Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-0257 — CVE-2026-0257 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-0257
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHub0xblackash/cve-2026-0257

CVE-2026-0257

CVE-2026-0257

查看仓库
31503个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-0257 - 身份验证绕过漏洞

ChatGPT Image May 30, 2026, 10_04_36 AM

PAN-OS:GlobalProtect 身份验证绕过漏洞

Palo Alto Networks 严重性 发布时间

GlobalProtect 门户和网关中的身份验证绕过


📌 概述

CVE-2026-0257 是一个影响 Palo Alto Networks PAN-OS 软件中 GlobalProtect 门户和网关组件的身份验证绕过漏洞。

未经身份验证的远程攻击者可以绕过安全限制,在受影响防火墙上建立未经授权的 VPN 连接。

注意:Panorama 和 Cloud NGFW 不受影响。


⚠️ 严重性与评分

指标分数评级
CVSS v4.07.8 / 4.7高 / 中
CVSS v3.x最高 9.8严重
紧迫性最高-

向量(CVSS 4.0 示例): CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:H/SI:H/SA:N


📖 描述

Palo Alto Networks PAN-OS® 软件中 GlobalProtect 门户和网关的身份验证绕过漏洞允许攻击者绕过安全限制,建立未经授权的 VPN 连接。

该问题源于 CWE-565:依赖未经验证和完整性检查的 Cookie。


🛠 受影响产品

  • 固定版本之前的 PAN-OS 版本(10.2、11.1、11.2、12.1)
  • Prisma Access(特定版本)
  • 配置了 GlobalProtect 门户或网关的防火墙

不受影响:

  • Panorama
  • Cloud NGFW

🔍 易受攻击配置

利用此漏洞需要以下配置:

  1. 已配置 GlobalProtect 门户或网关
  2. 已启用身份验证覆盖 Cookie
  3. 身份验证覆盖 Cookie 加密/解密证书与其他功能重复使用

💥 影响

  • 对内部网络的未经授权的 VPN 访问
  • 攻击者可能进行横向移动
  • 绕过多因素身份验证(在某些配置下)
  • 对企业边界构成重大风险

对受保护网络的机密性和完整性具有高影响。


🔥 利用状态

  • 已在野外积极利用(截至 2026 年 5 月 17 日)
  • Rapid7 观察到成功利用
  • Palo Alto Networks 确认有有限的利用尝试
  • 于 2026 年 5 月 29 日添加到 CISA 已知被利用漏洞(KEV)目录

⚙️ 使用方式:

python3 CVE-2026-0257.py --target vpn.company.com
python3 CVE-2026-0257.py --target 192.168.1.100 --user administrator --verbose

✅ 预期成功输出:

╔══════════════════════════════════════════════════════════════╗
║         CVE-2026-0257 - GlobalProtect Auth Bypass            ║
║               Public Key Cookie Forging Exploit              ║
║                     Author: 0xBlackash                       ║
╚══════════════════════════════════════════════════════════════╝

[*] 正在连接到 vpn.company.com:443 以提取证书链...
   [+] 发现 2048 位 RSA 密钥

[*] 正在为用户 admin 伪造身份验证 Cookie...

[1/1] 尝试公钥...
   Cookie(前 60 个字符):eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

[+] 成功!身份验证绕过已实现!
    用户名 : admin
    Cookie   : eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCJ9...

✅ 补丁与修复

已修复版本(请紧急应用):

PAN-OS 版本固定版本
12.1≥ 12.1.4-h6, ≥ 12.1.7
11.2≥ 11.2.4-h17, ≥ 11.2.7-h14 等
11.1≥ 11.1.4-h33, ≥ 11.1.7-h6 等
10.2≥ 10.2.7-h34, ≥ 10.2.10-h36 等

Prisma Access 也有相应的已修复版本。


🛡️ 缓解措施

即时临时方案(如果无法打补丁):

  • 如果不需要,请禁用身份验证覆盖 Cookie
  • 避免为 GlobalProtect 身份验证覆盖重复使用证书
  • 监控 GlobalProtect 日志中的可疑 VPN 连接
  • 限制管理访问并启用严格的安全策略

🔗 参考链接

  • Palo Alto Networks 官方公告
  • NVD 详细信息
  • Rapid7 分析
  • CISA KEV 目录

📅 时间线

日期事件
2026-05-13CVE 发布 + 初始公告
2026-05-17在野外观察到利用
2026-05-29Palo Alto 更新 + CISA KEV 收录
2026-05-30本报告

建议:立即打补丁——尽管基础 CVSS 评分较低,但由于积极利用,将其视为严重等级。

以 README 风格生成 —— 2026 年 5 月 30 日

下载工具