VPN:“最受信任”的安全工具,直到Claude用一个周末将其击溃
安全研究人员利用Claude辅助逆向工程,发现Palo Alto Networks PAN-OS的GlobalProtect CAS认证中存在JWT算法混淆漏洞(CVE-2026-0265)。攻击者可伪造JWT令牌,无需凭据即可劫持VPN登录流程。该漏洞影响所有启用CAS的PAN-OS版本,建议立即更新。
安全研究人员rootxharsh近日披露,利用AI助手Claude辅助逆向工程,成功发现了Palo Alto Networks PAN-OS防火墙中GlobalProtect门户CAS认证机制的一个严重漏洞(CVE-2026-0265)。该漏洞允许攻击者伪造JWT令牌,无需任何凭据即可绕过认证,直接接入企业VPN网络。
研究人员首先通过Claude成功越狱了PAN-OS虚拟机,获得了root访问权限。随后,在分析GlobalProtect认证架构时,注意到CAS(云认证服务)作为Palo Alto的云托管SSO代理,其JWT验证逻辑存在缺陷。CAS的工作流程是:防火墙生成包含会话参数的JWT,重定向至CAS云门户,CAS再重定向至配置的IdP(如Okta、Azure AD)。用户完成认证后,CAS返回一个签名的JWT令牌,防火墙验证该令牌并提取用户名。
研究人员利用Ghidra MCP和Claude对固件进行逆向分析,仅用几分钟就发现了问题:JWT验证函数pan_jwt_verify直接从JWT头部提取算法字段,并传递给pan_auth_verify,而后者仅根据算法字符串进行分发,未检查算法与密钥类型是否匹配。具体而言,当算法设置为HS256(HMAC-SHA256)时,函数使用CAS签名证书的字节作为HMAC密钥进行验证。这意味着攻击者可以获取公开的CAS签名证书(通过元数据端点),然后使用HS256算法和该证书作为密钥,伪造任意用户的JWT。
研究人员进一步发现,JWT中的aud声明需要包含目标设备的CSP ID(CAS账户ID)。这个ID可以通过两步泄露获取:首先,发起SSO流程时,门户返回的JWT中包含设备序列号;然后,使用设备序列号查询Palo Alto许可API,即可获取对应的support_account_id(即CSP ID)。任何拥有有效mTLS客户端证书的设备都可以查询任意设备的CSP ID。因此,攻击者只需知道目标用户的电子邮件地址(通常就是用户名),即可伪造完整的JWT,劫持VPN登录过程。
研究人员强调,逆向工程曾是对此类软件进行安全研究的一大门槛,但AI辅助工具大大降低了这一门槛。然而,研究者仍需对目标架构有深入理解,才能引导模型取得有效成果。建议所有使用PAN-OS且启用了CAS的组织立即更新固件,以防止潜在攻击。