
PoC de CVE-2026-16232 (bypass de autenticación de Check Point SmartConsole) - de no autenticado a administrador; para pruebas de seguridad autorizadas
PoC de bypass de autenticación desde acceso de red no autenticado hasta privilegios completos de administrador. Archivo único, Python 3, solo biblioteca estándar, cero dependencias.
El servicio de inicio de sesión Java del servidor de gestión authenticateRemoteApplication() acepta directamente la cadena SIC DN proporcionada por el atacante como identidad, en lugar de vincularla al DN real autenticado mediante el certificado de cliente TLS. El atacante lee el SIC DN del propio servidor de gestión desde la comunicación de arranque SIC no autenticada y lo reproduce, lo que permite: falsificar la identidad de la aplicación → obtener el token de aplicación → acuñar un ticket SSO de SmartConsole mediante gen-sso-token → iniciar sesión con privilegios completos de administrador.
python3 CVE-2026-16232.py --target TARGET [options]
Application bind failed. The target is likely patched and not vulnerable.Solo para investigación de seguridad, verificación de vulnerabilidades y pruebas defensivas. El PoC realiza operaciones de autenticación SIC/CPMI y de tokens contra el servidor de gestión objetivo; úselo únicamente en objetivos autorizados o entornos de prueba y no lo ejecute contra sistemas no autorizados.
| Parámetro | Valor predeterminado | Descripción |
|---|
--target | Obligatorio | Nombre de host o IP del servidor de gestión |
--fwm-port | 18190 | Puerto SIC/CPMI |
--cpm-port | 19009 | Puerto CPM SOAP |
--timeout | 10 | Tiempo de espera de red (segundos) |