Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/bishopfox/cve-2026-0265-check
Vulnerability ScannersVulnerability AnalysisExploitationWeb SecurityNetwork SecurityPenetration Testing
GitHubbishopfox/cve-2026-0265-check

CVE-2026-0265-check

PAN-OS 대상이 CVE-2026-0265에 취약한지 안전하게 탐지합니다.

저장소 보기
213개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-0265 취약점 평가 도구

세션 인증이나 상태 변경 없이 Palo Alto Networks PAN-OS GlobalProtect 포털이 CVE-2026-0265에 취약한지 안전하게 판별합니다.

설명

CVE-2026-0265는 PAN-OS 및 Panorama에 영향을 미치는 원격 인증 우회 취약점으로, 인증 프로파일이 Cloud Authentication Service(CAS)를 사용할 때 트리거됩니다. 취약한 libpanmp_mp.so의 pan_auth_verify 함수는 공격자가 제어하는 alg 헤더만을 기준으로 JSON Web Token 서명 검증을 수행합니다. 즉, alg=HS256과 서명으로 HMAC-SHA256(cas_public_key_pem, header.payload)를 사용하는 위조된 JWT가 실제 RS256 서명된 CAS 토큰인 것처럼 수락되어, 모든 공격자가 모든 사용자를 가장할 수 있습니다.

이 버그는 GlobalProtect 포털 (/saml/acs.esp, VPN 세션 획득) 및 관리 UI (/SAML20/SP/ACS, 전체 PAN-OS 관리자 권한 획득)의 두 가지 공격 표면을 통해 접근 가능합니다. 이 도구는 GlobalProtect 포털 표면만 다룹니다.

작동 방식

단일 익명 GET /global-protect/prelogin.esp 요청으로 권위 있는 판정에 필요한 모든 정보를 얻을 수 있습니다:

  1. 전제 조건 요소 — 프리로그인 응답에는 포털의 인증 구성에 의해 직접 설정된 XML 요소 <cas-auth>yes|no</cas-auth>가 포함됩니다. yes 값은 이 리스너에 대해 CVE 전제 조건이 충족되었음을 확인합니다.
  2. 빌드 요소 — CAS가 연결된 경우, 동일한 응답의 <saml-request> 필드에 아웃바운드 CAS 요청 토큰이 포함됩니다. 이를 디코딩하면 방화벽의 권위 있는 버전 문자열을 얻을 수 있으며, 이는 벤더 권고의 기본 버전별 패치-핫픽스 매트릭스와 교차 참조되어 판정을 생성합니다.
  3. .saas 단락 — Palo Alto의 설명(2026-05-21)에 따라 PA 클라우드 관리 빌드는 기본 베이스 빌드 번호와 관계없이 영향을 받지 않습니다.

출력은 의도적으로 최소화됨

스크립트는 판정, 방화벽이 보고한 PanOS 버전(방어자가 자신의 인벤토리와 평가를 교차 검증할 수 있음), 기본 분류 컨텍스트(prelogin_status, prelogin_msg, http_status, 오류 메모)를 출력합니다. 파이프라인에 더 풍부한 장치 메타데이터가 필요한 경우 대상 URL을 자체 인벤토리와 교차 참조하세요.

설치

root@kitploit:~
git clone https://github.com/BishopFox/CVE-2026-0265-check
cd CVE-2026-0265-check
pip install requests

Python 3.9+ 및 requests 패키지가 필요합니다.

사용법

하나 이상의 대상을 위치 인수, --targets-file 또는 stdin을 통해 전달하세요. 호스트 이름 및 host:port 문자열은 자동으로 https://로 감싸집니다.

root@kitploit:~
python3 CVE-2026-0265-check.py [options] <target> [<target>...]
플래그의미
-f, --targets-file FILEFILE에서 한 줄에 하나의 대상 읽기
-t, --timeout SECONDS요청당 타임아웃. 기본값: 20.0
-c, --concurrent N최대 병렬 대상 수. 기본값: 5
-b, --brief전체 JSON 대신 대상당 <url>\t<verdict>\t<panos_version> 출력
--user-agent UA프로브 User-Agent를 재정의합니다. 기본값은 gpsvc의 GP-클라이언트 버전 게이트를 우회하는 브라우저 유사 Chrome 문자열입니다. 액세스 로그 감사 가시성이 필요하고 버전 게이트 경로가 필요하지 않은 경우 사용자 지정 UA를 사용하세요.

기본 출력은 stdout의 대상당 하나의 JSON 객체입니다 (jq 호환).

판정

스크립트는 대상당 세 가지 판정 클래스 중 하나를 출력합니다. 확정 판정은 해당 대상의 취약성 질문에 권위 있게 답변합니다. 미확정 판정은 프로브가 결론에 도달할 수 없었으며 운영자의 후속 조치가 필요함을 나타냅니다.

