Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CheckPoint-CVE-Webscanner — Une version web des scripts bash écrits pour Check Point CVE-2026-50751 et CVE-2026-50752. Cela utilise un serveur local pour scanner et effectuer des modifications via l'API Web de Check Point. | Kitploit
Outils/GitHubGitHub/wadesweaponshed/checkpoint-cve-webscanner
Scanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationSécurité RéseauSécurité des API
GitHubwadesweaponshed/checkpoint-cve-webscanner

CheckPoint-CVE-Webscanner

Une version web des scripts bash écrits pour Check Point CVE-2026-50751 et CVE-2026-50752. Cela utilise un serveur local pour scanner et effectuer des modifications via l'API Web de Check Point.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 2 moisPas encore vérifié

Vérification Web CVE

Une application web locale basée sur l'approbation pour scanner et corriger l'exposition potentielle aux CVE-2026-50751 et CVE-2026-50752 de Check Point à l'aide de commandes fiables de l'API Check Point Management.

Cet outil n'est pas créé ni supporté par Check Point et doit être utilisé à vos propres risques. La correction est temporaire. Check Point recommande d'appliquer rapidement les correctifs fournis pour chaque CVE dans les Avis de sécurité Check Point.

L'application s'exécute localement, se connecte à un serveur Check Point Security Management ou MDS, analyse la configuration VPN concernée, montre exactement où une correction peut être nécessaire, permet à un opérateur d'approuver les modifications, applique les modifications via l'API Management et peut publier la session de gestion. La politique doit encore être installée après la publication pour que les modifications de correction prennent effet sur les passerelles.

Ce qu'il vérifie

Analyse et correction de la propriété globale de version IKE (CVE-2026-50751)

Analyse la propriété globale Remote Access VPN du SMS :

root@kitploit:~
remote-access.vpn-authentication-and-encryption.encryption-method

Si la valeur actuelle n'est pas ike_v2_only, l'application peut approuver et appliquer une modification pour définir la propriété sur :

root@kitploit:~
ike_v2_only

Cette analyse vise à identifier l'exposition où l'échange de clés IKEv1 obsolète est encore globalement autorisé pour l'accès à distance VPN et l'accès mobile. IKEv1 est obsolète et n'est plus une bonne pratique industrielle. Cette modification peut affecter les anciens clients VPN. Consultez SK166415 pour des conseils supplémentaires de Check Point.

Analyse et correction de l'autorisation des clients hérités (CVE-2026-50751)

Analyse les passerelles simples et vérifie chaque objet générique de passerelle pour le domaine VPN dans :

root@kitploit:~
realmsForBlades

L'application rapporte si les clients hérités sont supportés ou désactivés. Lorsque la correction est approuvée, elle définit la valeur disabled de l'objet propriétaire du domaine VPN sur true.

Texte de résultat affiché à l'utilisateur :

  • Legacy clients are disabled
  • Legacy Clients are Supported

Autoriser les clients hérités peut préserver le support d'IKEv1, qui n'est plus une bonne pratique industrielle. Nous recommandons de désactiver ce paramètre sauf si les clients hérités sont encore nécessaires. Si des clients hérités sont nécessaires, planifiez leur migration vers un client VPN moderne plus sécurisé.

Analyse et correction des communautés VPN site à site (CVE-2026-50752)

Analyse les deux types de communautés VPN site à site Check Point :

  • Communautés en étoile (Star)
  • Communautés maillées (Mesh)

L'application signale une communauté VPN uniquement lorsque tous les éléments suivants sont observés :

  • Le VPN site à site est activé.
  • La communauté VPN utilise IKEv1.
  • Les passerelles participant à la communauté VPN utilisent l'authentification par certificat.

Pour les communautés en étoile, l'application affiche séparément les passerelles centrales (center gateways) et les passerelles satellites. Les noms de passerelles sont marqués comme gérés localement ou gérés de manière externe lorsque les données de l'API fournissent suffisamment d'informations sur le type d'objet.

Pour les communautés maillées, l'extrait les noms de passerelles de la liste gateways de la communauté. Les communautés maillées n'incluent pas la gestion des passerelles gérées de manière externe dans cet outil, donc ce champ est indiqué comme non applicable.

Lorsque la correction est approuvée, l'application tente de définir la méthode de chiffrement de la communauté VPN sur IKEv2 uniquement. Les communautés en étoile utilisent :

root@kitploit:~
set-vpn-community-star

Les communautés maillées utilisent :

root@kitploit:~
set-vpn-community-meshed

Si une communauté en étoile sélectionnée inclut des passerelles gérées de manière externe, l'application avertit avant d'appliquer la modification. Vous devez vous assurer que la modification correspondante (IKEv2 uniquement) est également effectuée du côté de la passerelle gérée de manière externe.

