Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-0257 — CVE-2026-0257 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-0257
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHub0xblackash/cve-2026-0257

CVE-2026-0257

CVE-2026-0257

Репозиторий
312 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-0257 - Уязвимости обхода аутентификации

Изображение ChatGPT, 30 мая 2026 г., 10:04:36

PAN-OS: Уязвимости обхода аутентификации GlobalProtect

Palo Alto Networks Severity Published

Обход аутентификации в портале и шлюзе GlobalProtect


📌 Обзор

CVE-2026-0257 — это уязвимость обхода аутентификации, затрагивающая компоненты портала и шлюза GlobalProtect в программном обеспечении PAN-OS от Palo Alto Networks.

Неаутентифицированный удаленный злоумышленник может обойти ограничения безопасности и установить несанкционированное VPN-соединение с уязвимыми межсетевыми экранами.

Примечание: Panorama и Cloud NGFW не затронуты.


⚠️ Серьезность и оценка

Метрика

Вектор (пример CVSS 4.0):
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N


📖 Описание

Уязвимости обхода аутентификации в портале и шлюзе GlobalProtect в программном обеспечении PAN-OS® от Palo Alto Networks позволяют злоумышленнику обойти ограничения безопасности и установить несанкционированное VPN-соединение.

Проблема проистекает из CWE-565: Использование файлов cookie без проверки и контроля целостности.


🛠 Затронутые продукты

  • PAN-OS версии до исправленных выпусков (10.2, 11.1, 11.2, 12.1)
  • Prisma Access (определенные версии)
  • Межсетевые экраны с настроенным порталом или шлюзом GlobalProtect

Не затронуты:

  • Panorama
  • Cloud NGFW

🔍 Уязвимая конфигурация

Для эксплуатации этой уязвимости требуется следующая конфигурация:

  1. Настроен портал или шлюз GlobalProtect
  2. Включены файлы cookie переопределения аутентификации
  3. Сертификат шифрования/дешифрования файлов cookie переопределения аутентификации повторно используется с другой функцией

💥 Воздействие

  • Несанкционированный доступ к VPN к внутренним сетям
  • Потенциальное боковое перемещение злоумышленников
  • Обход многофакторной аутентификации (в определенных конфигурациях)
  • Значительный риск для периметров предприятия

Высокое влияние на конфиденциальность и целостность защищенных сетей.


🔥 Статус эксплуатации

  • Активно эксплуатируется в дикой природе (по состоянию на 17 мая 2026 г.)
  • Rapid7 наблюдала успешную эксплуатацию
  • Palo Alto Networks подтвердила ограниченные попытки эксплуатации
  • Добавлен в каталог CISA Known Exploited Vulnerabilities (KEV) 29 мая 2026 г.

⚙️ Использование:

root@kitploit:~
python3 CVE-2026-0257.py --target vpn.company.com
python3 CVE-2026-0257.py --target 192.168.1.100 --user administrator --verbose

✅ Ожидаемый успешный вывод:

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║         CVE-2026-0257 - GlobalProtect Auth Bypass            ║
║               Public Key Cookie Forging Exploit              ║
║                     Author: 0xBlackash                       ║
╚══════════════════════════════════════════════════════════════╝

[*] Connecting to vpn.company.com:443 to extract certificate chain...
   [+] Found 2048-bit RSA key

[*] Forging authentication cookie for user: admin

[1/1] Trying public key...
   Cookie (first 60 chars): eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

[+] SUCCESS! Authentication Bypass Achieved!
    Username : admin
    Cookie   : eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

✅ Исправления и обновления

Исправленные версии (примените срочно):

Версия PAN-OSИсправленная версия
12.1≥ 12.1.4-h6, ≥ 12.1.7
11.2≥ 11.2.4-h17, ≥ 11.2.7-h14, и т.д.
11.1≥ 11.1.4-h33, ≥ 11.1.7-h6, и т.д.
10.2≥ 10.2.7-h34, ≥ 10.2.10-h36, и т.д.

Prisma Access также имеет соответствующие исправленные версии.


🛡️ Меры по смягчению

Немедленные временные решения (если установка исправлений невозможна):

  • Отключите файлы cookie переопределения аутентификации, если они не требуются
  • Избегайте повторного использования сертификата для переопределения аутентификации GlobalProtect
  • Мониторинг журналов GlobalProtect на предмет подозрительных VPN-соединений
  • Ограничьте доступ к управлению и включите строгие политики безопасности

🔗 Ссылки

  • Официальное уведомление Palo Alto Networks
  • Подробности NVD
  • Анализ Rapid7
  • Каталог CISA KEV

📅 Хронология

ДатаСобытие
2026-05-13Опубликован CVE + первоначальное уведомление
2026-05-17Эксплуатация замечена в дикой природе

Рекомендация: Установите исправление немедленно — рассматривайте как критическую, несмотря на базовую оценку CVSS, из-за активной эксплуатации.

Сгенерировано в стиле README — 30 мая 2026 г.

Скачать инструмент
Оценка
Уровень
CVSS v4.07.8 / 4.7Высокий / Средний
CVSS v3.xДо 9.8Критический
СрочностьНАИВЫСШАЯ-
2026-05-29Обновление Palo Alto + добавление в CISA KEV
2026-05-30Этот отчет