확정 — 취약함

판정상황
VULNERABLECAS 연결됨, PanOSversion이 이 기본 버전에 대한 권고의 패치된 핫픽스보다 엄격히 낮고, .saas가 아님.

확정 — 취약하지 않음

판정상황
PATCHEDCAS 연결됨, PanOSversion이 이 기본 버전에 대한 권고의 패치된 핫픽스 이상임.
NOT-AFFECTED-SAASCAS 연결됨, 그러나 PanOSversion에 .saas 접미사가 있음 (PA 클라우드 관리; PA 2026-05-21에 따라 영향 없음).
NOT-AFFECTED-NO-CAS프리로그인이 성공했지만 <cas-auth>가 SAML / RADIUS / LDAP / 로컬 인증을 나타냄. CVE가 이 리스너에 적용되지 않음.
NOT-AFFECTED-NOT-GLOBALPROTECT응답 형태가 GP 포털이 아님 (예: "GlobalProtect portal does not exist"). 범위 밖.

미확정 — 운영자 후속 조치 필요

판정상황권장 후속 조치
UNDETERMINED-VERSION-GATEDgpsvc가 "CAS is not supported by the client" 반환. CAS는 연결되었지만 User-Agent 이유로 프로브가 거부됨. 이 응답에서 PanOSversion을 읽을 수 없음.실제 GP-클라이언트 문자열로 --user-agent를 설정하여 재시도.
UNDETERMINED-MTLS-GATED프리로그인 응답에 "Valid client certificate is required" 포함. 인증 표면이 mTLS 게이트 뒤에 숨겨짐.별도 채널(고객의 권위 있는 버전 또는 유효한 클라이언트 인증서를 사용한 프로브)을 통해 빌드 확인.
UNDETERMINED-ERROR네트워크 오류, 잘못된 형식의 응답, PanOSversion을 구문 분석할 수 없음, 또는 cas-auth=yes에도 불구하고 Token 디코딩 실패.재실행; 지속되면 이 위치에서 대상에 도달할 수 없는 것일 수 있음.

예제 출력

간략 모드, 혼합 대상

root@kitploit:~
$ python3 CVE-2026-0265-check.py -b -f targets.txt
https://gp1.customer.example         VULNERABLE                       11.1.6-h23
https://gp2.customer.example         PATCHED                          11.1.6-h32
https://vpn.cloud.customer.example   NOT-AFFECTED-SAAS                11.2.7-h9.saas
https://mgmt.customer.example        NOT-AFFECTED-NO-CAS              -
https://www.customer.example         NOT-AFFECTED-NOT-GLOBALPROTECT   -
https://internal-vpn.customer.example UNDETERMINED-MTLS-GATED         -

JSON 모드 (기본)

root@kitploit:~
$ python3 CVE-2026-0265-check.py gp.customer.example | jq .
{
  "target": "https://gp.customer.example",
  "verdict": "VULNERABLE",
  "panos_version": "11.1.6-h23",
  "prelogin_status": "Success",
  "http_status": 200,
  "notes": [
    "11.1.6-h23 is below the advisory's patched hotfix for this base."
  ]
}

낮은 동시성으로 스캔

gpsvc는 연속 프로빙 시 rate-limit를 적용합니다 — 스크립트는 각 HTTP 503를 증가하는 백오프로 재시도하지만, -c 5와 적당한 -t는 대규모 플릿에 친화적입니다:

root@kitploit:~
cat all-targets.txt | python3 CVE-2026-0265-check.py -b -c 5

전제 조건

스크립트는 다음 조건에서만 확정 판정을 생성할 수 있습니다:

  • 대상이 운영자의 가시 지점에서 도달 가능해야 합니다.
  • 대상이 PAN-OS GlobalProtect 포털이어야 합니다 (비 PAN-OS 호스트의 응답은 NOT-AFFECTED-NOT-GLOBALPROTECT 또는 UNDETERMINED-ERROR로 해석됨).
  • 프리로그인 응답이 mTLS에 의해 게이트되지 않아야 합니다 (그렇지 않으면 UNDETERMINED-MTLS-GATED) 또는 공격적인 User-Agent 검사에 의해 게이트되지 않아야 합니다 (그렇지 않으면 UNDETERMINED-VERSION-GATED).

라이선스

MIT 라이선스에 따라 배포됩니다.

법적 고지

사전 상호 동의 없이 대상을 공격하기 위해 이 도구를 사용하는 것은 불법입니다. 모든 해당 지역, 주, 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 어떠한 책임도 지지 않으며 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

참고 자료

  • Bishop Fox 블로그
  • Palo Alto Networks 권고 CVE-2026-0265
  • NVD — CVE-2026-0265
도구 다운로드