Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
watchTowr-vs-Check-Point-CVE-2026-50751 — Erkennungsartefaktgenerator für den Umgehungsangriff auf die Zertifikatsauthentifizierung von Check Point VPN IKEv1 (CVE-2026-50751). Validiert die Gateway-Exposition und demonstriert nicht authentifizierten Fernzugriff über gefälschte Zertifikate. | Kitploit
Tools/GitHubGitHub/watchtowrlabs/watchtowr-vs-check-point-cve-2026-50751
SchwachstellenscannerSchwachstellenanalyseExploitationWebsicherheitNetzwerksicherheitPenetrationstestsAuthentifizierung
GitHubwatchtowrlabs/watchtowr-vs-check-point-cve-2026-50751

watchTowr-vs-Check-Point-CVE-2026-50751

Erkennungsartefaktgenerator für den Umgehungsangriff auf die Zertifikatsauthentifizierung von Check Point VPN IKEv1 (CVE-2026-50751). Validiert die Gateway-Exposition und demonstriert nicht authentifizierten Fernzugriff über gefälschte Zertifikate.

Repository anzeigen
521vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-50751

Ein Erkennungsartefakt-Generator für die Umgehung der Zertifikatsauthentifizierung von Check Point Remote Access VPN IKEv1.

https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e

Siehe unseren Blogbeitrag für technische Details.

Erkennung in Aktion

root@kitploit:~
$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
			 __         ___  ___________                   
	 __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
	 \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
	  \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
	   \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
				  \/          \/     \/                            

        watchTowr-vs-Check-Point-CVE-2026-50751.py

        (*)  Check Point IKEv1 Remote-Access VPN certificate-auth bypass Detection Artifact Generator

          - McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2026-50751]


[#] CVE-2026-50751 Check Point IKEv1 Remote-Access certificate-auth bypass
[+] Self-signed cert (untrusted); signature will be invalid (no private key)
[#] Connecting via udp ...
[#] Authenticating as 'watchtowr' with the forged certificate + invalid signature...
[#] Decrypting...
[+] Gateway Internal IP: 172.31.255.128
[+] [BYPASSED] Gateway authenticated us as 'watchtowr'. CVE-2026-50751 certificate-authentication bypass confirmed.

Verwendung

Erfordert Python 3 und das Paket cryptography:

root@kitploit:~
pip install cryptography

Beschreibung

Dieser watchTowr-Erkennungsartefakt-Generator prüft und demonstriert die Umgehung der Zertifikatsauthentifizierung von Check Point Remote Access VPN / Mobile Access, CVE-2026-50751 (CVSS 9.3, CWE-287). Ein entfernter, nicht authentifizierter Angreifer kann den veralteten IKEv1-Phase-1-Austausch abschließen und als bereitgestellter Remote Access-Benutzer authentifiziert werden, ohne ein gültiges Zertifikat, einen privaten Schlüssel oder ein Passwort zu besitzen. Es funktioniert sowohl über IKE (UDP 500/4500) als auch über Check Point Visitor Mode / SSL (rohes TCP 443, TCPT).

Ein Gateway ist exponiert, wenn es für den Legacy-IKEv1-Pfad konfiguriert ist: Legacy Remote Access-Clients erlaubt, IKEv1 erlaubt (nicht IKEv2-only). Die Zertifikatsauthentifizierungsumgehung gilt für die Benutzerauthentifizierungsmethoden Certificate, Certificate with enrollment und Mixed; einfaches Legacy (Benutzername/Passwort) ist nicht umgehbar.

Abhilfe und weitere Details finden Sie im Check Point Advisory und Hotfix sk185033:

  • https://support.checkpoint.com/results/sk/sk185033
  • https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/

Folgen Sie den watchTowr Labs

Für die neuesten Sicherheitsforschungen folgen Sie dem Team der watchTowr Labs.

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Tool herunterladen