Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-0257 — GrayXploit安全研究与防御团队验证了此工具包,用于CVE-2026-0257(PAN-OS GlobalProtect认证绕过漏洞)。包含漏洞评估、检测指南、技术分析、入侵指标(IOC)以及针对安全团队和防御者的修复验证资源。 | Kitploit
工具/GitHubGitHub/grayxploit/cve-2026-0257
危害指标 (IOC) 管理侦察漏洞扫描器信息收集Web安全渗透测试威胁情报身份验证事件响应
GitHubgrayxploit/cve-2026-0257

CVE-2026-0257

GrayXploit安全研究与防御团队验证了此工具包,用于CVE-2026-0257(PAN-OS GlobalProtect认证绕过漏洞)。包含漏洞评估、检测指南、技术分析、入侵指标(IOC)以及针对安全团队和防御者的修复验证资源。

12个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
网站

🚨 CVE-2026-0257 – PAN-OS GlobalProtect 身份验证绕过

CVE Severity CVSS Status License

针对CVE-2026-0257的安全研究、技术分析、检测指导、IOC收集和防御验证资源。


📌 概述

CVE-2026-0257 是一个影响 Palo Alto Networks GlobalProtect Portal 和 Gateway 部署的身份验证绕过漏洞,这些部署在特定配置下运行易受攻击的 PAN-OS 版本。

该漏洞源于对身份验证覆盖(Authentication Override)Cookie 的不当信任,允许攻击者在存在暴露配置时绕过身份验证机制并建立未经授权的 VPN 连接。

厂商严重性: HIGH CVSS v4: 7.8 利用状态: 已在野外被积极利用 CISA KEV: 已添加


⚡ 影响

攻击者可能能够:

  • 绕过身份验证控制
  • 建立未经授权的 VPN 会话
  • 访问内部网络资源
  • 冒充合法用户
  • 针对企业环境发起认证后攻击

✨ 功能


🏗 扫描器工作流程

root@kitploit:~
Target
  │
  ▼
Retrieve TLS Certificates
  │
  ▼
Extract Public Keys
  │
  ▼
Generate Validation Cookie
  │
  ▼
Test GlobalProtect Portal
  │
  ▼
Test GlobalProtect Gateway
  │
  ▼
Determine Exposure
  │
  ▼
Generate Report

📦 要求

  • Python 3.8+
  • cryptography
  • 互联网连接
  • 有效的目标访问

支持平台

  • Kali Linux
  • Ubuntu
  • Debian
  • CentOS
  • macOS
  • Windows (WSL)

🚀 安装

root@kitploit:~
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257

python3 -m venv venv
source venv/bin/activate

pip install -r requirements.txt

📖 用法

扫描单个目标

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com

扫描多个目标

root@kitploit:~
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt

自定义用户名

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser

详细模式

root@kitploit:~
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v

📊 示例输出

root@kitploit:~
[*] Scanning vpn.company.com:443

[!!!] VULNERABLE DETECTED

Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted

================================================
Screenshot 2026-06-10 at 1 37 20 PM

🔬 检测方法

扫描器:

  1. 获取目标 TLS 证书链。
  2. 提取可用的公钥。
  3. 生成验证认证 Cookie。
  4. 测试 GlobalProtect Gateway 和 Portal 上下文。
  5. 识别易受攻击的配置。
  6. 生成可操作的修复结果。

🛡 建议的缓解措施

  • 立即升级 PAN-OS。
  • 尽可能禁用身份验证覆盖(Authentication Override)。
  • 使用专用的身份验证覆盖证书。
  • 审查 VPN 日志以查找可疑的基于 Cookie 的认证。
  • 调查任何 IOC 匹配项。

⚠ 负责任使用

此工具仅用于:

  • 授权安全评估
  • 内部暴露验证
  • 漏洞管理
  • 检测工程
  • 安全研究

未经明确授权,请勿扫描系统。


👨‍💻 开发人员

GrayXploit Security Research Team

网络安全 • 威胁研究 • 红队 • 漏洞研究

GitHub: https://github.com/grayxploit


⭐ 支持项目

如果此项目对您的组织有帮助:

  • 给仓库加星
  • 与防御者分享
  • 负责任地报告问题
  • 通过 Pull Request 贡献改进

由 GrayXploit 安全研究团队维护

下载工具
功能描述
🔍 漏洞检测检测 CVE-2026-0257 暴露
🔗 证书链枚举提取完整的 TLS 证书链
🍪 认证 Cookie 验证测试认证覆盖 Cookie 的接受情况
⚡ 多线程扫描并发目标评估
📋 批量目标支持从文件扫描数百个目标
🎯 网关与 Portal 测试支持两种 GlobalProtect 上下文
📁 结果导出自动保存易受攻击的主机
🎨 专业输出彩色终端输出
🔒 TLS 支持安全的 HTTPS 通信
📊 详细报告漏洞发现与摘要