Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-0257 — Il team di ricerca di sicurezza e difesa di GrayXploit convalida questo toolkit per CVE-2026-0257 (PAN-OS GlobalProtect Authentication Bypass). Include valutazione delle vulnerabilità, guida alla rilevazione, analisi tecnica, indicatori di compromissione (IOC) e risorse di convalida della mitigazione per team di sicurezza e difensori. | Kitploit
Strumenti/GitHubGitHub/grayxploit/cve-2026-0257
Gestione degli Indicatori di Compromissione (IOC)RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingThreat IntelligenceAutenticazioneRisposta agli Incidenti

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Il team di ricerca di sicurezza e difesa di GrayXploit convalida questo toolkit per CVE-2026-0257 (PAN-OS GlobalProtect Authentication Bypass). Include valutazione delle vulnerabilità, guida alla rilevazione, analisi tecnica, indicatori di compromissione (IOC) e risorse di convalida della mitigazione per team di sicurezza e difensori.

GitHubgrayxploit/cve-2026-0257

CVE-2026-0257

Vedi RepositorySito web
12 mesi faNon ancora revisionato
Condividi

🚨 CVE-2026-0257 – PAN-OS GlobalProtect Bypass di Autenticazione

CVE Severity CVSS Status License

Ricerca sulla sicurezza, analisi tecnica, linee guida per il rilevamento, raccolta IOC e risorse di validazione difensiva per CVE-2026-0257.


📌 Panoramica

CVE-2026-0257 è una vulnerabilità di bypass di autenticazione che interessa le distribuzioni di GlobalProtect Portal e Gateway di Palo Alto Networks che eseguono versioni vulnerabili di PAN-OS con specifiche configurazioni.

La vulnerabilità deriva da un'errata fiducia nei cookie di Authentication Override, consentendo agli aggressori di aggirare i meccanismi di autenticazione e stabilire connessioni VPN non autorizzate quando sono presenti configurazioni esposte.

Gravità del fornitore: ALTA CVSS v4: 7.8 Stato di sfruttamento: Attivamente sfruttato in natura CISA KEV: Aggiunto


⚡ Impatto

Un aggressore potrebbe:

  • Bypassare i controlli di autenticazione
  • Stabilire sessioni VPN non autorizzate
  • Accedere alle risorse di rete interne
  • Impersonare utenti legittimi
  • Avviare attacchi post-autenticazione contro ambienti aziendali

✨ Funzionalità


🏗 Flusso di lavoro dello scanner

root@kitploit:~
Target
  │
  ▼
Recupero certificati TLS
  │
  ▼
Estrazione chiavi pubbliche
  │
  ▼
Generazione cookie di validazione
  │
  ▼
Test GlobalProtect Portal
  │
  ▼
Test GlobalProtect Gateway
  │
  ▼
Determinazione esposizione
  │
  ▼
Generazione report

📦 Requisiti

  • Python 3.8+
  • cryptography
  • Connettività Internet
  • Accesso valido al target

Piattaforme supportate

  • Kali Linux
  • Ubuntu
  • Debian
  • CentOS
  • macOS
  • Windows (WSL)

🚀 Installazione

root@kitploit:~
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257

python3 -m venv venv
source venv/bin/activate

pip install -r requirements.txt

📖 Utilizzo

Scansione di un singolo target

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com

Scansione di più target

root@kitploit:~
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt

Nome utente personalizzato

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser

Modalità verbosa

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v

📊 Esempio di output

root@kitploit:~
[*] Scansione di vpn.company.com:443

[!!!] VULNERABILE RILEVATO

Target: vpn.company.com
Contesto: gateway
Certificato: CN=GP-LAB-CA
Stato: Authentication Override Accettato

================================================
Screenshot 2026-06-10 alle 13:37:20

🔬 Metodologia di rilevamento

Lo scanner:

  1. Recupera la catena di certificati TLS del target.
  2. Estrae le chiavi pubbliche disponibili.
  3. Genera cookie di autenticazione di validazione.
  4. Testa entrambi i contesti GlobalProtect Gateway e Portal.
  5. Identifica configurazioni vulnerabili.
  6. Produce risultati utilizzabili per la correzione.

🛡 Mitigazioni consigliate

  • Aggiornare PAN-OS immediatamente.
  • Disabilitare Authentication Override quando possibile.
  • Utilizzare un certificato dedicato per Authentication Override.
  • Esaminare i log VPN per autenticazioni sospette basate su cookie.
  • Investigare eventuali corrispondenze IOC.

⚠ Utilizzo responsabile

Questo strumento è destinato esclusivamente a:

  • Valutazioni di sicurezza autorizzate
  • Validazione interna dell'esposizione
  • Gestione delle vulnerabilità
  • Ingegneria del rilevamento
  • Ricerca sulla sicurezza

Non eseguire scansioni su sistemi senza autorizzazione esplicita.


👨‍💻 Sviluppato da

GrayXploit Security Research Team

Sicurezza informatica • Ricerca sulle minacce • Red Teaming • Ricerca sulle vulnerabilità

GitHub: https://github.com/grayxploit


⭐ Supporta il progetto

Se questo progetto aiuta la tua organizzazione:

  • Metti una stella al repository
  • Condividi con i difensori
  • Segnala problemi in modo responsabile
  • Contribuisci con miglioramenti tramite Pull Request

Mantenuto da GrayXploit Security Research Team

Scarica lo strumento
FunzionalitàDescrizione
🔍 Rilevamento vulnerabilitàRileva l'esposizione di CVE-2026-0257
🔗 Enumerazione catena certificatiEstrae l'intera catena di certificati TLS
🍪 Validazione cookie autenticazioneVerifica l'accettazione dei cookie di override autenticazione
⚡ Scansione multi-threadValutazione concorrente dei target
📋 Supporto target multipliScansiona centinaia di target da un file
🎯 Testing Gateway e PortalSupporta entrambi i contesti GlobalProtect
📁 Esportazione risultatiSalva automaticamente gli host vulnerabili
🎨 Output professionaleOutput terminale colorato
🔒 Supporto TLSComunicazione HTTPS sicura
📊 Reportistica dettagliataRisultati e riepiloghi delle vulnerabilità