HORKimhab/CVE-2026-0257

GitHub: HORKimhab/CVE-2026-0257

针对 PAN-OS GlobalProtect 身份验证绕过漏洞(CVE-2026-0257)的 PoC 漏洞利用工具,支持单目标和批量验证。

Stars: 0 | Forks: 0

# CVE-2026-0257 PAN-OS GlobalProtect 身份验证绕过漏洞 ## ⚡ 简易使用 仅在安全和已授权的环境中使用本项目,例如: - 本地虚拟机 - Docker 容器 - 隔离的实验室环境 - 已授权的渗透测试环境 设置示例: ``` git clone https://github.com/HORKimhab/CVE-2026-0257 cd CVE-2026-0257 # 创建虚拟环境 python -m venv venv # 激活虚拟环境 # Linux / macOS: source venv/bin/activate # Windows venv\Scripts\activate # 安装 requirments pip install -r requirements.txt ``` 使用示例: ``` # 单一目标 # 基本用法 python forge_cookie.py --target 192.168.1.100 --user admin # 高级用法 python forge_cookie.py --target vpn.company.com \ --port 443 \ --user administrator \ --context both \ --verbose # Max exploit python mass_exploit.py ``` ## 致谢与参考 - https://github.com/sfewer-r7/CVE-2026-0257 - https://www.rapid7.com/blog/post/etr-rapid7-observed-exploitation-of-pan-os-globalprotect-authentication-bypass-vulnerability-cve-2026-0257/ # 📚 教育性安全研究仓库 一个用于在受控环境中学习、测试和研究网络安全概念的仓库。 ## ⚠️ 安全与法律免责声明 ## 目的 本仓库仅供**教育和已授权的安全研究使用**。 旨在帮助用户了解: - 安全漏洞 - 沙箱与隔离概念 - 安全编码与防御实践 ## 仅限授权使用 仅在您已获得许可的环境中使用本仓库,例如: - 个人实验室或虚拟机 - Docker 或隔离环境 - 已授权的渗透测试 - 网络安全培训或学术研究 严禁未经授权或非法使用。 ## 免责声明 使用本仓库即表示您同意: - 您需对自己的行为负责 - 您将合法且合乎道德地使用它 - 本项目按“原样”提供,**不提供任何担保** ## 道德使用 本项目旨在用于: - 防御性安全研究 - 网络安全教育 - 漏洞意识培养 - 安全系统与软件研究 ## 联系方式 如需进行负责任的漏洞披露或合作,请通过 GitHub 联系仓库维护者。
标签:逆向工具