
CVE-2026-16232 (Check Point SmartConsole-Authentifizierungsumgehung) PoC – von nicht authentifiziert zu Admin; für autorisierte Sicherheitstests
Authentifizierungsumgehungs-PoC von nicht authentifiziertem Netzwerkzugriff bis vollständigen Administratorrechten. Einzeldatei, Python 3, reine Standardbibliothek, keine Abhängigkeiten.
Der Java-Anmeldedienst authenticateRemoteApplication() des Managementservers akzeptiert die vom Angreifer bereitgestellte SIC-DN-Zeichenfolge direkt als Identität, anstatt sie an die über TLS-Clientzertifikate authentifizierte echte DN zu binden. Der Angreifer liest die SIC-DN des Managementservers selbst aus der nicht authentifizierten SIC-Bootstrap-Kommunikation und spielt sie erneut. Dadurch kann er: eine Anwendungsidentität fälschen → ein Anwendungstoken erhalten → über gen-sso-token ein SmartConsole-SSO-Ticket erzeugen → sich mit vollständigen Administratorrechten anmelden.
python3 CVE-2026-16232.py --target TARGET [options]
| Parameter | Standardwert | Beschreibung |
|---|---|---|
--target | Erforderlich | Hostname oder IP des Managementservers |
--fwm-port | 18190 | SIC/CPMI-Port |
--cpm-port | 19009 | CPM-SOAP-Port |
--timeout | 10 | Netzwerk-Timeout (Sekunden) |
Application bind failed. The target is likely patched and not vulnerable.Nur für Sicherheitsforschung, Schwachstellenverifizierung und defensive Tests. Der PoC führt SIC/CPMI-Authentifizierung und Token-Operationen gegen den Ziel-Managementserver durch. Bitte nur gegen autorisierte Ziele oder in Testumgebungen verwenden; nicht gegen nicht autorisierte Systeme ausführen.