Workflow

  1. Connectez-vous avec un utilisateur de l'API Check Point Management.
  2. Cliquez sur Scan Check Point Config.
  3. Examinez la propriété globale SMS, les résultats des passerelles clientes héritées et les résultats des communautés VPN site à site.
  4. Approuvez uniquement les modifications que vous souhaitez appliquer.
  5. Cliquez sur le bouton d'application correspondant.
  6. Publiez depuis l'outil ou décochez Publish after successful apply si vous souhaitez inspecter et publier manuellement.
  7. Installez la politique après la publication pour que les modifications côté passerelle prennent effet.

Notes de sécurité

  • L'application utilise HTTPS par défaut lors de la connexion au serveur de gestion Check Point.
  • Ne saisissez pas le serveur de gestion sous forme http://... ; cela enverrait la connexion API Check Point en texte clair via HTTP.
  • Le navigateur communique avec le backend local via http://127.0.0.1:3000.
  • Le nom d'utilisateur et le mot de passe sont envoyés du navigateur au backend local uniquement sur localhost.
  • Le backend envoie le nom d'utilisateur et le mot de passe à Check Point via la demande de connexion à l'API Management.
  • Les mots de passe ne sont pas journalisés par l'application.
  • L'ID de session Check Point est stocké uniquement dans la mémoire du serveur pendant la durée de vie du processus Node local.
  • L'option Allow self-signed certificate maintient le chiffrement TLS mais désactive la validation du certificat. Utilisez-la uniquement en cas de besoin.

Commandes API utilisées

Le backend transmet ces commandes de l'API Check Point Management :

  • login
  • logout
  • publish
  • show-simple-gateways
  • show-generic-object
  • set-generic-object
  • show-global-properties
  • set-global-properties
  • show-vpn-communities-star
  • show-vpn-communities-meshed
  • set-vpn-community-star
  • set-vpn-community-meshed

Installation et exécution

Ce projet n'a pas de dépendances npm tierces. Il nécessite uniquement Node.js 18 ou plus récent lors de l'exécution depuis les sources.

macOS depuis les sources

  1. Installez Node.js 18 ou plus récent depuis nodejs.org ou Homebrew.

    root@kitploit:~
    brew install node
    
  2. Téléchargez ou clonez ce projet.

    root@kitploit:~
    git clone <repo-url>
    cd CVE-Web-Check
    
  3. Démarrez l'application locale.

    root@kitploit:~
    npm start
    

    Comme il n'y a pas de dépendances npm, cela fonctionne également :

    root@kitploit:~
    node server.js
    
  4. Ouvrez l'application.

    root@kitploit:~
    http://127.0.0.1:3000
    

Windows depuis les sources

  1. Installez Node.js 18 ou plus récent depuis nodejs.org.

  2. Téléchargez et extrayez le ZIP du projet, ou clonez le dépôt avec Git pour Windows.

    root@kitploit:~
    git clone <repo-url>
    cd CVE-Web-Check
    
  3. Démarrez l'application locale.

    root@kitploit:~
    npm start
    

    Comme il n'y a pas de dépendances npm, cela fonctionne également :

    root@kitploit:~
    node server.js
    
  4. Ouvrez l'application dans un navigateur.

    root@kitploit:~
    http://127.0.0.1:3000
    

Changement de port optionnel

Par défaut, l'application écoute sur 127.0.0.1:3000. Pour utiliser un autre port :

macOS :

root@kitploit:~
PORT=3100 npm start

Windows PowerShell :

root@kitploit:~
$env:PORT = "3100"
npm start

Puis ouvrez :

root@kitploit:~
http://127.0.0.1:3100

Dépannage

Le serveur affiche les diagnostics de requête dans le terminal. Une tentative de connexion réussie affichera des lignes similaires à :

root@kitploit:~
Local API request requestId=abc12345 route=/api/login
Login request received target=https://mgmt.example.com/web_api/login user=admin
Check Point API request starting command=login target=https://mgmt.example.com/web_api/login

Si le navigateur affiche une erreur de connexion avec un ID de requête mais que la capture de paquets ne montre aucune tentative sortante vers le serveur de gestion, comparez la valeur target= du terminal avec votre filtre de capture de paquets.

S'il n'y a aucune ligne Local API request, le navigateur n'atteint pas le backend local. Confirmez que l'application est en cours d'exécution et que vous avez ouvert la bonne URL locale.

Télécharger l’outil