HORKimhab/CVE-2026-0257
GitHub: HORKimhab/CVE-2026-0257
针对 PAN-OS GlobalProtect 身份验证绕过漏洞(CVE-2026-0257)的 PoC 漏洞利用工具,支持单目标和批量验证。
Stars: 0 | Forks: 0
# CVE-2026-0257
PAN-OS GlobalProtect 身份验证绕过漏洞
## ⚡ 简易使用
仅在安全和已授权的环境中使用本项目,例如:
- 本地虚拟机
- Docker 容器
- 隔离的实验室环境
- 已授权的渗透测试环境
设置示例:
```
git clone https://github.com/HORKimhab/CVE-2026-0257
cd CVE-2026-0257
# 创建虚拟环境
python -m venv venv
# 激活虚拟环境
# Linux / macOS:
source venv/bin/activate
# Windows
venv\Scripts\activate
# 安装 requirments
pip install -r requirements.txt
```
使用示例:
```
# 单一目标
# 基本用法
python forge_cookie.py --target 192.168.1.100 --user admin
# 高级用法
python forge_cookie.py --target vpn.company.com \
--port 443 \
--user administrator \
--context both \
--verbose
# Max exploit
python mass_exploit.py
```
## 致谢与参考
- https://github.com/sfewer-r7/CVE-2026-0257
- https://www.rapid7.com/blog/post/etr-rapid7-observed-exploitation-of-pan-os-globalprotect-authentication-bypass-vulnerability-cve-2026-0257/
# 📚 教育性安全研究仓库
一个用于在受控环境中学习、测试和研究网络安全概念的仓库。
## ⚠️ 安全与法律免责声明
## 目的
本仓库仅供**教育和已授权的安全研究使用**。
旨在帮助用户了解:
- 安全漏洞
- 沙箱与隔离概念
- 安全编码与防御实践
## 仅限授权使用
仅在您已获得许可的环境中使用本仓库,例如:
- 个人实验室或虚拟机
- Docker 或隔离环境
- 已授权的渗透测试
- 网络安全培训或学术研究
严禁未经授权或非法使用。
## 免责声明
使用本仓库即表示您同意:
- 您需对自己的行为负责
- 您将合法且合乎道德地使用它
- 本项目按“原样”提供,**不提供任何担保**
## 道德使用
本项目旨在用于:
- 防御性安全研究
- 网络安全教育
- 漏洞意识培养
- 安全系统与软件研究
## 联系方式
如需进行负责任的漏洞披露或合作,请通过 GitHub 联系仓库维护者。
标签:逆向工具