर्णय मान

निर्णयअर्थ
LIKELY_VULNERABLEGP उजागर + ज्ञात-असुरक्षित श्रेणी में संस्करण
LIKELY_PATCHED

उपचार

आधिकारिक एडवाइजरी के अनुसार:

  1. अपग्रेड करें एक सुधारित PAN-OS संस्करण में (ऊपर तालिका देखें)
  2. या एक समर्पित प्रमाणपत्र का उपयोग करें विशेष रूप से प्रमाणीकरण ओवरराइड कुकीज़ के लिए — पोर्टल/गेटवे प्रमाणपत्र का पुन: उपयोग न करें
  3. या प्रमाणीकरण ओवरराइड को पूरी तरह से अक्षम करें पोर्टल और गेटवे कॉन्फ़िगरेशन में संबंधित विकल्पों को अनचेक करके

पैचिंग के बाद, उपयोगकर्ताओं को एक बार पुनः प्रमाणित करना होगा क्योंकि कुकी अधिक सुरक्षित विधि का उपयोग करके पुनर्जीवित की जाती है।


प्रकटीकरण

  • खोजा गया: Internally by Palo Alto Networks PSIRT
  • प्रकाशित: 2026-05-13
  • शोषण की स्थिति: प्रकाशन तक कोई ज्ञात दुर्भावनापूर्ण शोषण नहीं

कानूनी

यह उपकरण उन सिस्टमों पर उपयोग के लिए है जिनके मालिक आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण है। उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं, अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानते।

टूल डाउनलोड करें
शाखाअसुरक्षितसुधारित
PAN-OS 10.2< 10.2.7-h34, < 10.2.10-h36, < 10.2.13-h21, < 10.2.16-h7, < 10.2.18-h6एडवाइजरी देखें
PAN-OS 11.1< 11.1.4-h33, < 11.1.6-h32, < 11.1.7-h6, < 11.1.10-h25, < 11.1.13-h5, < 11.1.15एडवाइजरी देखें
PAN-OS 11.2< 11.2.4-h17, < 11.2.7-h14, < 11.2.10-h7, < 11.2.12एडवाइजरी देखें
PAN-OS 12.1< 12.1.4-h6, < 12.1.7एडवाइजरी देखें
Cloud NGFWप्रभावित नहीं—
Panoramaप्रभावित नहीं—
GP उजागर + संस्करण सुधारित पुष्टि
POSSIBLE_TARGET_VERSION_UNKNOWNGP उजागर लेकिन संस्करण पढ़ा नहीं जा सका
NOT_GP_TARGETकोई GlobalProtect पोर्टल या गेटवे का पता नहीं चला