Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-0257 — GrayXploit 보안 연구 및 방어 팀은 CVE-2026-0257 (PAN-OS GlobalProtect 인증 우회)에 대해 이 툴킷을 검증합니다. 보안 팀과 방어자를 위한 취약점 평가, 탐지 지침, 기술 분석, 침해 지표(IOC) 및 패치 검증 리소스를 포함합니다. | Kitploit
도구/GitHubGitHub/grayxploit/cve-2026-0257
Indicator of Compromise (IOC) ManagementReconnaissanceVulnerability ScannersInformation GatheringWeb SecurityPenetration TestingThreat IntelligenceAuthenticationIncident Response
GitHubgrayxploit/cve-2026-0257

CVE-2026-0257

GrayXploit 보안 연구 및 방어 팀은 CVE-2026-0257 (PAN-OS GlobalProtect 인증 우회)에 대해 이 툴킷을 검증합니다. 보안 팀과 방어자를 위한 취약점 평가, 탐지 지침, 기술 분석, 침해 지표(IOC) 및 패치 검증 리소스를 포함합니다.

12개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트

🚨 CVE-2026-0257 – PAN-OS GlobalProtect 인증 우회

CVE Severity CVSS Status License

CVE-2026-0257에 대한 보안 연구, 기술 분석, 탐지 지침, IOC 수집 및 방어 검증 리소스입니다.


📌 개요

CVE-2026-0257은 특정 구성에서 취약한 PAN-OS 버전을 실행하는 Palo Alto Networks GlobalProtect Portal 및 Gateway 배포에 영향을 미치는 인증 우회 취약점입니다.

이 취약점은 인증 재정의(Authentication Override) 쿠키에 대한 부적절한 신뢰로 인해 발생하며, 공격자가 노출된 구성이 존재할 때 인증 메커니즘을 우회하고 무단 VPN 연결을 설정할 수 있게 합니다.

공급업체 심각도: HIGH CVSS v4: 7.8 악용 상태: 실제 환경에서 활발히 악용됨 CISA KEV: 추가됨


⚡ 영향

공격자는 다음을 수행할 수 있습니다:

  • 인증 제어 우회
  • 무단 VPN 세션 설정
  • 내부 네트워크 리소스 접근
  • 합법적인 사용자로 가장
  • 엔터프라이즈 환경에 대한 사후 인증 공격 수행

✨ 특징


🏗 스캐너 워크플로우

root@kitploit:~
대상
  │
  ▼
TLS 인증서 검색
  │
  ▼
공개 키 추출
  │
  ▼
검증 쿠키 생성
  │
  ▼
GlobalProtect Portal 테스트
  │
  ▼
GlobalProtect Gateway 테스트
  │
  ▼
노출 여부 판단
  │
  ▼
보고서 생성

📦 요구 사항

  • Python 3.8+
  • cryptography
  • 인터넷 연결
  • 유효한 대상 접근 권한

지원 플랫폼

  • Kali Linux
  • Ubuntu
  • Debian
  • CentOS
  • macOS
  • Windows (WSL)

🚀 설치

root@kitploit:~
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257

python3 -m venv venv
source venv/bin/activate

pip install -r requirements.txt

📖 사용 방법

단일 대상 스캔

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com

여러 대상 스캔

root@kitploit:~
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt

사용자 지정 사용자 이름

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser

자세한 출력 모드

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v

📊 예시 출력

root@kitploit:~
[*] Scanning vpn.company.com:443

[!!!] VULNERABLE DETECTED

Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted

================================================
Screenshot 2026-06-10 at 1 37 20 PM

🔬 탐지 방법론

스캐너는 다음을 수행합니다:

  1. 대상의 TLS 인증서 체인을 검색합니다.
  2. 사용 가능한 공개 키를 추출합니다.
  3. 검증 인증 쿠키를 생성합니다.
  4. GlobalProtect Gateway 및 Portal 컨텍스트를 모두 테스트합니다.
  5. 취약한 구성을 식별합니다.
  6. 조치 가능한 결과를 생성하여 수정을 지원합니다.

🛡 권장 완화 조치

  • 즉시 PAN-OS를 업그레이드하십시오.
  • 가능하면 인증 재정의(Authentication Override)를 비활성화하십시오.
  • 전용 인증 재정의 인증서를 사용하십시오.
  • 의심스러운 쿠키 기반 인증에 대해 VPN 로그를 검토하십시오.
  • 일치하는 IOC가 있는지 조사하십시오.

⚠ 책임 있는 사용

이 도구는 다음 용도로만 사용해야 합니다:

  • 공인된 보안 평가
  • 내부 노출 검증
  • 취약점 관리
  • 탐지 엔지니어링
  • 보안 연구

명시적인 승인 없이 시스템을 스캔하지 마십시오.


👨‍💻 개발자

GrayXploit 보안 연구팀

사이버 보안 • 위협 연구 • 레드 팀 • 취약점 연구 • 보안 연구

GitHub: https://github.com/grayxploit


⭐ 프로젝트 지원

이 프로젝트가 조직에 도움이 된다면:

  • 저장소에 별표를 눌러주세요
  • 방어자들과 공유해주세요
  • 문제를 책임감 있게 보고해주세요
  • Pull Request를 통해 개선 사항을 기여해주세요

GrayXploit Security Research Team이 관리함

도구 다운로드
기능설명
🔍 취약점 탐지CVE-2026-0257 노출 탐지
🔗 인증서 체인 열거전체 TLS 인증서 체인 추출
🍪 인증 쿠키 검증인증 재정의 쿠키 허용 여부 테스트
⚡ 다중 스레드 스캐닝동시 대상 평가
📋 대량 대상 지원파일에서 수백 개 대상 스캔
🎯 게이트웨이 및 포털 테스트GlobalProtect 컨텍스트 모두 지원
📁 결과 내보내기취약한 호스트 자동 저장
🎨 전문적인 출력색상화된 터미널 출력
🔒 TLS 지원안전한 HTTPS 통신
📊 상세 보고취약점 발견 사항 및 요약