
CVE-2026-50751 Check Point IKEv1 vulnerability scanner
Ein mehrthreadiger Schwachstellen-Scanner für CVE-2026-50751, eine kritische IKEv1-Authentifizierungsbypass-Schwachstelle, die Check Point Quantum Security Gateways betrifft.
Check Point Remote Access VPN-Systeme mit aktiviertem IKEv1 sind anfällig für Authentifizierungsbypass-Angriffe. Dieses Tool erkennt, ob IKEv1 auf Zielsystemen aktiviert ist.
CVE-2026-50751 Details:
# Keine Abhängigkeiten erforderlich – verwendet nur die Python-Standardbibliothek
python3 cve_2026_50751_poc.py --help
python cve_2026_50751_poc.py 192.168.1.1
python cve_2026_50751_poc.py 192.168.1.1 10.0.0.1 172.16.0.5
python cve_2026_50751_poc.py -f targets.txt
python cve_2026_50751_poc.py -f targets.txt --both-ports
python cve_2026_50751_poc.py 192.168.1.1 -p 4500
# Schneller Scan mit 50 Workern
python cve_2026_50751_poc.py -f targets.txt --both-ports -w 50 --timeout 2
# Langsames Netzwerk mit höherem Timeout
python cve_2026_50751_poc.py -f targets.txt -w 5 --timeout 15
python cve_2026_50751_poc.py 192.168.1.1 -q
Erstellen Sie targets.txt mit einer IP/einem Hostnamen pro Zeile:
# Kommentare werden ignoriert
192.168.1.1
192.168.1.2
vpn.example.com
10.0.0.5
203.0.113.15
Verwundbares System:
⚠️ 192.168.1.100 | VERWUNDBAR | Port 500
└─ IKEv1 antwortet (56 Bytes)
Sicheres System:
✅ 192.168.1.101 | SICHER | Port 500
Nicht erreichbares System:
⚠️ 192.168.1.102 | FEHLGESCHLAGEN | Port 500
└─ Zeitüberschreitung der Verbindung
Zusammenfassung:
Verwundbar: 2 | Sicher: 8 | Fehlgeschlagen: 1
socket, struct, threading)⚠️ Wichtig: Führen Sie diesen Scanner nur auf Systemen aus, die Ihnen gehören oder für deren Test Sie eine ausdrückliche schriftliche Genehmigung haben. Nicht autorisiertes Scannen kann illegal sein.
Version: 1.0
Status: Produktionsbereit
Letzte Aktualisierung: 2026-06-10