VPN:“最受信任”的安全工具,直到Claude用一個週末將其擊潰
安全研究人員利用Claude輔助逆向工程,發現Palo Alto Networks PAN-OS的GlobalProtect CAS認證中存在JWT算法混淆漏洞(CVE-2026-0265)。攻擊者可偽造JWT令牌,無需憑據即可劫持VPN登錄流程。該漏洞影響所有啓用CAS的PAN-OS版本,建議立即更新。
安全研究人員rootxharsh近日披露,利用AI助手Claude輔助逆向工程,成功發現了Palo Alto Networks PAN-OS防火牆中GlobalProtect門户CAS認證機制的一個嚴重漏洞(CVE-2026-0265)。該漏洞允許攻擊者偽造JWT令牌,無需任何憑據即可繞過認證,直接接入企業VPN網絡。
研究人員首先通過Claude成功越獄了PAN-OS虛擬機,獲得了root訪問權限。隨後,在分析GlobalProtect認證架構時,注意到CAS(雲認證服務)作為Palo Alto的雲託管SSO代理,其JWT驗證邏輯存在缺陷。CAS的工作流程是:防火牆生成包含會話參數的JWT,重定向至CAS雲門户,CAS再重定向至配置的IdP(如Okta、Azure AD)。用户完成認證後,CAS返回一個簽名的JWT令牌,防火牆驗證該令牌並提取用户名。
研究人員利用Ghidra MCP和Claude對固件進行逆向分析,僅用幾分鐘就發現了問題:JWT驗證函數pan_jwt_verify直接從JWT頭部提取算法字段,並傳遞給pan_auth_verify,而後者僅根據算法字符串進行分發,未檢查算法與密鑰類型是否匹配。具體而言,當算法設置為HS256(HMAC-SHA256)時,函數使用CAS簽名證書的字節作為HMAC密鑰進行驗證。這意味着攻擊者可以獲取公開的CAS簽名證書(通過元數據端點),然後使用HS256算法和該證書作為密鑰,偽造任意用户的JWT。
研究人員進一步發現,JWT中的aud聲明需要包含目標設備的CSP ID(CAS賬户ID)。這個ID可以通過兩步泄露獲取:首先,發起SSO流程時,門户返回的JWT中包含設備序列號;然後,使用設備序列號查詢Palo Alto許可API,即可獲取對應的support_account_id(即CSP ID)。任何擁有有效mTLS客户端證書的設備都可以查詢任意設備的CSP ID。因此,攻擊者只需知道目標用户的電子郵件地址(通常就是用户名),即可偽造完整的JWT,劫持VPN登錄過程。
研究人員強調,逆向工程曾是對此類軟件進行安全研究的一大門檻,但AI輔助工具大大降低了這一門檻。然而,研究者仍需對目標架構有深入理解,才能引導模型取得有效成果。建議所有使用PAN-OS且啓用了CAS的組織立即更新固件,以防止潛在攻擊。