
CVE-2026-16232 (Check Point SmartConsole authentication bypass) PoC - unauth to admin; for authorized security testing
Authentifizierungsumgehungs-PoC von nicht authentifiziertem Netzwerkzugriff bis vollständigen Administratorrechten. Einzeldatei, Python 3, reine Standardbibliothek, keine Abhängigkeiten.
Der Java-Anmeldedienst authenticateRemoteApplication() des Managementservers akzeptiert die vom Angreifer bereitgestellte SIC-DN-Zeichenfolge direkt als Identität, anstatt sie an die über TLS-Clientzertifikate authentifizierte echte DN zu binden. Der Angreifer liest die SIC-DN des Managementservers selbst aus der nicht authentifizierten SIC-Bootstrap-Kommunikation und spielt sie erneut. Dadurch kann er: eine Anwendungsidentität fälschen → ein Anwendungstoken erhalten → über gen-sso-token ein SmartConsole-SSO-Ticket erzeugen → sich mit vollständigen Administratorrechten anmelden.
python3 CVE-2026-16232.py --target TARGET [options]
Application bind failed. The target is likely patched and not vulnerable.Nur für Sicherheitsforschung, Schwachstellenverifizierung und defensive Tests. Der PoC führt SIC/CPMI-Authentifizierung und Token-Operationen gegen den Ziel-Managementserver durch. Bitte nur gegen autorisierte Ziele oder in Testumgebungen verwenden; nicht gegen nicht autorisierte Systeme ausführen.
| Parameter | Standardwert | Beschreibung |
|---|
--target | Erforderlich | Hostname oder IP des Managementservers |
--fwm-port | 18190 | SIC/CPMI-Port |
--cpm-port | 19009 | CPM-SOAP-Port |
--timeout | 10 | Netzwerk-Timeout (Sekunden) |