
CVE-2026-0257(PAN-OS GlobalProtect認証バイパス)用の自動化された脆弱性スキャナー。TLS証明書列挙、認証クッキー検証、マルチスレッド一括スキャン、セキュリティチーム向けのIOCベースの検出レポートを備える。
CVE-2026-0257 に関するセキュリティ調査、技術分析、検出ガイダンス、IOC 収集、および防御検証リソース。
CVE-2026-0257 は、特定の構成下で脆弱な PAN-OS バージョンを実行している Palo Alto Networks GlobalProtect Portal および Gateway の展開に影響を与える認証バイパスの脆弱性です。
この脆弱性は、Authentication Override クッキーの不適切な信頼に起因します。露出した構成が存在する場合、攻撃者は認証メカニズムをバイパスして不正な VPN 接続を確立できます。
ベンダー重要度: HIGH CVSS v4: 7.8 悪用状況: 実環境で活発に悪用中 CISA KEV: 追加済み
攻撃者は以下を行う可能性があります:
Target
│
▼
Retrieve TLS Certificates
│
▼
Extract Public Keys
│
▼
Generate Validation Cookie
│
▼
Test GlobalProtect Portal
│
▼
Test GlobalProtect Gateway
│
▼
Determine Exposure
│
▼
Generate Report
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v
[*] Scanning vpn.company.com:443
[!!!] VULNERABLE DETECTED
Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted
================================================
スキャナーは:
このツールは以下の目的にのみ使用を意図しています:
明示的な許可なくシステムをスキャンしないでください。
サイバーセキュリティ • 脅威調査 • レッドチーム • 脆弱性調査
GitHub: https://github.com/grayxploit
このプロジェクトが貴組織の役に立つ場合:
| 機能 | 説明 |
|---|
| 🔍 脆弱性検出 | CVE-2026-0257 の曝露を検出します |
| 🔗 証明書チェーン列挙 | 完全な TLS 証明書チェーンを抽出します |
| 🍪 認証クッキー検証 | Authentication Override クッキーの受け入れをテストします |
| ⚡ マルチスレッドスキャン | ターゲットの並行評価 |
| 📋 一括ターゲットサポート | ファイルから数百のターゲットをスキャン |
| 🎯 Gateway & Portal テスト | GlobalProtect の両コンテキストをサポートします |
| 📁 結果のエクスポート | 脆弱なホストを自動的に保存します |
| 🎨 プロフェッショナルな出力 | カラー化されたターミナル出力 |
| 🔒 TLS サポート | 安全な HTTPS 通信 |
| 📊 詳細レポート | 脆弱性の検出結果とサマリー |