
GrayXploit 보안 연구 및 방어 팀은 CVE-2026-0257 (PAN-OS GlobalProtect 인증 우회)에 대해 이 툴킷을 검증합니다. 보안 팀과 방어자를 위한 취약점 평가, 탐지 지침, 기술 분석, 침해 지표(IOC) 및 패치 검증 리소스를 포함합니다.
CVE-2026-0257에 대한 보안 연구, 기술 분석, 탐지 지침, IOC 수집 및 방어 검증 리소스입니다.
CVE-2026-0257은 특정 구성에서 취약한 PAN-OS 버전을 실행하는 Palo Alto Networks GlobalProtect Portal 및 Gateway 배포에 영향을 미치는 인증 우회 취약점입니다.
이 취약점은 인증 재정의(Authentication Override) 쿠키에 대한 부적절한 신뢰로 인해 발생하며, 공격자가 노출된 구성이 존재할 때 인증 메커니즘을 우회하고 무단 VPN 연결을 설정할 수 있게 합니다.
공급업체 심각도: HIGH CVSS v4: 7.8 악용 상태: 실제 환경에서 활발히 악용됨 CISA KEV: 추가됨
공격자는 다음을 수행할 수 있습니다:
대상
│
▼
TLS 인증서 검색
│
▼
공개 키 추출
│
▼
검증 쿠키 생성
│
▼
GlobalProtect Portal 테스트
│
▼
GlobalProtect Gateway 테스트
│
▼
노출 여부 판단
│
▼
보고서 생성
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v
[*] Scanning vpn.company.com:443
[!!!] VULNERABLE DETECTED
Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted
================================================
스캐너는 다음을 수행합니다:
이 도구는 다음 용도로만 사용해야 합니다:
명시적인 승인 없이 시스템을 스캔하지 마십시오.
사이버 보안 • 위협 연구 • 레드 팀 • 취약점 연구 • 보안 연구
GitHub: https://github.com/grayxploit
이 프로젝트가 조직에 도움이 된다면:
| 기능 | 설명 |
|---|
| 🔍 취약점 탐지 | CVE-2026-0257 노출 탐지 |
| 🔗 인증서 체인 열거 | 전체 TLS 인증서 체인 추출 |
| 🍪 인증 쿠키 검증 | 인증 재정의 쿠키 허용 여부 테스트 |
| ⚡ 다중 스레드 스캐닝 | 동시 대상 평가 |
| 📋 대량 대상 지원 | 파일에서 수백 개 대상 스캔 |
| 🎯 게이트웨이 및 포털 테스트 | GlobalProtect 컨텍스트 모두 지원 |
| 📁 결과 내보내기 | 취약한 호스트 자동 저장 |
| 🎨 전문적인 출력 | 색상화된 터미널 출력 |
| 🔒 TLS 지원 | 안전한 HTTPS 통신 |
| 📊 상세 보고 | 취약점 발견 사항 및 요약 |