
Автоматизированный сканер уязвимостей для CVE-2026-0257 (обход аутентификации GlobalProtect в PAN-OS) с перечислением TLS-сертификатов, проверкой cookie аутентификации, многопоточным массовым сканированием и отчетностью на основе IOC для групп безопасности.
Исследование безопасности, технический анализ, рекомендации по обнаружению, сбор IOC и ресурсы для проверки защиты от CVE-2026-0257.
CVE-2026-0257 — это уязвимость обхода аутентификации, затрагивающая развертывания GlobalProtect Portal и Gateway от Palo Alto Networks, работающие на уязвимых версиях PAN-OS при определенных конфигурациях.
Уязвимость возникает из-за некорректного доверия к cookie аутентификации (Authentication Override), что позволяет злоумышленникам обходить механизмы аутентификации и устанавливать несанкционированные VPN-соединения при наличии соответствующих настроек.
Серьезность по версии производителя: HIGH
CVSS v4: 7.8
Статус эксплуатации: Активно эксплуатируется
CISA KEV: Добавлен
Злоумышленник может:
| Функция | Описание |
|---|---|
| 🔍 Обнаружение уязвимости | Определяет подверженность CVE-2026-0257 |
| 🔗 Перебор цепочки сертификатов | Извлекает полную цепочку TLS-сертификатов |
| 🍪 Проверка cookie аутентификации | Тестирует принятие cookie переопределения аутентификации |
| ⚡ Многопоточное сканирование | Параллельная оценка целей |
| 📋 Пакетная обработка целей | Сканирование сотен целей из файла |
| 🎯 Тестирование Gateway и Portal | Поддержка обоих контекстов GlobalProtect |
| 📁 Экспорт результатов | Автоматическое сохранение уязвимых хостов |
| 🎨 Профессиональный вывод | Цветной вывод в терминал |
| 🔒 Поддержка TLS | Безопасное HTTPS-взаимодействие |
| 📊 Детальная отчетность | Вывод результатов уязвимостей и сводок |
Target
│
▼
Retrieve TLS Certificates
│
▼
Extract Public Keys
│
▼
Generate Validation Cookie
│
▼
Test GlobalProtect Portal
│
▼
Test GlobalProtect Gateway
│
▼
Determine Exposure
│
▼
Generate Report
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v
[*] Scanning vpn.company.com:443
[!!!] VULNERABLE DETECTED
Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted
================================================
Сканер выполняет:
Этот инструмент предназначен исключительно для:
Не сканируйте системы без явного разрешения.
Кибербезопасность • Исследование угроз • Red Teaming • Исследование уязвимостей • Исследование безопасности
GitHub: https://github.com/grayxploit
Если этот проект помогает вашей организации: