Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0257 — GrayXploit सुरक्षा अनुसंधान और रक्षात्मक टीम CVE-2026-0257 (PAN-OS GlobalProtect प्रमाणीकरण बायपास) के लिए इस टूलकिट को सत्यापित करती है। इसमें सुरक्षा टीमों और रक्षकों के लिए भेद्यता मूल्यांकन, पहचान मार्गदर्शन, तकनीकी विश्लेषण, समझौता संकेतक (IOCs) और उपचार सत्यापन संसाधन शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/grayxploit/cve-2026-0257
समझौता संकेतक (IOC) प्रबंधनटोहीभेद्यता स्कैनरजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगखतरा खुफियाप्रमाणीकरणघटना प्रतिक्रिया
GitHubgrayxploit/cve-2026-0257

CVE-2026-0257

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

GrayXploit सुरक्षा अनुसंधान और रक्षात्मक टीम CVE-2026-0257 (PAN-OS GlobalProtect प्रमाणीकरण बायपास) के लिए इस टूलकिट को सत्यापित करती है। इसमें सुरक्षा टीमों और रक्षकों के लिए भेद्यता मूल्यांकन, पहचान मार्गदर्शन, तकनीकी विश्लेषण, समझौता संकेतक (IOCs) और उपचार सत्यापन संसाधन शामिल हैं।

वेबसाइट
साझा करें

🚨 CVE-2026-0257 – PAN-OS GlobalProtect प्रमाणीकरण बायपास

CVE Severity CVSS Status License

CVE-2026-0257 के लिए सुरक्षा अनुसंधान, तकनीकी विश्लेषण, डिटेक्शन मार्गदर्शन, IOC संग्रह, और रक्षात्मक सत्यापन संसाधन।


📌 अवलोकन

CVE-2026-0257 एक प्रमाणीकरण बायपास भेद्यता है जो विशिष्ट कॉन्फ़िगरेशन के अंतर्गत कमजोर PAN-OS संस्करण चलाने वाली Palo Alto Networks GlobalProtect Portal और Gateway तैनातियों को प्रभावित करती है।

यह भेद्यता Authentication Override कुकीज़ पर अनुचित विश्वास के कारण उत्पन्न होती है, जो हमलावरों को प्रमाणीकरण तंत्र को बायपास करने और एक्सपोज़्ड कॉन्फ़िगरेशन मौजूद होने पर अनधिकृत VPN कनेक्शन स्थापित करने की अनुमति देती है।

विक्रेता गंभीरता: HIGH CVSS v4: 7.8 शोषण स्थिति: सक्रिय रूप से शोषित (जंगल में) CISA KEV: जोड़ा गया


⚡ प्रभाव

एक हमलावर निम्नलिखित में सक्षम हो सकता है:

  • प्रमाणीकरण नियंत्रणों को बायपास करना
  • अनधिकृत VPN सत्र स्थापित करना
  • आंतरिक नेटवर्क संसाधनों तक पहुँच प्राप्त करना
  • वैध उपयोगकर्ताओं का रूप धारण करना
  • एंटरप्राइज़ वातावरण के विरुद्ध पोस्ट-प्रमाणीकरण हमले शुरू करना

✨ विशेषताएँ


🏗 स्कैनर कार्यप्रवाह

root@kitploit:~
Target
  │
  ▼
Retrieve TLS Certificates
  │
  ▼
Extract Public Keys
  │
  ▼
Generate Validation Cookie
  │
  ▼
Test GlobalProtect Portal
  │
  ▼
Test GlobalProtect Gateway
  │
  ▼
Determine Exposure
  │
  ▼
Generate Report

📦 आवश्यकताएँ

  • Python 3.8+
  • cryptography
  • इंटरनेट कनेक्टिविटी
  • वैध लक्ष्य पहुँच

समर्थित प्लेटफ़ॉर्म

  • Kali Linux
  • Ubuntu
  • Debian
  • CentOS
  • macOS
  • Windows (WSL)

