Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
watchTowr-vs-Check-Point-CVE-2026-50751 | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/watchtowr-vs-check-point-cve-2026-50751
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراقالمصادقة
GitHubwatchtowrlabs/watchtowr-vs-check-point-cve-2026-50751

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

watchTowr-vs-Check-Point-CVE-2026-50751

عرض المستودع
52منذ 2 أشهرلم تتم المراجعة بعد

CVE-2026-50751

مولّد أدلة اكتشاف (Detection Artefact Generator) لتجاوز التحقق من الشهادة في بروتوكول IKEv1 لخدمة Check Point للوصول عن بُعد (Remote Access VPN).

https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e

انظر مقالة مدونتنا للتفاصيل التقنية.

الاكتشاف في العمل

root@kitploit:~
$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
			 __         ___  ___________                   
	 __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
	 \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
	  \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
	   \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
				  \/          \/     \/                            

        watchTowr-vs-Check-Point-CVE-2026-50751.py

        (*)  Check Point IKEv1 Remote-Access VPN certificate-auth bypass Detection Artifact Generator

          - McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2026-50751]


[#] CVE-2026-50751 Check Point IKEv1 Remote-Access certificate-auth bypass
[+] Self-signed cert (untrusted); signature will be invalid (no private key)
[#] Connecting via udp ...
[#] Authenticating as 'watchtowr' with the forged certificate + invalid signature...
[#] Decrypting...
[+] Gateway Internal IP: 172.31.255.128
[+] [BYPASSED] Gateway authenticated us as 'watchtowr'. CVE-2026-50751 certificate-authentication bypass confirmed.

الاستخدام

يتطلب Python 3 وحزمة cryptography:

root@kitploit:~
pip install cryptography

الوصف

يقوم مولّد أدلة الاكتشاف من watchTowr بفحص ثغرة تجاوز المصادقة في Check Point Remote Access VPN / Mobile Access وإظهارها، وهي CVE-2026-50751 (CVSS 9.3, CWE-287). يمكن لمهاجم بعيد غير مصادَق إكمال تبادل المرحلة الأولى (phase-1) في بروتوكول IKEv1 القديم وتتم مصادقته كمستخدم وصول عن بُعد (Remote Access) مُزوَّد دون الحاجة إلى شهادة صالحة أو مفتاح خاص أو كلمة مرور. يعمل عبر كل من IKE (UDP 500/4500) ووضع الزائر في Check Point / SSL (TCP خام على المنفذ 443، TCPT).

تكون البوابة مكشوفة عندما تكون مهيأة لمسار IKEv1 القديم: السماح بعملاء الوصول عن بُعد القدامى، والسماح بـ IKEv1 (وليس IKEv2 فقط). ينطبق تجاوز التحقق من الشهادة على طرق مصادقة المستخدم Certificate وCertificate with enrollment وMixed؛ أما طريقة Legacy (اسم المستخدم/كلمة المرور) فلا يمكن تجاوزها.

يمكن العثور على المعالجة والتفاصيل الإضافية في نشرة Check Point والتصحيح السريع sk185033:

  • https://support.checkpoint.com/results/sk/sk185033
  • https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/

تابع مختبرات watchTowr

لأحدث الأبحاث الأمنية، تابع فريق مختبرات watchTowr.

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
تنزيل الأداة