
A equipe de pesquisa e defesa de segurança da GrayXploit valida este kit de ferramentas para CVE-2026-0257 (PAN-OS GlobalProtect Authentication Bypass). Inclui avaliação de vulnerabilidade, orientação de detecção, análise técnica, indicadores de comprometimento (IOCs) e recursos de validação de remediação para equipes de segurança e defensores.
Recursos de pesquisa de segurança, análise técnica, orientação de detecção, coleta de IOCs e validação defensiva para o CVE-2026-0257.
O CVE-2026-0257 é uma vulnerabilidade de bypass de autenticação que afeta implantações do GlobalProtect Portal e Gateway da Palo Alto Networks, executando versões vulneráveis do PAN-OS sob configurações específicas.
A vulnerabilidade decorre da confiança inadequada em cookies de substituição de autenticação (Authentication Override), permitindo que atacantes contornem mecanismos de autenticação e estabeleçam conexões VPN não autorizadas quando configurações expostas estão presentes.
Gravidade do Fornecedor: ALTA
CVSS v4: 7.8
Status de Exploração: Ativamente explorado na natureza
CISA KEV: Adicionado
Um atacante pode ser capaz de:
Target
│
▼
Retrieve TLS Certificates
│
▼
Extract Public Keys
│
▼
Generate Validation Cookie
│
▼
Test GlobalProtect Portal
│
▼
Test GlobalProtect Gateway
│
▼
Determine Exposure
│
▼
Generate Report
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v
[*] Scanning vpn.company.com:443
[!!!] VULNERABLE DETECTED
Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted
================================================
O scanner:
Esta ferramenta destina-se exclusivamente a:
Não escaneie sistemas sem autorização explícita.
Segurança Cibernética • Pesquisa de Ameaças • Red Teaming • Pesquisa de Vulnerabilidades
GitHub: https://github.com/grayxploit
Se este projeto ajudar sua organização:
| Funcionalidade | Descrição |
|---|
| 🔍 Detecção de Vulnerabilidade | Detecta exposição ao CVE-2026-0257 |
| 🔗 Enumeração da Cadeia de Certificados | Extrai a cadeia completa de certificados TLS |
| 🍪 Validação de Cookie de Autenticação | Testa a aceitação de cookies de substituição de autenticação |
| ⚡ Varredura Multithread | Avaliação concorrente de alvos |
| 📋 Suporte a Alvos em Lote | Escaneia centenas de alvos a partir de um arquivo |
| 🎯 Teste de Gateway e Portal | Suporta ambos os contextos do GlobalProtect |
| 📁 Exportação de Resultados | Salva automaticamente hosts vulneráveis |
| 🎨 Saída Profissional | Saída colorida no terminal |
| 🔒 Suporte TLS | Comunicação HTTPS segura |
| 📊 Relatórios Detalhados | Descobertas de vulnerabilidade e resumos |