🚀 स्थापना

root@kitploit:~
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257

python3 -m venv venv
source venv/bin/activate

pip install -r requirements.txt

📖 उपयोग

एकल लक्ष्य को स्कैन करें

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com

एकाधिक लक्ष्यों को स्कैन करें

root@kitploit:~
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt

कस्टम उपयोगकर्ता नाम

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser

वर्बोज़ मोड

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v

📊 उदाहरण आउटपुट

root@kitploit:~
[*] Scanning vpn.company.com:443

[!!!] VULNERABLE DETECTED

Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted

================================================
Screenshot 2026-06-10 at 1 37 20 PM

🔬 डिटेक्शन पद्धति

स्कैनर:

  1. लक्ष्य की TLS प्रमाणपत्र श्रृंखला प्राप्त करता है।
  2. उपलब्ध सार्वजनिक कुंजियाँ निकालता है।
  3. सत्यापन प्रमाणीकरण कुकीज़ उत्पन्न करता है।
  4. GlobalProtect Gateway और Portal दोनों संदर्भों का परीक्षण करता है।
  5. कमजोर कॉन्फ़िगरेशन की पहचान करता है।
  6. सुधार के लिए कार्रवाई योग्य परिणाम उत्पन्न करता है।

🛡 अनुशंसित शमन उपाय

  • PAN-OS को तुरंत अपग्रेड करें।
  • संभव होने पर Authentication Override अक्षम करें।
  • समर्पित Authentication Override प्रमाणपत्र का उपयोग करें।
  • संदिग्ध कुकी-आधारित प्रमाणीकरणों के लिए VPN लॉग की समीक्षा करें।
  • किसी भी IOC मिलान की जाँच करें।

⚠ जिम्मेदार उपयोग

यह उपकरण विशेष रूप से निम्नलिखित के लिए है:

  • अधिकृत सुरक्षा मूल्यांकन
  • आंतरिक एक्सपोज़र सत्यापन
  • भेद्यता प्रबंधन
  • डिटेक्शन इंजीनियरिंग
  • सुरक्षा अनुसंधान

स्पष्ट प्राधिकरण के बिना सिस्टम को स्कैन न करें।


👨‍💻 डेवलपर

GrayXploit सुरक्षा अनुसंधान टीम

साइबर सुरक्षा • खतरा अनुसंधान • रेड टीमिंग • भेद्यता अनुसंधान

GitHub: https://github.com/grayxploit


⭐ परियोजना का समर्थन करें

यदि यह परियोजना आपके संगठन की मदद करती है:

  • रिपॉज़िटरी को स्टार करें
  • डिफेंडर्स के साथ साझा करें
  • समस्याओं की जिम्मेदारी से रिपोर्ट करें
  • पुल रिक्वेस्ट के माध्यम से सुधारों में योगदान दें

GrayXploit सुरक्षा अनुसंधान टीम द्वारा अनुरक्षित

टूल डाउनलोड करें
विशेषताविवरण
🔍 भेद्यता का पता लगानाCVE-2026-0257 एक्सपोज़र का पता लगाता है
🔗 प्रमाणपत्र श्रृंखला गणनापूर्ण TLS प्रमाणपत्र श्रृंखला निकालता है
🍪 प्रमाणीकरण कुकी सत्यापनAuthentication Override कुकी स्वीकृति का परीक्षण करता है
⚡ मल्टी-थ्रेडेड स्कैनिंगसमवर्ती लक्ष्य मूल्यांकन
📋 बल्क टारगेट समर्थनफ़ाइल से सैकड़ों लक्ष्यों को स्कैन करें
🎯 गेटवे और पोर्टल परीक्षणदोनों GlobalProtect संदर्भों का समर्थन करता है
📁 परिणाम निर्यातकमजोर होस्ट्स को स्वचालित रूप से सहेजें
🎨 पेशेवर आउटपुटरंगीन टर्मिनल आउटपुट
🔒 TLS समर्थनसुरक्षित HTTPS संचार
📊 विस्तृत रिपोर्टिंगभेद्यता निष्कर्ष और सारांश