Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-0257-PoC | Kitploit
ツール/GitHubGitHub/akashsingh0454/cve-2026-0257-poc
偵察脆弱性分析情報収集ウェブセキュリティネットワークセキュリティペネトレーションテスト
GitHubakashsingh0454/cve-2026-0257-poc

CVE-2026-0257-PoC

リポジトリを見る
212ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-0257 — PAN-OS GlobalProtect 認証バイパス

リモート検出 PoC

CVE Severity PAN--OS Detection Only

検出のみ。悪用はしません。資格情報を送信しません。Cookie を偽造しません。


概要

CVE-2026-0257 は、Palo Alto Networks PAN-OS の GlobalProtect ポータルおよびゲートウェイにおける認証バイパスの脆弱性 (CWE-565 — 検証および整合性チェックを行わない Cookie への依存) です。認証オーバーライド Cookie が有効で、特定の証明書構成が存在する場合、未認証の攻撃者がセキュリティ制限をバイパスし、許可されていない VPN 接続を確立できます。

  • アドバイザリ: https://security.paloaltonetworks.com/CVE-2026-0257
  • CVSS 4.0: 4.7 (MEDIUM) / Base: 7.8
  • CWE: CWE-565
  • 影響を受けるコンポーネント: GlobalProtect Portal, GlobalProtect Gateway
  • 影響を受けないコンポーネント: Panorama, Cloud NGFW

影響を受けるバージョン


影響を受けるために必要な構成

この脆弱性は、ポータルまたはゲートウェイで 認証オーバーライド Cookie が有効 な場合にのみ該当します。確認方法は次のとおりです:

ポータル: Network → GlobalProtect → Portals → Agent → Agent Config → Authentication タブ

  • 「Generate cookie for authentication override」または「Accept cookie for authentication override」がチェックされている

ゲートウェイ: Network → GlobalProtect → Gateways → Agent → Client Settings → Authentication Override タブ

  • 「Accept cookie for authentication override」がチェックされている

このツール

cve_2026_0257_check.py は、パッシブで読み取り専用のリモート検出を実行します:

  1. GP ポータル/ゲートウェイの検出 — 標準の未認証エンドポイントをチェックして GlobalProtect の存在を確認します
  2. PAN-OS バージョンのフィンガープリンティング — Server ヘッダー、ログインページの HTML、および /global-protect/portal/config.esp XML レスポンスからバージョンを読み取ります
  3. 認証オーバーライド Cookie の兆候 — Cookie ベースの認証オーバーライドが有効である可能性を示す動作シグナルを探します
  4. バージョン範囲チェック — 検出されたバージョンを、アドバイザリで定義されたすべての脆弱性範囲と比較します

実行しないこと

  • 資格情報を送信しません
  • 認証 Cookie を偽造またはリプレイしません
  • VPN 接続の確立を試みません
  • ターゲット上に何も書き込んだり変更したりしません

要件

  • Python 3.8+
  • サードパーティ製依存関係なし (標準ライブラリのみ)

使用方法

root@kitploit:~
# Single target (default port 443)
python3 cve_2026_0257_check.py vpn.example.com

# Custom port
python3 cve_2026_0257_check.py vpn.example.com:8443

# Multiple targets
python3 cve_2026_0257_check.py host1 host2 host3

# JSON output
python3 cve_2026_0257_check.py vpn.example.com --json

# Adjust timeout
python3 cve_2026_0257_check.py vpn.example.com --timeout 15

出力

root@kitploit:~
============================================================
  Target  : vpn.example.com:443
  Verdict : LIKELY_VULNERABLE
============================================================
  GP Portal reachable  : True
  GP Gateway reachable : True
  PAN-OS version       : 11.2.7-h3
  Auth-cookie indicator: True
  Version vulnerable   : True

  Notes:
    • GlobalProtect portal page found at /global-protect/login.esp (HTTP 200)
    • GlobalProtect gateway endpoint present (HTTP 400)
    • Version from /global-protect/portal/config.esp: 11.2.7-h3
    • portal/config.esp returned HTTP 200 with body — may indicate auth-override cookie acceptance is enabled

  [!] Host appears to run a vulnerable PAN-OS version.
      Verify auth-override cookie config per the advisory:
      https://security.paloaltonetworks.com/CVE-2026-0257

判定値

判定値意味
LIKELY_VULNERABLEGP 公開 + 既知の脆弱性範囲内のバージョン
LIKELY_PATCHEDGP 公開 + 修正済みバージョンであることを確認

対策

公式アドバイザリによると、次のとおりです:

  1. アップグレード — 修正済みの PAN-OS バージョンにアップグレードする (上記の表を参照)
  2. または専用証明書を使用する — 認証オーバーライド Cookie 専用の証明書を使用し、ポータル/ゲートウェイの証明書を再利用しない
  3. または認証オーバーライドを無効にする — ポータルおよびゲートウェイの構成で該当オプションのチェックを外して完全に無効にする

パッチ適用後、Cookie はより安全な方法で再生成されるため、ユーザーは一度再認証が必要になります。


開示情報

  • 発見者: Palo Alto Networks PSIRT による内部発見
  • 公開日: 2026-05-13
  • 悪用状況: 公開時点で既知の悪用は確認されていません

法的免責事項

このツールは、自分が所有するシステム、またはテストする明示的な書面による許可を得たシステムでの使用を目的としています。所有していないシステムに対する不正使用は違法です。作者は誤用によるいかなる責任も負いません。

ツールをダウンロード
ブランチ影響を受けるバージョン修正済みバージョン
PAN-OS 10.2< 10.2.7-h34, < 10.2.10-h36, < 10.2.13-h21, < 10.2.16-h7, < 10.2.18-h6アドバイザリ参照
PAN-OS 11.1< 11.1.4-h33, < 11.1.6-h32, < 11.1.7-h6, < 11.1.10-h25, < 11.1.13-h5, < 11.1.15アドバイザリ参照
PAN-OS 11.2< 11.2.4-h17, < 11.2.7-h14, < 11.2.10-h7, < 11.2.12アドバイザリ参照
PAN-OS 12.1< 12.1.4-h6, < 12.1.7アドバイザリ参照
Cloud NGFW影響なし—
Panorama影響なし—
POSSIBLE_TARGET_VERSION_UNKNOWN
GP 公開だがバージョンを読み取れない
NOT_GP_TARGETGlobalProtect ポータルまたはゲートウェイが検出されない