Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-16232 — CVE-2026-16232 (contournement d'authentification Check Point SmartConsole) PoC - de non authentifié à admin ; pour tests de sécurité autorisés | Kitploit
Outils/GitHubGitHub/hackspeak/cve-2026-16232
Authentification et AutorisationAnalyse des VulnérabilitésExploitationTests d'Intrusion
GitHubhackspeak/cve-2026-16232

CVE-2026-16232

CVE-2026-16232 (contournement d'authentification Check Point SmartConsole) PoC - de non authentifié à admin ; pour tests de sécurité autorisés

Voir le dépôt
215il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-16232 — Contournement d'authentification de Check Point SmartConsole

PoC de contournement d'authentification allant de l'accès réseau non authentifié aux droits d'administrateur complets. Fichier unique, Python 3, bibliothèque standard pure, zéro dépendance.

Résumé de la vulnérabilité

Le service de connexion Java du serveur de gestion authenticateRemoteApplication() accepte directement la chaîne SIC DN fournie par l'attaquant comme identité, au lieu de la lier au DN réel authentifié via le certificat client TLS. L'attaquant lit le SIC DN du serveur de gestion lui-même à partir de la communication d'amorçage SIC non authentifiée et le rejoue, ce qui lui permet : falsifier l'identité de l'application → obtenir un jeton d'application → forger un ticket SSO SmartConsole via gen-sso-token → se connecter avec les droits d'administrateur complets.

  • Identifiant de la vulnérabilité: CVE-2026-16232
  • CVSS: 9.3(Check Point)/ 9.1(CISA),CWE-287
  • Produits concernés: Security Management Server, Multi-Domain Security Management Server (MDS)
  • État d'exploitation: zero-day, déjà exploité dans la nature (ajouté au catalogue KEV de la CISA le 2026-07-22)
  • Versions corrigées: R81.20 Jumbo Hotfix Take 158+ / R82 Take 118+ / R82.10 Take 36+

Utilisation

root@kitploit:~
python3 CVE-2026-16232.py --target TARGET [options]
  • Cible vulnérable: liaison de l'application réussie → obtention du jeton d'application → échange contre une session administrateur SmartConsole, permettant d'énumérer tous les administrateurs ;
  • Cible corrigée: affiche Application bind failed. The target is likely patched and not vulnerable.

⚠️ Avertissement

Réservé à la recherche en sécurité, à la validation de vulnérabilités et aux tests défensifs. Le PoC lance des opérations d'authentification et de jeton SIC/CPMI sur le serveur de gestion cible ; veuillez l'utiliser uniquement sur des cibles autorisées ou dans un environnement de test, ne l'exécutez pas contre des systèmes non autorisés.

Attribution et références

  • PoC d'origine : sfewer-r7/CVE-2026-16232 (Stephen Fewer, Rapid7 ; le dépôt d'origine ne déclare aucune licence), ce dépôt est un miroir de distribution
  • Analyse technique de Rapid7 : https://www.rapid7.com/blog/post/ra-check-point-smartconsole-authentication-bypass-technical-analysis-cve-2026-16232/
  • Avis officiel de Check Point : https://support.checkpoint.com/results/sk/sk185169/
Télécharger l’outil
ParamètreDéfautDescription
--targetRequisNom d'hôte ou IP du serveur de gestion
--fwm-port18190Port SIC/CPMI
--cpm-port19009Port SOAP CPM
--timeout10Délai d'expiration réseau (secondes)