Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-50751 — CVE-2026-50751 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-50751
Vulnerability ScannersVulnerability AnalysisExploitationNetwork SecurityPenetration TestingAuthentication
GitHub0xblackash/cve-2026-50751

CVE-2026-50751

CVE-2026-50751

عرض المستودع
11منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-50751 - تجاوز المصادقة في Check Point VPN (IKEv1)

صورة ChatGPT - 8 يونيو 2026، 03:39:49 مساءً

Severity Type Status Affected-Product


📖 نظرة عامة

CVE-2026-50751 هي ثغرة أمنية حرجة لتجاوز المصادقة تؤثر على عمليات نشر Check Point Quantum Security Gateway التي تم تكوينها باستخدام بروتوكول IKEv1 للوصول عن بُعد عبر VPN القديم.

تسمح الثغرة لمهاجم غير موثوق بإنشاء جلسة VPN دون امتلاك كلمة مرور مستخدم صالحة، مما قد يمنح وصولًا غير مصرح به إلى موارد الشبكة الداخلية.


🎯 التأثير

يمكن للمهاجم:

  • تجاوز مصادقة VPN
  • الحصول على وصول عن بُعد غير مصرح به
  • إنشاء جلسة VPN صالحة
  • الوصول إلى الخدمات والموارد الداخلية
  • تسهيل الحركة الجانبية داخل الشبكة
  • تمكين أنشطة برامج الفدية أو الاختراق اللاحقة

🔍 تفاصيل الثغرة


⚡ تدفق الهجوم

root@kitploit:~
┌─────────────────────┐
│  External Attacker  │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Check Point Gateway │
│   VPN (IKEv1)       │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Authentication      │
│ Validation Flaw     │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Authentication      │
│ Successfully Bypassed│
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ VPN Session Created │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Internal Network    │
│ Access Achieved     │
└─────────────────────┘

📸 عرض توضيحي

CVE-2026-50751

🚨 الاستغلال

تشير التقارير إلى أن الثغرة قد تم استغلالها بنشاط ضد المنظمات المستهدفة.

تشمل أهداف المهاجم المحتملة:

  • الوصول الأولي
  • استطلاع الشبكة
  • جمع بيانات الاعتماد
  • سرقة البيانات
  • نشر برامج الفدية

🛡️ التخفيف

إجراءات فورية

root@kitploit:~
✓ Disable IKEv1
✓ Migrate to IKEv2
✓ Apply Check Point hotfixes
✓ Audit VPN logs
✓ Rotate exposed credentials
✓ Monitor suspicious VPN activity

التكوين الموصى به

root@kitploit:~
Remote Access VPN
        │
        ▼
   Disable IKEv1
        │
        ▼
   Enable IKEv2
        │
        ▼
 Certificate Validation
        │
        ▼
 Continuous Monitoring

🔐 فرص الكشف

يجب على فرق الأمن مراقبة ما يلي:

  • اتصالات VPN غير متوقعة
  • حالات شذوذ في المصادقة
  • جلسات وصول عن بُعد جديدة
  • اتصالات من عناوين IP غير مألوفة
  • تناقضات في سجلات VPN
  • نشاط إداري غير معتاد

📊 تقييم المخاطر

الفئةالتقييم
السرية🔴 عالي
النزاهة🔴 عالي
التوفر🟠 متوسط
تعقيد الاستغلال🟢 منخفض

📚 الجدول الزمني

التاريخالحدث
مايو 2026تم رصد استغلال نشط
2026تم تعيين CVE
2026تم إصدار تصحيح عاجل من البائع

🏢 التكنولوجيا المتأثرة

root@kitploit:~
Check Point Quantum Security Gateway
        │
        ├── Remote Access VPN
        │
        └── Mobile Access VPN
                 │
                 └── IKEv1 Enabled

🧠 النقطة الرئيسية

يجب على المؤسسات التي لا تزال تعتمد على تكوينات VPN القديمة IKEv1 إعطاء الأولوية للترحيل إلى IKEv2 وتطبيق تصحيحات البائع المتاحة على الفور.


⚠️ بروتوكولات VPN القديمة تزيد المخاطر

تعطيل IKEv1 • تصحيح الأنظمة • مراقبة الوصول إلى VPN

⭐ إذا كان هذا المستودع مفيدًا لك، فكر في منحه نجمة.

تنزيل الأداة
الحقلالقيمة
CVECVE-2026-50751
النوعتجاوز المصادقة
CWECWE-287
ناقل الهجومعن بُعد
مطلوب مصادقةلا
تفاعل المستخدملا شيء
المكون المتأثرVPN للوصول عن بُعد IKEv1
المنتجCheck Point Quantum Security Gateway
سطح الهجوم
🔴 مواجه للإنترنت