
GrayXploit सुरक्षा अनुसंधान और रक्षात्मक टीम CVE-2026-0257 (PAN-OS GlobalProtect प्रमाणीकरण बायपास) के लिए इस टूलकिट को सत्यापित करती है। इसमें सुरक्षा टीमों और रक्षकों के लिए भेद्यता मूल्यांकन, पहचान मार्गदर्शन, तकनीकी विश्लेषण, समझौता संकेतक (IOCs) और उपचार सत्यापन संसाधन शामिल हैं।
CVE-2026-0257 के लिए सुरक्षा अनुसंधान, तकनीकी विश्लेषण, डिटेक्शन मार्गदर्शन, IOC संग्रह, और रक्षात्मक सत्यापन संसाधन।
CVE-2026-0257 एक प्रमाणीकरण बायपास भेद्यता है जो विशिष्ट कॉन्फ़िगरेशन के अंतर्गत कमजोर PAN-OS संस्करण चलाने वाली Palo Alto Networks GlobalProtect Portal और Gateway तैनातियों को प्रभावित करती है।
यह भेद्यता Authentication Override कुकीज़ पर अनुचित विश्वास के कारण उत्पन्न होती है, जो हमलावरों को प्रमाणीकरण तंत्र को बायपास करने और एक्सपोज़्ड कॉन्फ़िगरेशन मौजूद होने पर अनधिकृत VPN कनेक्शन स्थापित करने की अनुमति देती है।
विक्रेता गंभीरता: HIGH CVSS v4: 7.8 शोषण स्थिति: सक्रिय रूप से शोषित (जंगल में) CISA KEV: जोड़ा गया
एक हमलावर निम्नलिखित में सक्षम हो सकता है:
Target
│
▼
Retrieve TLS Certificates
│
▼
Extract Public Keys
│
▼
Generate Validation Cookie
│
▼
Test GlobalProtect Portal
│
▼
Test GlobalProtect Gateway
│
▼
Determine Exposure
│
▼
Generate Report
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v
[*] Scanning vpn.company.com:443
[!!!] VULNERABLE DETECTED
Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted
================================================
स्कैनर:
यह उपकरण विशेष रूप से निम्नलिखित के लिए है:
स्पष्ट प्राधिकरण के बिना सिस्टम को स्कैन न करें।
साइबर सुरक्षा • खतरा अनुसंधान • रेड टीमिंग • भेद्यता अनुसंधान
GitHub: https://github.com/grayxploit
यदि यह परियोजना आपके संगठन की मदद करती है:
| विशेषता | विवरण |
|---|
| 🔍 भेद्यता का पता लगाना | CVE-2026-0257 एक्सपोज़र का पता लगाता है |
| 🔗 प्रमाणपत्र श्रृंखला गणना | पूर्ण TLS प्रमाणपत्र श्रृंखला निकालता है |
| 🍪 प्रमाणीकरण कुकी सत्यापन | Authentication Override कुकी स्वीकृति का परीक्षण करता है |
| ⚡ मल्टी-थ्रेडेड स्कैनिंग | समवर्ती लक्ष्य मूल्यांकन |
| 📋 बल्क टारगेट समर्थन | फ़ाइल से सैकड़ों लक्ष्यों को स्कैन करें |
| 🎯 गेटवे और पोर्टल परीक्षण | दोनों GlobalProtect संदर्भों का समर्थन करता है |
| 📁 परिणाम निर्यात | कमजोर होस्ट्स को स्वचालित रूप से सहेजें |
| 🎨 पेशेवर आउटपुट | रंगीन टर्मिनल आउटपुट |
| 🔒 TLS समर्थन | सुरक्षित HTTPS संचार |
| 📊 विस्तृत रिपोर्टिंग | भेद्यता निष्कर्ष और सारांश |