
CVE-2026-16232 (contournement d'authentification Check Point SmartConsole) PoC - de non authentifié à admin ; pour tests de sécurité autorisés
PoC de contournement d'authentification allant de l'accès réseau non authentifié aux droits d'administrateur complets. Fichier unique, Python 3, bibliothèque standard pure, zéro dépendance.
Le service de connexion Java du serveur de gestion authenticateRemoteApplication() accepte directement la chaîne SIC DN fournie par l'attaquant comme identité, au lieu de la lier au DN réel authentifié via le certificat client TLS. L'attaquant lit le SIC DN du serveur de gestion lui-même à partir de la communication d'amorçage SIC non authentifiée et le rejoue, ce qui lui permet : falsifier l'identité de l'application → obtenir un jeton d'application → forger un ticket SSO SmartConsole via gen-sso-token → se connecter avec les droits d'administrateur complets.
python3 CVE-2026-16232.py --target TARGET [options]
Application bind failed. The target is likely patched and not vulnerable.Réservé à la recherche en sécurité, à la validation de vulnérabilités et aux tests défensifs. Le PoC lance des opérations d'authentification et de jeton SIC/CPMI sur le serveur de gestion cible ; veuillez l'utiliser uniquement sur des cibles autorisées ou dans un environnement de test, ne l'exécutez pas contre des systèmes non autorisés.
| Paramètre | Défaut | Description |
|---|
--target | Requis | Nom d'hôte ou IP du serveur de gestion |
--fwm-port | 18190 | Port SIC/CPMI |
--cpm-port | 19009 | Port SOAP CPM |
--timeout | 10 | Délai d'expiration réseau (secondes) |