Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-50751---Check-Point-IKEv1-Authentication-Bypass-Exploit — الثغرة: ضعف في تدفق المنطق في الوصول عن بُعد والوصول عبر الأجهزة المحمولة | Kitploit
أدوات/GitHubGitHub/fevar54/cve-2026-50751---check-point-ikev1-authentication-bypass-exploit
المصادقة والترخيصماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراق
GitHubfevar54/cve-2026-50751---check-point-ikev1-authentication-bypass-exploit

CVE-2026-50751---Check-Point-IKEv1-Authentication-Bypass-Exploit

الثغرة: ضعف في تدفق المنطق في الوصول عن بُعد والوصول عبر الأجهزة المحمولة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
137منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-50751 - استغلال تجاوز المصادقة لـ Check Point IKEv1

Security Rating CVSS CISA KEV License Python

⚠️ تحذير مهم

هذا الكود مخصص للأغراض التعليمية واختبارات الأمان المصرح بها فقط. الاستخدام غير المصرح به ضد أنظمة دون إذن صريح هو غير قانوني. المؤلف غير مسؤول عن إساءة استخدام هذه الأداة.

📋 وصف

CVE-2026-50751 هي ثغرة خطيرة لتجاوز المصادقة في بروتوكول IKEv1 (المهمل) الخاص بـ Check Point، والتي تؤثر على VPN الوصول عن بُعد و Mobile Access. يمكن لمهاجم غير مصادق استغلال خلل في التحقق من الشهادات لإنشاء اتصال VPN دون الحاجة إلى كلمة مرور صالحة.

تفاصيل فنية

  • النوع: تجاوز المصادقة (CWE-287)
  • درجة CVSS: 9.3 (حرجة)
  • المتجه: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
  • الاستغلال النشط: نعم (منذ 2026-05-07)
  • CISA KEV: تم الإضافة 2026-06-08، الموعد النهائي 2026-06-11

🎯 الإصدارات المتأثرة

المنتجالإصدارات
بوابات الأمانR80.40 - R82.10 مع تفعيل IKEv1
جدران الحماية SparkR80.20.X, R81.10.X, R82.00.X
Mobile Accessجميع الإصدارات مع IKEv1

الشروط المطلوبة

  • ✅ تفعيل VPN الوصول عن بُعد أو Mobile Access
  • ✅ تفعيل IKEv1 للوصول عن بُعد
  • ✅ قبول البوابة لعملاء الوصول عن بُعد القدماء
  • ✅ لا يتطلب شهادة جهاز

🔧 تثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/username/CVE-2026-50751-PoC
cd CVE-2026-50751-PoC

# تثبيت التبعيات
pip install -r requirements.txt

# منح أذونات التنفيذ
chmod +x exploit.py
📦 التبعيات
txt
cryptography>=41.0.0
scapy>=2.5.0
🚀 الاستخدام
فحص الكشف
bash
# كشف ما إذا كان IKEv1 مفعلاً
python3 detector.py -t 192.168.1.1 -p 500

# فحص سريع
python3 detector.py -t vpn.target.com -p 4500
الاستغلال (للاستخدام المصرح به فقط)
bash
# تنفيذ تجاوز المصادقة
python3 exploit.py -t 192.168.1.1 -p 500

# مع واجهة محددة
python3 exploit.py -t vpn.target.com --interface eth0

# وضع مفصل
python3 exploit.py -t 192.168.1.1 -p 500 -v
المخرجات المتوقعة
text
╔═══════════════════════════════════════════════════════════════╗
║  CVE-2026-50751 - Check Point IKEv1 Authentication Bypass   ║
║  Critical VPN Authentication Bypass Exploit                 ║
║  CVSS: 9.3 | CISA KEV: 2026-06-08                          ║
╚═══════════════════════════════════════════════════════════════╝

[1] Initiating IKEv1 Main Mode...
[+] Received response - SPI: a1b2c3d4e5f67890
[2] Sending crafted KE + NONCE payloads...
[+] Gateway accepted crafted KE/NONCE - Vulnerability triggered!
[3] Calculating authentication keys...
[4] Sending spoofed authentication...
[+] SUCCESS! Authentication bypassed!
[+] Established IKE SA without valid credentials
[5] Establishing VPN tunnel...
[+] VPN tunnel established!
[+] Internal network access available

[✓] EXPLOIT SUCCESSFUL
[✓] Authentication bypass achieved
[✓] VPN tunnel established
[!] System is VULNERABLE - Apply hotfix immediately
🔍 كشف الاختراق
البحث في سجلات SmartConsole
bash
# استعلام لكشف المهاجمين
action:"Key Install" AND (src:45.77.149.152 OR dst:45.77.149.152)
مؤشرات الاختراق المعروفة
النوع	القيمة
عناوين IP للمهاجمين	45.77.149.152, 209.182.225.136, 38.60.157.139, 162.33.177.101, 45.76.26.42, 144.208.127.155, 38.54.88.201, 38.54.107.167, 66.42.99.200, 45.63.104.106, 45.61.136.173
التجزئات	52fda5c1b9704544f32ee98d9060e689, 51d39aa39478beeac94f2d12f682ecce
🛡️ التخفيف
الخيار 1 - تطبيق التصحيح العاجل (موصى به)
الإصدار	Hotfix Take	الرابط
R82.10	Take 19	تنزيل
R82	Take 103	تنزيل
R81.20	Take 141	تنزيل
الخيار 2 - تخفيفات مؤقتة
تعطيل العملاء القدماء:

SmartConsole → Gateway → VPN Clients → Authentication

إلغاء تحديد "Allow older clients"

فرض IKEv2 فقط:

Global Properties → Remote Access → VPN Authentication

تحديد "IKEv2 only"

جعل Machine Certificate إلزامياً:

VPN Clients → Authentication → Machine Certificate Authentication

تعيينه كـ "Mandatory"

📚 المراجع
NVD - CVE-2026-50751

Check Point SK185033

CISA Known Exploited Vulnerabilities

Blog Post - Check Point Research

📊 الجدول الزمني
التاريخ	الحدث
2026-05-07	أول استغلال تم ملاحظته
2026-06-04	بدء Check Point التحقيق
2026-06-08	نشر CVE، إضافة CISA إلى KEV
2026-06-11	الموعد النهائي لـ CISA لتطبيق التصحيح
⚖️ إخلاء مسؤولية
يتم توفير هذا البرنامج "كما هو"، دون أي ضمانات من أي نوع. المؤلف غير مسؤول عن إساءة استخدام هذه الأداة. استخدمها فقط على الأنظمة التي تمتلكها أو لديك إذن صريح لاختبارها.

📞 الاتصال
للإبلاغ عن أخطاء أو المساهمة:

فتح مشكلة في GitHub

الاتصال: [email protected]

🌟 الشكر
Check Point Research - على الاكتشاف والتحليل

CISA - على التنسيق والنشر

مجتمع الأمان - على الاستجابة السريعة

⭐ إذا كان هذا الإثبات المفاهيمي مفيدًا لك، فكر في منح المستودع نجمة

text

## 📄 **الترخيص** (GPLv3)



📦 requirements.txt
txt
cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6
⚠️ ملاحظة مهمة لـ GitHub:
تنزيل الأداة