Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-0257 — A equipe de pesquisa e defesa de segurança da GrayXploit valida este kit de ferramentas para CVE-2026-0257 (PAN-OS GlobalProtect Authentication Bypass). Inclui avaliação de vulnerabilidade, orientação de detecção, análise técnica, indicadores de comprometimento (IOCs) e recursos de validação de remediação para equipes de segurança e defensores. | Kitploit
Ferramentas/GitHubGitHub/grayxploit/cve-2026-0257
Gerenciamento de Indicadores de Comprometimento (IOC)ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de PenetraçãoInteligência de AmeaçasAutenticaçãoResposta a Incidentes

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

GitHubgrayxploit/cve-2026-0257

CVE-2026-0257

Ver RepositórioSite
1há 2 mesesAinda não revisado

A equipe de pesquisa e defesa de segurança da GrayXploit valida este kit de ferramentas para CVE-2026-0257 (PAN-OS GlobalProtect Authentication Bypass). Inclui avaliação de vulnerabilidade, orientação de detecção, análise técnica, indicadores de comprometimento (IOCs) e recursos de validação de remediação para equipes de segurança e defensores.

Compartilhar

🚨 CVE-2026-0257 – Bypass de Autenticação do PAN-OS GlobalProtect

CVE Severity CVSS Status License

Recursos de pesquisa de segurança, análise técnica, orientação de detecção, coleta de IOCs e validação defensiva para o CVE-2026-0257.


📌 Visão Geral

O CVE-2026-0257 é uma vulnerabilidade de bypass de autenticação que afeta implantações do GlobalProtect Portal e Gateway da Palo Alto Networks, executando versões vulneráveis do PAN-OS sob configurações específicas.

A vulnerabilidade decorre da confiança inadequada em cookies de substituição de autenticação (Authentication Override), permitindo que atacantes contornem mecanismos de autenticação e estabeleçam conexões VPN não autorizadas quando configurações expostas estão presentes.

Gravidade do Fornecedor: ALTA
CVSS v4: 7.8
Status de Exploração: Ativamente explorado na natureza
CISA KEV: Adicionado


⚡ Impacto

Um atacante pode ser capaz de:

  • Contornar controles de autenticação
  • Estabelecer sessões VPN não autorizadas
  • Acessar recursos internos da rede
  • Personificar usuários legítimos
  • Lançar ataques pós-autenticação contra ambientes corporativos

✨ Funcionalidades


🏗 Fluxo de Trabalho do Scanner

root@kitploit:~
Target
  │
  ▼
Retrieve TLS Certificates
  │
  ▼
Extract Public Keys
  │
  ▼
Generate Validation Cookie
  │
  ▼
Test GlobalProtect Portal
  │
  ▼
Test GlobalProtect Gateway
  │
  ▼
Determine Exposure
  │
  ▼
Generate Report

📦 Requisitos

  • Python 3.8+
  • cryptography
  • Conectividade com a Internet
  • Acesso Válido ao Alvo

Plataformas Suportadas

  • Kali Linux
  • Ubuntu
  • Debian
  • CentOS
  • macOS
  • Windows (WSL)

🚀 Instalação

root@kitploit:~
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257

python3 -m venv venv
source venv/bin/activate

pip install -r requirements.txt

📖 Uso

Escanear um Único Alvo

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com

Escanear Múltiplos Alvos

root@kitploit:~
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt

Nome de Usuário Personalizado

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser

Modo Verboso

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v

📊 Exemplo de Saída

root@kitploit:~
[*] Scanning vpn.company.com:443

[!!!] VULNERABLE DETECTED

Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted

================================================
Screenshot 2026-06-10 at 1 37 20 PM

🔬 Metodologia de Detecção

O scanner:

  1. Recupera a cadeia de certificados TLS do alvo.
  2. Extrai as chaves públicas disponíveis.
  3. Gera cookies de autenticação de validação.
  4. Testa ambos os contextos do GlobalProtect Gateway e Portal.
  5. Identifica configurações vulneráveis.
  6. Produz resultados acionáveis para remediação.

🛡 Mitigações Recomendadas

  • Atualize o PAN-OS imediatamente.
  • Desabilite a Substituição de Autenticação (Authentication Override) quando possível.
  • Use um certificado dedicado para Substituição de Autenticação.
  • Revise logs de VPN em busca de autenticações suspeitas baseadas em cookies.
  • Investigue qualquer correspondência de IOC.

⚠ Uso Responsável

Esta ferramenta destina-se exclusivamente a:

  • Avaliações de Segurança Autorizadas
  • Validação Interna de Exposição
  • Gerenciamento de Vulnerabilidades
  • Engenharia de Detecção
  • Pesquisa de Segurança

Não escaneie sistemas sem autorização explícita.


👨‍💻 Desenvolvido Por

GrayXploit Security Research Team

Segurança Cibernética • Pesquisa de Ameaças • Red Teaming • Pesquisa de Vulnerabilidades

GitHub: https://github.com/grayxploit


⭐ Apoie o Projeto

Se este projeto ajudar sua organização:

  • Dê uma estrela no repositório
  • Compartilhe com defensores
  • Reporte problemas de forma responsável
  • Contribua com melhorias via Pull Requests

Mantido pela GrayXploit Security Research Team

Baixar ferramenta
FuncionalidadeDescrição
🔍 Detecção de VulnerabilidadeDetecta exposição ao CVE-2026-0257
🔗 Enumeração da Cadeia de CertificadosExtrai a cadeia completa de certificados TLS
🍪 Validação de Cookie de AutenticaçãoTesta a aceitação de cookies de substituição de autenticação
⚡ Varredura MultithreadAvaliação concorrente de alvos
📋 Suporte a Alvos em LoteEscaneia centenas de alvos a partir de um arquivo
🎯 Teste de Gateway e PortalSuporta ambos os contextos do GlobalProtect
📁 Exportação de ResultadosSalva automaticamente hosts vulneráveis
🎨 Saída ProfissionalSaída colorida no terminal
🔒 Suporte TLSComunicação HTTPS segura
📊 Relatórios DetalhadosDescobertas de vulnerabilidade e resumos