
Il team di ricerca di sicurezza e difesa di GrayXploit convalida questo toolkit per CVE-2026-0257 (PAN-OS GlobalProtect Authentication Bypass). Include valutazione delle vulnerabilità, guida alla rilevazione, analisi tecnica, indicatori di compromissione (IOC) e risorse di convalida della mitigazione per team di sicurezza e difensori.
Ricerca sulla sicurezza, analisi tecnica, linee guida per il rilevamento, raccolta IOC e risorse di validazione difensiva per CVE-2026-0257.
CVE-2026-0257 è una vulnerabilità di bypass di autenticazione che interessa le distribuzioni di GlobalProtect Portal e Gateway di Palo Alto Networks che eseguono versioni vulnerabili di PAN-OS con specifiche configurazioni.
La vulnerabilità deriva da un'errata fiducia nei cookie di Authentication Override, consentendo agli aggressori di aggirare i meccanismi di autenticazione e stabilire connessioni VPN non autorizzate quando sono presenti configurazioni esposte.
Gravità del fornitore: ALTA CVSS v4: 7.8 Stato di sfruttamento: Attivamente sfruttato in natura CISA KEV: Aggiunto
Un aggressore potrebbe:
Target
│
▼
Recupero certificati TLS
│
▼
Estrazione chiavi pubbliche
│
▼
Generazione cookie di validazione
│
▼
Test GlobalProtect Portal
│
▼
Test GlobalProtect Gateway
│
▼
Determinazione esposizione
│
▼
Generazione report
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v
[*] Scansione di vpn.company.com:443
[!!!] VULNERABILE RILEVATO
Target: vpn.company.com
Contesto: gateway
Certificato: CN=GP-LAB-CA
Stato: Authentication Override Accettato
================================================
Lo scanner:
Questo strumento è destinato esclusivamente a:
Non eseguire scansioni su sistemi senza autorizzazione esplicita.
Sicurezza informatica • Ricerca sulle minacce • Red Teaming • Ricerca sulle vulnerabilità
GitHub: https://github.com/grayxploit
Se questo progetto aiuta la tua organizzazione:
| Funzionalità | Descrizione |
|---|
| 🔍 Rilevamento vulnerabilità | Rileva l'esposizione di CVE-2026-0257 |
| 🔗 Enumerazione catena certificati | Estrae l'intera catena di certificati TLS |
| 🍪 Validazione cookie autenticazione | Verifica l'accettazione dei cookie di override autenticazione |
| ⚡ Scansione multi-thread | Valutazione concorrente dei target |
| 📋 Supporto target multipli | Scansiona centinaia di target da un file |
| 🎯 Testing Gateway e Portal | Supporta entrambi i contesti GlobalProtect |
| 📁 Esportazione risultati | Salva automaticamente gli host vulnerabili |
| 🎨 Output professionale | Output terminale colorato |
| 🔒 Supporto TLS | Comunicazione HTTPS sicura |
| 📊 Reportistica dettagliata | Risultati e riepiloghi delle vulnerabilità |