Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-16232 — CVE-2026-16232 (Check Point SmartConsole authentication bypass) PoC - unauth to admin; for authorized security testing | Kitploit
Tools/GitHubGitHub/hackspeak/cve-2026-16232
Authentication & AuthorizationVulnerability AnalysisExploitationPenetration Testing
GitHubhackspeak/cve-2026-16232

CVE-2026-16232

CVE-2026-16232 (Check Point SmartConsole authentication bypass) PoC - unauth to admin; for authorized security testing

Repository anzeigen
21vor 16 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-16232 — Check Point SmartConsole Authentifizierungsumgehung

Authentifizierungsumgehungs-PoC von nicht authentifiziertem Netzwerkzugriff bis vollständigen Administratorrechten. Einzeldatei, Python 3, reine Standardbibliothek, keine Abhängigkeiten.

Kurzbeschreibung der Schwachstelle

Der Java-Anmeldedienst authenticateRemoteApplication() des Managementservers akzeptiert die vom Angreifer bereitgestellte SIC-DN-Zeichenfolge direkt als Identität, anstatt sie an die über TLS-Clientzertifikate authentifizierte echte DN zu binden. Der Angreifer liest die SIC-DN des Managementservers selbst aus der nicht authentifizierten SIC-Bootstrap-Kommunikation und spielt sie erneut. Dadurch kann er: eine Anwendungsidentität fälschen → ein Anwendungstoken erhalten → über gen-sso-token ein SmartConsole-SSO-Ticket erzeugen → sich mit vollständigen Administratorrechten anmelden.

  • Schwachstellenkennung: CVE-2026-16232
  • CVSS: 9.3 (Check Point) / 9.1 (CISA), CWE-287
  • Betroffene Produkte: Security Management Server, Multi-Domain Security Management Server (MDS)
  • Ausnutzungsstatus: Zero-Day, wird in freier Wildbahn ausgenutzt (am 2026-07-22 in CISA KEV aufgenommen)
  • Behobene Versionen: R81.20 Jumbo Hotfix Take 158+ / R82 Take 118+ / R82.10 Take 36+

Verwendung

root@kitploit:~
python3 CVE-2026-16232.py --target TARGET [options]
  • Anfälliges Ziel: Anwendungsbindung erfolgreich → Anwendungstoken erhalten → SmartConsole-Administratorsitzung einlösen, alle Administratoren aufzählbar;
  • Gepatchtes Ziel: Ausgabe Application bind failed. The target is likely patched and not vulnerable.

⚠️ Haftungsausschluss

Nur für Sicherheitsforschung, Schwachstellenverifizierung und defensive Tests. Der PoC führt SIC/CPMI-Authentifizierung und Token-Operationen gegen den Ziel-Managementserver durch. Bitte nur gegen autorisierte Ziele oder in Testumgebungen verwenden; nicht gegen nicht autorisierte Systeme ausführen.

Urheberschaft und Referenzen

  • Original-PoC: sfewer-r7/CVE-2026-16232 (Stephen Fewer, Rapid7; das ursprüngliche Repository deklariert keine Lizenz), dieses Repository ist ein Verteilungs-Spiegel
  • Rapid7 technische Analyse: https://www.rapid7.com/blog/post/ra-check-point-smartconsole-authentication-bypass-technical-analysis-cve-2026-16232/
  • Offizielle Check-Point-Ankündigung: https://support.checkpoint.com/results/sk/sk185169/
Tool herunterladen
ParameterStandardwertBeschreibung
--targetErforderlichHostname oder IP des Managementservers
--fwm-port18190SIC/CPMI-Port
--cpm-port19009CPM-SOAP-Port
--timeout10Netzwerk-Timeout (Sekunden)