Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-16232 — إثبات مفهوم CVE-2026-16232 (تجاوز مصادقة Check Point SmartConsole) - من غير مصادق إلى مسؤول؛ لاختبار الأمان المصرح به | Kitploit
أدوات/GitHubGitHub/hackspeak/cve-2026-16232
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubhackspeak/cve-2026-16232

CVE-2026-16232

إثبات مفهوم CVE-2026-16232 (تجاوز مصادقة Check Point SmartConsole) - من غير مصادق إلى مسؤول؛ لاختبار الأمان المصرح به

عرض المستودع
215منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-16232 — تجاوز المصادقة في Check Point SmartConsole

PoC لتجاوز المصادقة من وصول شبكة غير مصادق إلى صلاحيات مسؤول كاملة. ملف واحد، Python 3 بمكتبة قياسية نقية وبدون تبعيات.

ملخص الثغرة

تقبل خدمة تسجيل الدخول Java في خادم الإدارة authenticateRemoteApplication() مباشرة سلسلة SIC DN التي يقدمها المهاجم كهوية، بدلاً من ربطها بـ DN الحقيقي المصادق عليه عبر شهادة عميل TLS. يمكن للمهاجم قراءة SIC DN الخاص بخادم الإدارة نفسه من اتصال تهيئة SIC غير مصادق وإعادة استخدامه، مما يتيح له: تزوير هوية التطبيق → الحصول على رمز التطبيق → صك تذكرة SmartConsole SSO عبر gen-sso-token → تسجيل الدخول بصلاحيات مسؤول كاملة.

  • رقم الثغرة: CVE-2026-16232
  • CVSS: 9.3 (Check Point) / 9.1 (CISA)، CWE-287
  • المنتجات المتأثرة: Security Management Server، Multi-Domain Security Management Server (MDS)
  • حالة الاستغلال: يوم صفر، تم استغلاله في البرية (أُضيف إلى CISA KEV في 2026-07-22)
  • إصدارات الإصلاح: R81.20 Jumbo Hotfix Take 158+ / R82 Take 118+ / R82.10 Take 36+

الاستخدام

root@kitploit:~
python3 CVE-2026-16232.py --target TARGET [options]
  • الأهداف المتأثرة بالثغرة: نجاح ربط التطبيق → الحصول على رمز التطبيق → استبداله بجلسة مسؤول SmartConsole، مع إمكانية تعداد جميع المسؤولين؛
  • الأهداف المصلحة: إخراج Application bind failed. The target is likely patched and not vulnerable.

⚠️ إخلاء المسؤولية

للاستخدام في البحث الأمني والتحقق من الثغرات والاختبارات الدفاعية فقط. ينفذ الـ PoC مصادقة SIC/CPMI وعمليات على الرموز ضد خادم الإدارة المستهدف، يرجى استخدامه على أهداف مرخّصة أو في بيئة اختبار، ولا تقم بتشغيله على أنظمة غير مصرح بها.

الإسناد والمراجع

  • الـ PoC الأصلي: sfewer-r7/CVE-2026-16232 (Stephen Fewer, Rapid7؛ المستودع الأصلي لم يعلن عن ترخيص)، هذا المستودع عبارة عن مرآة توزيع
  • التحليل الفني من Rapid7: https://www.rapid7.com/blog/post/ra-check-point-smartconsole-authentication-bypass-technical-analysis-cve-2026-16232/
  • الإعلان الرسمي من Check Point: https://support.checkpoint.com/results/sk/sk185169/
تنزيل الأداة
المعاملالقيمة الافتراضيةالوصف
--targetمطلوباسم مضيف خادم الإدارة أو عنوان IP
--fwm-port18190منفذ SIC/CPMI
--cpm-port19009منفذ CPM SOAP
--timeout10مهلة الشبكة (بالثواني)