
إثبات مفهوم CVE-2026-16232 (تجاوز مصادقة Check Point SmartConsole) - من غير مصادق إلى مسؤول؛ لاختبار الأمان المصرح به
PoC لتجاوز المصادقة من وصول شبكة غير مصادق إلى صلاحيات مسؤول كاملة. ملف واحد، Python 3 بمكتبة قياسية نقية وبدون تبعيات.
تقبل خدمة تسجيل الدخول Java في خادم الإدارة authenticateRemoteApplication() مباشرة سلسلة SIC DN التي يقدمها المهاجم كهوية، بدلاً من ربطها بـ DN الحقيقي المصادق عليه عبر شهادة عميل TLS. يمكن للمهاجم قراءة SIC DN الخاص بخادم الإدارة نفسه من اتصال تهيئة SIC غير مصادق وإعادة استخدامه، مما يتيح له: تزوير هوية التطبيق → الحصول على رمز التطبيق → صك تذكرة SmartConsole SSO عبر gen-sso-token → تسجيل الدخول بصلاحيات مسؤول كاملة.
python3 CVE-2026-16232.py --target TARGET [options]
Application bind failed. The target is likely patched and not vulnerable.للاستخدام في البحث الأمني والتحقق من الثغرات والاختبارات الدفاعية فقط. ينفذ الـ PoC مصادقة SIC/CPMI وعمليات على الرموز ضد خادم الإدارة المستهدف، يرجى استخدامه على أهداف مرخّصة أو في بيئة اختبار، ولا تقم بتشغيله على أنظمة غير مصرح بها.
| المعامل | القيمة الافتراضية | الوصف |
|---|
--target | مطلوب | اسم مضيف خادم الإدارة أو عنوان IP |
--fwm-port | 18190 | منفذ SIC/CPMI |
--cpm-port | 19009 | منفذ CPM SOAP |
--timeout | 10 | مهلة الشبكة (بالثواني) |