Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0257 — CVE-2026-0257 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-0257
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHub0xblackash/cve-2026-0257

CVE-2026-0257

CVE-2026-0257

Ver Repositório
31há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-0257 - Vulnerabilidades de Bypass de Autenticação

ChatGPT Image May 30, 2026, 10_04_36 AM

PAN-OS: Vulnerabilidades de Bypass de Autenticação no GlobalProtect

Palo Alto Networks Severity Published

Bypass de Autenticação no Portal e Gateway do GlobalProtect


📌 Visão Geral

CVE-2026-0257 é uma vulnerabilidade de bypass de autenticação que afeta os componentes de portal e gateway do GlobalProtect do software PAN-OS da Palo Alto Networks.

Um atacante remoto não autenticado pode contornar as restrições de segurança e estabelecer uma conexão VPN não autorizada em firewalls afetados.

Nota: Panorama e Cloud NGFW não são afetados.


⚠️ Severidade & Pontuação

Vetor (exemplo CVSS 4.0):
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N


📖 Descrição

Vulnerabilidades de bypass de autenticação no portal e gateway do GlobalProtect do software PAN-OS® da Palo Alto Networks permitem que o atacante contorne as restrições de segurança e estabeleça uma conexão VPN não autorizada.

O problema tem origem em CWE-565: Dependência de Cookies sem Validação e Verificação de Integridade.


🛠 Produtos Afetados

  • PAN-OS versões anteriores às correções (10.2, 11.1, 11.2, 12.1)
  • Prisma Access (versões específicas)
  • Firewalls com portal ou gateway GlobalProtect configurado

Não Afetados:

  • Panorama
  • Cloud NGFW

🔍 Configuração Vulnerável

Esta vulnerabilidade requer a seguinte configuração para ser explorável:

  1. Portal ou gateway do GlobalProtect está configurado
  2. Cookies de substituição de autenticação estão ativados
  3. O certificado de criptografia/descriptografia do cookie de substituição de autenticação é reutilizado com outro recurso

💥 Impacto

  • Acesso VPN não autorizado a redes internas
  • Possível movimento lateral por atacantes
  • Bypass da autenticação multifator (em certas configurações)
  • Risco significativo para perímetros empresariais

Alto impacto na confidencialidade e integridade das redes protegidas.


🔥 Status de Exploração

  • Ativamente Explorado na natureza (a partir de 17 de maio de 2026)
  • Rapid7 observou exploração bem-sucedida
  • Palo Alto Networks confirmou tentativas de exploração limitadas
  • Adicionado ao catálogo CISA Known Exploited Vulnerabilities (KEV) em 29 de maio de 2026

⚙️ Uso:

root@kitploit:~
python3 CVE-2026-0257.py --target vpn.company.com
python3 CVE-2026-0257.py --target 192.168.1.100 --user administrator --verbose

✅ Saída Bem-sucedida Esperada:

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║         CVE-2026-0257 - GlobalProtect Auth Bypass            ║
║               Public Key Cookie Forging Exploit              ║
║                     Author: 0xBlackash                       ║
╚══════════════════════════════════════════════════════════════╝

[*] Connecting to vpn.company.com:443 to extract certificate chain...
   [+] Found 2048-bit RSA key

[*] Forging authentication cookie for user: admin

[1/1] Trying public key...
   Cookie (first 60 chars): eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

[+] SUCCESS! Authentication Bypass Achieved!
    Username : admin
    Cookie   : eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

✅ Correções & Atualizações

Versões Corrigidas (aplique urgentemente):

Versão do PAN-OSVersão Corrigida
12.1≥ 12.1.4-h6, ≥ 12.1.7
11.2≥ 11.2.4-h17, ≥ 11.2.7-h14, etc.
11.1≥ 11.1.4-h33, ≥ 11.1.7-h6, etc.
10.2≥ 10.2.7-h34, ≥ 10.2.10-h36, etc.

Prisma Access também possui versões corrigidas correspondentes.


🛡️ Mitigações

Soluções Alternativas Imediatas (caso a correção não seja possível):

  • Desabilite os cookies de substituição de autenticação se não forem necessários
  • Evite a reutilização de certificados para a substituição de autenticação do GlobalProtect
  • Monitore os logs do GlobalProtect em busca de conexões VPN suspeitas
  • Restrinja o acesso de gerenciamento e ative políticas de segurança rigorosas

🔗 Referências

  • Comunicado Oficial da Palo Alto Networks
  • Detalhes no NVD
  • Análise da Rapid7
  • Catálogo CISA KEV

📅 Linha do Tempo

DataEvento
2026-05-13CVE Publicado + Comunicado Inicial
2026-05-17Exploração observada na natureza

Recomendação: Corrija imediatamente — trate como crítico apesar da pontuação base CVSS devido à exploração ativa.

Gerado no estilo README — 30 de maio de 2026

Baixar ferramenta
MétricaPontuaçãoClassificação
CVSS v4.07.8 / 4.7Alta / Média
CVSS v3.xAté 9.8Crítico
UrgênciaMAIS ALTA-
2026-05-29
Atualização da Palo Alto + adição ao CISA KEV
2026-05-30Este Relatório