Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-0257 — CVE-2026-0257 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-0257
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHub0xblackash/cve-2026-0257

CVE-2026-0257

CVE-2026-0257

リポジトリを見る
31453ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-0257 - 認証バイパスの脆弱性

ChatGPT Image May 30, 2026, 10_04_36 AM

PAN-OS: GlobalProtect 認証バイパスの脆弱性

Palo Alto Networks Severity Published

GlobalProtect ポータルおよびゲートウェイにおける認証バイパス


📌 概要

CVE-2026-0257 は、Palo Alto Networks PAN-OS ソフトウェアの GlobalProtect ポータルおよびゲートウェイコンポーネントに影響を与える 認証バイパスの脆弱性 です。

認証されていないリモートの攻撃者がセキュリティ制限を回避し、影響を受けるファイアウォールに対して 不正な VPN 接続 を確立する可能性があります。

注: Panorama および Cloud NGFW は 影響を受けません。


⚠️ 深刻度とスコア

ベクトル (CVSS 4.0 例): CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N


📖 説明

Palo Alto Networks PAN-OS® ソフトウェアの GlobalProtect ポータルおよびゲートウェイにおける認証バイパスの脆弱性により、攻撃者はセキュリティ制限を回避し、不正な VPN 接続を確立できます。

この問題は CWE-565: 検証および整合性チェックなしでの Cookie への依存 に起因します。


🛠 影響を受ける製品

  • PAN-OS の修正済みリリースより前のバージョン (10.2, 11.1, 11.2, 12.1)
  • Prisma Access (特定のバージョン)
  • GlobalProtect ポータルまたはゲートウェイが設定されているファイアウォール

影響を受けないもの:

  • Panorama
  • Cloud NGFW

🔍 脆弱な設定

この脆弱性が悪用可能であるためには、以下の設定が 必要 です:

  1. GlobalProtect ポータル または ゲートウェイが設定されている
  2. 認証オーバーライド Cookie が有効になっている
  3. 認証オーバーライド Cookie の暗号化/復号化証明書が別の機能と 再利用 されている

💥 影響

  • 内部ネットワークへの 不正な VPN アクセス
  • 攻撃者による潜在的な横方向の移動
  • (特定の設定での) 多要素認証のバイパス
  • エンタープライズ境界に対する重大なリスク

保護されたネットワークの 機密性と完全性に高い影響 があります。


🔥 悪用状況

  • 実際に 積極的に悪用 されています (2026 年 5 月 17 日時点)
  • Rapid7 が悪用の成功を確認
  • Palo Alto Networks が限定的な悪用試行を確認
  • 2026 年 5 月 29 日に CISA 既知の悪用された脆弱性 (KEV) カタログに追加

⚙️ 使用方法:

root@kitploit:~
python3 CVE-2026-0257.py --target vpn.company.com
python3 CVE-2026-0257.py --target 192.168.1.100 --user administrator --verbose

✅ 期待される成功時の出力:

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║         CVE-2026-0257 - GlobalProtect Auth Bypass            ║
║               Public Key Cookie Forging Exploit              ║
║                     Author: 0xBlackash                       ║
╚══════════════════════════════════════════════════════════════╝

[*] Connecting to vpn.company.com:443 to extract certificate chain...
   [+] Found 2048-bit RSA key

[*] Forging authentication cookie for user: admin

[1/1] Trying public key...
   Cookie (first 60 chars): eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

[+] SUCCESS! Authentication Bypass Achieved!
    Username : admin
    Cookie   : eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

✅ パッチと修正

修正済みバージョン (緊急に 適用):

PAN-OS バージョン修正リリース
12.1≥ 12.1.4-h6, ≥ 12.1.7
11.2≥ 11.2.4-h17, ≥ 11.2.7-h14 など
11.1≥ 11.1.4-h33, ≥ 11.1.7-h6 など
10.2≥ 10.2.7-h34, ≥ 10.2.10-h36 など

Prisma Access にも対応する修正バージョンがあります。


🛡️ 緩和策

即時回避策 (パッチ適用が不可能な場合):

  • 不要な場合は 認証オーバーライド Cookie を無効化
  • GlobalProtect 認証オーバーライドのための証明書の再利用を避ける
  • GlobalProtect ログで不審な VPN 接続を監視
  • 管理アクセスを制限し、厳格なセキュリティポリシーを有効化

🔗 参考文献

  • Palo Alto Networks 公式アドバイザリ
  • NVD 詳細
  • Rapid7 分析
  • CISA KEV カタログ

📅 タイムライン

日付イベント
2026-05-13CVE 公開 + 初回アドバイザリ
2026-05-17実際の悪用が観測される
2026-05-29Palo Alto アップデート + CISA KEV 追加

推奨: 直ちに パッチを適用 — 基本 CVSS スコアに関わらず、活発な悪用のため クリティカル として扱ってください。

README スタイルで作成 — 2026 年 5 月 30 日

ツールをダウンロード
指標スコア評価
CVSS v4.07.8 / 4.7High / Medium
CVSS v3.x最大 9.8Critical
緊急度最高 (HIGHEST)-
2026-05-30本レポート