Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
watchTowr-vs-Check-Point-CVE-2026-50751 — Generador de artefactos de detección para la evasión de autenticación de certificados de Check Point VPN IKEv1 (CVE-2026-50751). Valida la exposición de la puerta de enlace y demuestra el acceso remoto no autenticado mediante certificados falsificados. | Kitploit
Herramientas/GitHubGitHub/watchtowrlabs/watchtowr-vs-check-point-cve-2026-50751
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de PenetraciónAutenticación
GitHubwatchtowrlabs/watchtowr-vs-check-point-cve-2026-50751

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

watchTowr-vs-Check-Point-CVE-2026-50751

Generador de artefactos de detección para la evasión de autenticación de certificados de Check Point VPN IKEv1 (CVE-2026-50751). Valida la exposición de la puerta de enlace y demuestra el acceso remoto no autenticado mediante certificados falsificados.

Ver Repositorio
52hace 2 mesesAún no revisado

CVE-2026-50751

Un generador de artefactos de detección de omisión de autenticación de certificados IKEv1 de VPN de acceso remoto Check Point.

https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e

Consulte nuestra publicación en el blog para obtener detalles técnicos.

Detección en acción

root@kitploit:~
$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
			 __         ___  ___________                   
	 __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
	 \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
	  \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
	   \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
				  \/          \/     \/                            

        watchTowr-vs-Check-Point-CVE-2026-50751.py

        (*)  Check Point IKEv1 Remote-Access VPN certificate-auth bypass Detection Artifact Generator

          - McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2026-50751]


[#] CVE-2026-50751 Check Point IKEv1 Remote-Access certificate-auth bypass
[+] Self-signed cert (untrusted); signature will be invalid (no private key)
[#] Connecting via udp ...
[#] Authenticating as 'watchtowr' with the forged certificate + invalid signature...
[#] Decrypting...
[+] Gateway Internal IP: 172.31.255.128
[+] [BYPASSED] Gateway authenticated us as 'watchtowr'. CVE-2026-50751 certificate-authentication bypass confirmed.

Uso

Requiere Python 3 y el paquete cryptography:

root@kitploit:~
pip install cryptography

Descripción

Este generador de artefactos de detección de watchTowr verifica y demuestra la omisión de autenticación de VPN de acceso remoto / acceso móvil de Check Point CVE-2026-50751 (CVSS 9.3, CWE-287). Un atacante remoto y no autenticado puede completar el intercambio de fase 1 del protocolo IKEv1 obsoleto y ser autenticado como un usuario de acceso remoto aprovisionado sin un certificado válido, clave privada o contraseña. Funciona tanto sobre IKE (UDP 500/4500) como sobre el Modo Visitante / SSL de Check Point (TCP 443 sin procesar, TCPT).

Una puerta de enlace está expuesta cuando está configurada para la ruta heredada IKEv1: clientes de acceso remoto heredados permitidos, IKEv1 permitido (no solo IKEv2). La omisión de autenticación de certificados se aplica a los métodos de autenticación de usuario Certificate, Certificate with enrollment y Mixed; el método Legacy simple (usuario/contraseña) no es omitible.

La remediación y más detalles se pueden encontrar en el aviso y hotfix de Check Point sk185033:

  • https://support.checkpoint.com/results/sk/sk185033
  • https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/

Siga a watchTowr Labs

Para las últimas investigaciones de seguridad, siga al equipo de watchTowr Labs.

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Descargar herramienta