针对CVE-2026-0257的安全研究、技术分析、检测指导、IOC收集和防御验证资源。
CVE-2026-0257 是一个影响 Palo Alto Networks GlobalProtect Portal 和 Gateway 部署的身份验证绕过漏洞,这些部署在特定配置下运行易受攻击的 PAN-OS 版本。
该漏洞源于对身份验证覆盖(Authentication Override)Cookie 的不当信任,允许攻击者在存在暴露配置时绕过身份验证机制并建立未经授权的 VPN 连接。
厂商严重性: HIGH CVSS v4: 7.8 利用状态: 已在野外被积极利用 CISA KEV: 已添加
攻击者可能能够:
Target
│
▼
Retrieve TLS Certificates
│
▼
Extract Public Keys
│
▼
Generate Validation Cookie
│
▼
Test GlobalProtect Portal
│
▼
Test GlobalProtect Gateway
│
▼
Determine Exposure
│
▼
Generate Report
git clone https://github.com/grayxploit/CVE-2026-0257.git
cd CVE-2026-0257
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com
python3 CVE-2026-0257.py \
-l targets.txt \
-t 20 \
-o vulnerable.txt
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
--user testuser
python3 CVE-2026-0257.py \
-u https://vpn.company.com \
-v
[*] Scanning vpn.company.com:443
[!!!] VULNERABLE DETECTED
Target: vpn.company.com
Context: gateway
Certificate: CN=GP-LAB-CA
Status: Authentication Override Accepted
================================================
扫描器:
此工具仅用于:
未经明确授权,请勿扫描系统。
网络安全 • 威胁研究 • 红队 • 漏洞研究
GitHub: https://github.com/grayxploit
如果此项目对您的组织有帮助:
| 功能 | 描述 |
|---|
| 🔍 漏洞检测 | 检测 CVE-2026-0257 暴露 |
| 🔗 证书链枚举 | 提取完整的 TLS 证书链 |
| 🍪 认证 Cookie 验证 | 测试认证覆盖 Cookie 的接受情况 |
| ⚡ 多线程扫描 | 并发目标评估 |
| 📋 批量目标支持 | 从文件扫描数百个目标 |
| 🎯 网关与 Portal 测试 | 支持两种 GlobalProtect 上下文 |
| 📁 结果导出 | 自动保存易受攻击的主机 |
| 🎨 专业输出 | 彩色终端输出 |
| 🔒 TLS 支持 | 安全的 HTTPS 通信 |
| 📊 详细报告 | 漏洞发现与摘要 |