Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-16232 — PoC de CVE-2026-16232 (bypass de autenticación de Check Point SmartConsole) - de no autenticado a administrador; para pruebas de seguridad autorizadas | Kitploit
Herramientas/GitHubGitHub/hackspeak/cve-2026-16232
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónPruebas de Penetración
GitHubhackspeak/cve-2026-16232

CVE-2026-16232

PoC de CVE-2026-16232 (bypass de autenticación de Check Point SmartConsole) - de no autenticado a administrador; para pruebas de seguridad autorizadas

Ver Repositorio
215hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-16232 — Bypass de autenticación de SmartConsole de Check Point

PoC de bypass de autenticación desde acceso de red no autenticado hasta privilegios completos de administrador. Archivo único, Python 3, solo biblioteca estándar, cero dependencias.

Resumen de la vulnerabilidad

El servicio de inicio de sesión Java del servidor de gestión authenticateRemoteApplication() acepta directamente la cadena SIC DN proporcionada por el atacante como identidad, en lugar de vincularla al DN real autenticado mediante el certificado de cliente TLS. El atacante lee el SIC DN del propio servidor de gestión desde la comunicación de arranque SIC no autenticada y lo reproduce, lo que permite: falsificar la identidad de la aplicación → obtener el token de aplicación → acuñar un ticket SSO de SmartConsole mediante gen-sso-token → iniciar sesión con privilegios completos de administrador.

  • ID de vulnerabilidad: CVE-2026-16232
  • CVSS: 9.3 (Check Point) / 9.1 (CISA), CWE-287
  • Productos afectados: Security Management Server, Multi-Domain Security Management Server (MDS)
  • Estado de explotación: día cero, explotada activamente en la naturaleza (añadido a la lista KEV de CISA el 2026-07-22)
  • Versiones corregidas: R81.20 Jumbo Hotfix Take 158+ / R82 Take 118+ / R82.10 Take 36+

Uso

root@kitploit:~
python3 CVE-2026-16232.py --target TARGET [options]
  • Objetivo vulnerable: el enlace de la aplicación se realiza correctamente → se obtiene el token de aplicación → se canjea una sesión de administrador de SmartConsole, permitiendo enumerar todos los administradores;
  • Objetivo parcheado: genera Application bind failed. The target is likely patched and not vulnerable.

⚠️ Aviso legal

Solo para investigación de seguridad, verificación de vulnerabilidades y pruebas defensivas. El PoC realiza operaciones de autenticación SIC/CPMI y de tokens contra el servidor de gestión objetivo; úselo únicamente en objetivos autorizados o entornos de prueba y no lo ejecute contra sistemas no autorizados.

Atribución y referencias

  • PoC original: sfewer-r7/CVE-2026-16232 (Stephen Fewer, Rapid7; el repositorio original no declara licencia); este repositorio es un espejo de distribución
  • Análisis técnico de Rapid7: https://www.rapid7.com/blog/post/ra-check-point-smartconsole-authentication-bypass-technical-analysis-cve-2026-16232/
  • Aviso oficial de Check Point: https://support.checkpoint.com/results/sk/sk185169/
Descargar herramienta
ParámetroValor predeterminadoDescripción
--targetObligatorioNombre de host o IP del servidor de gestión
--fwm-port18190Puerto SIC/CPMI
--cpm-port19009Puerto CPM SOAP
--timeout10Tiempo de espera de red (segundos)