Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-0257 — CVE-2026-0257(PAN-OS GlobalProtect認証バイパス)用の自動化された脆弱性スキャナー。TLS証明書列挙、認証クッキー検証、マルチスレッド一括スキャン、セキュリティチーム向けのIOCベースの検出レポートを備える。 | Kitploit
ツール/GitHubGitHub/grayxploit/cve-2026-0257
侵害指標 (IOC) 管理偵察脆弱性スキャナー情報収集ウェブセキュリティペネトレーションテスト脅威インテリジェンス認証インシデントレスポンス
GitHubgrayxploit/cve-2026-0257

CVE-2026-0257

CVE-2026-0257(PAN-OS GlobalProtect認証バイパス)用の自動化された脆弱性スキャナー。TLS証明書列挙、認証クッキー検証、マルチスレッド一括スキャン、セキュリティチーム向けのIOCベースの検出レポートを備える。

153ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト

🚨 CVE-2026-0257 – PAN-OS GlobalProtect 認証バイパス

CVE Severity CVSS Status License

CVE-2026-0257 に関するセキュリティ調査、技術分析、検出ガイダンス、IOC 収集、および防御検証リソース。


📌 概要

CVE-2026-0257 は、特定の構成下で脆弱な PAN-OS バージョンを実行している Palo Alto Networks GlobalProtect Portal および Gateway の展開に影響を与える認証バイパスの脆弱性です。

この脆弱性は、Authentication Override クッキーの不適切な信頼に起因します。露出した構成が存在する場合、攻撃者は認証メカニズムをバイパスして不正な VPN 接続を確立できます。

ベンダー重要度: HIGH CVSS v4: 7.8 悪用状況: 実環境で活発に悪用中 CISA KEV: 追加済み


⚡ 影響

攻撃者は以下を行う可能性があります:

  • 認証制御のバイパス
  • 不正な VPN セッションの確立
  • 内部ネットワークリソースへのアクセス
  • 正当なユーザーへのなりすまし
  • エンタープライズ環境に対する認証後攻撃の開始

✨ 機能


🏗 スキャナーのワークフロー

root@kitploit:~
Target
  │
  ▼
Retrieve TLS Certificates
  │
  ▼
Extract Public Keys
  │
  ▼
Generate Validation Cookie
  │
  ▼
Test GlobalProtect Portal
  │
  ▼
Test GlobalProtect Gateway
  │
  ▼
Determine Exposure
  │
  ▼
Generate Report

📦 要件

  • Python 3.8+
  • cryptography
  • インターネット接続
  • 有効なターゲットへのアクセス

サポート対象プラットフォーム

  • Kali Linux
  • Ubuntu
  • Debian
  • CentOS
  • macOS
  • Windows (WSL)

🚀 インストール

root@kitploit:~
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257

python3 -m venv venv
source venv/bin/activate

pip install -r requirements.txt

📖 使用方法

単一ターゲットのスキャン

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com

複数ターゲットのスキャン

root@kitploit:~
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt

カスタムユーザー名

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser

詳細モード

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v

📊 出力例

root@kitploit:~
[*] Scanning vpn.company.com:443

[!!!] VULNERABLE DETECTED

Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted

================================================
Screenshot 2026-06-10 at 1 37 20 PM

🔬 検出手法

スキャナーは:

  1. ターゲットの TLS 証明書チェーンを取得します。
  2. 利用可能な公開鍵を抽出します。
  3. 検証用の認証クッキーを生成します。
  4. GlobalProtect Gateway と Portal の両コンテキストをテストします。
  5. 脆弱な構成を特定します。
  6. 是正のための実用的な結果を生成します。

🛡 推奨される緩和策

  • 直ちに PAN-OS をアップグレードしてください。
  • 可能な場合は Authentication Override を無効にしてください。
  • 専用の Authentication Override 証明書を使用してください。
  • 不審なクッキーベースの認証がないか VPN ログを確認してください。
  • IOC に一致するものを調査してください。

⚠ 責任ある利用

このツールは以下の目的にのみ使用を意図しています:

  • 許可されたセキュリティ評価
  • 内部の曝露検証
  • 脆弱性管理
  • 検出エンジニアリング
  • セキュリティ調査

明示的な許可なくシステムをスキャンしないでください。


👨‍💻 開発者

GrayXploit Security Research Team

サイバーセキュリティ • 脅威調査 • レッドチーム • 脆弱性調査

GitHub: https://github.com/grayxploit


⭐ プロジェクトをサポート

このプロジェクトが貴組織の役に立つ場合:

  • リポジトリにスターを付ける
  • 防御担当者と共有する
  • 問題を責任を持って報告する
  • プルリクエストで改善に貢献する

GrayXploit Security Research Team によって保守されています

ツールをダウンロード
機能説明
🔍 脆弱性検出CVE-2026-0257 の曝露を検出します
🔗 証明書チェーン列挙完全な TLS 証明書チェーンを抽出します
🍪 認証クッキー検証Authentication Override クッキーの受け入れをテストします
⚡ マルチスレッドスキャンターゲットの並行評価
📋 一括ターゲットサポートファイルから数百のターゲットをスキャン
🎯 Gateway & Portal テストGlobalProtect の両コンテキストをサポートします
📁 結果のエクスポート脆弱なホストを自動的に保存します
🎨 プロフェッショナルな出力カラー化されたターミナル出力
🔒 TLS サポート安全な HTTPS 通信
📊 詳細レポート脆弱性の検出結果とサマリー