VPN:“最受信任”的安全工具,直到Claude用一個週末將其擊潰
安全研究人員利用Claude輔助逆向工程,發現Palo Alto Networks PAN-OS的GlobalProtect CAS認證中存在JWT演算法混淆漏洞(CVE-2026-0265)。攻擊者可偽造JWT令牌,無需憑據即可劫持VPN登入流程。該漏洞影響所有啟用CAS的PAN-OS版本,建議立即更新。
安全研究人員rootxharsh近日披露,利用AI助手Claude輔助逆向工程,成功發現了Palo Alto Networks PAN-OS防火牆中GlobalProtect門戶CAS認證機制的一個嚴重漏洞(CVE-2026-0265)。該漏洞允許攻擊者偽造JWT令牌,無需任何憑據即可繞過認證,直接接入企業VPN網路。
研究人員首先透過Claude成功越獄了PAN-OS虛擬機器,獲得了root訪問許可權。隨後,在分析GlobalProtect認證架構時,注意到CAS(雲認證服務)作為Palo Alto的雲託管SSO代理,其JWT驗證邏輯存在缺陷。CAS的工作流程是:防火牆生成包含會話引數的JWT,重定向至CAS雲門戶,CAS再重定向至配置的IdP(如Okta、Azure AD)。使用者完成認證後,CAS返回一個簽名的JWT令牌,防火牆驗證該令牌並提取使用者名稱。
研究人員利用Ghidra MCP和Claude對韌體進行逆向分析,僅用幾分鐘就發現了問題:JWT驗證函式pan_jwt_verify直接從JWT頭部提取演算法欄位,並傳遞給pan_auth_verify,而後者僅根據演算法字串進行分發,未檢查演算法與金鑰型別是否匹配。具體而言,當演算法設定為HS256(HMAC-SHA256)時,函式使用CAS簽名證書的位元組作為HMAC金鑰進行驗證。這意味著攻擊者可以獲取公開的CAS簽名證書(透過後設資料端點),然後使用HS256演算法和該證書作為金鑰,偽造任意使用者的JWT。
研究人員進一步發現,JWT中的aud宣告需要包含目標裝置的CSP ID(CAS賬戶ID)。這個ID可以透過兩步洩露獲取:首先,發起SSO流程時,門戶返回的JWT中包含裝置序列號;然後,使用裝置序列號查詢Palo Alto許可API,即可獲取對應的support_account_id(即CSP ID)。任何擁有有效mTLS客戶端證書的裝置都可以查詢任意裝置的CSP ID。因此,攻擊者只需知道目標使用者的電子郵件地址(通常就是使用者名稱),即可偽造完整的JWT,劫持VPN登入過程。
研究人員強調,逆向工程曾是對此類軟體進行安全研究的一大門檻,但AI輔助工具大大降低了這一門檻。然而,研究者仍需對目標架構有深入理解,才能引導模型取得有效成果。建議所有使用PAN-OS且啟用了CAS的組織立即更新韌體,以防止潛在攻擊。