Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CheckPoint-CVE-Webscanner — Une version web des scripts bash écrits pour Check Point CVE-2026-50751 et CVE-2026-50752. Cela utilise un serveur local pour scanner et effectuer des modifications via l'API Web de Check Point. | Kitploit
Outils/GitHubGitHub/wadesweaponshed/checkpoint-cve-webscanner
Scanners de VulnérabilitésAnalyse des VulnérabilitésAudit de ConfigurationSécurité RéseauSécurité des API
GitHubwadesweaponshed/checkpoint-cve-webscanner

CheckPoint-CVE-Webscanner

Une version web des scripts bash écrits pour Check Point CVE-2026-50751 et CVE-2026-50752. Cela utilise un serveur local pour scanner et effectuer des modifications via l'API Web de Check Point.

Voir le dépôt
16il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CP VPN CVE Scanner

Une application web locale basée sur l'approbation pour analyser les marqueurs de configuration associés aux CVE Check Point CVE-2026-50751, CVE-2026-50752, CVE-2026-85102 et CVE-2026-85103 et appliquer les mesures d'atténuation sélectionnées via les commandes de l'API Check Point Management.

Cet outil n'est ni créé ni pris en charge par Check Point et doit être utilisé à vos propres risques. L'atténuation est temporaire. Check Point recommande de corriger rapidement à l'aide des correctifs fournis pour chaque CVE dans les Check Point Security Advisories.

L'application s'exécute localement, analyse la configuration VPN pertinente, indique où une atténuation peut être nécessaire, permet à un opérateur d'approuver les modifications et peut publier la session de gestion. La politique doit encore être installée après la publication pour que les modifications prennent effet sur les passerelles. Les résultats de configuration ne permettent pas d'établir si une passerelle est corrigée ou exploitable.

Connexions prises en charge

  • Security Management Server (SMS).
  • Smart-1 Cloud.
  • MDS Domain Scan pour un domaine.
  • MDS Full Scan sur les domaines accessibles au compte fourni.

La connexion prend en charge l'authentification par nom d'utilisateur/mot de passe ou par clé API. Les résultats d'analyse utilisent le nom de l'objet de gestion SMS ou le nom de domaine Smart-1 Cloud/MDS renvoyé lorsqu'il est disponible. Les modifications approuvées utilisent la session de domaine correspondante.

Ce qu'il vérifie

Analyse et atténuation de la propriété globale de version IKE (CVE-2026-50751)

Analyse la propriété globale SMS Remote Access VPN :

root@kitploit:~
remote-access.vpn-authentication-and-encryption.encryption-method

Si la valeur actuelle n'est pas ike_v2_only, l'application peut approuver et appliquer une modification pour définir la propriété sur :

root@kitploit:~
ike_v2_only

Cette analyse vise à identifier l'exposition où l'échange de clés IKEv1 obsolète est encore globalement autorisé pour VPN Remote Access et Mobile Access. IKEv1 est obsolète et ne constitue plus une bonne pratique du secteur. Cette modification peut affecter les anciens clients VPN. Consultez SK166415 pour les recommandations supplémentaires de Check Point.

Analyse et atténuation de l'autorisation des clients hérités (CVE-2026-50751)

Analyse les passerelles simples et vérifie pour chaque objet générique de passerelle le domaine VPN dans :

root@kitploit:~
realmsForBlades

L'application indique si les clients hérités sont pris en charge ou désactivés. Lorsque l'atténuation est approuvée, elle définit la valeur disabled de l'objet possédé du domaine VPN sur true.

Texte du résultat affiché à l'utilisateur :

  • Legacy clients are disabled
  • Legacy Clients are Supported

Autoriser les clients hérités peut maintenir la prise en charge d'IKEv1, qui n'est plus une bonne pratique du secteur. Nous recommandons de désactiver ce paramètre, sauf si les clients hérités sont encore nécessaires. Si des clients hérités sont requis, prévoyez de les migrer vers un client VPN moderne plus sécurisé.

Vérification du certificat personnel de l'utilisateur (CVE-2026-85102/85103)

Cette vérification recherche l'authentification par certificat personnel comme marqueur de configuration du problème de validation de certificat décrit dans l'application : une validation incorrecte des données de certificat lors de la négociation VPN peut permettre à un attaquant distant non authentifié d'exécuter du code arbitraire sur la passerelle.

Pour chaque passerelle simple renvoyée dans le domaine de gestion analysé, l'application demande les détails complets à l'aide de show-simple-gateway. L'inspection CLI équivalente est :

root@kitploit:~
mgmt_cli -r true show simple-gateway name "YOUR_GATEWAY_NAME" details-level full --format json

Elle inspecte vpn-settings.authentication.authentication-clients, y compris le tableau imbriqué authentication-methods de chaque client, pour :

root@kitploit:~
{
  "name": "Personal_Certificate",
  "display-name": "Personal Certificate",
  "authentication-methods": [
    { "authentication-factor": "personal-certificate" }
  ]
}

La détection utilise le facteur d'authentification, et non un nom de client codé en dur. Le tableau de preuves affiche la passerelle, le domaine, l'UID, l'état actuel, les noms d'affichage des clients correspondants et le statut. Les détails manquants ou incomplets apparaissent comme Unknown ; les échecs d'API apparaissent comme Scan error. Ni l'un ni l'autre n'est traité comme un résultat propre. Cette vérification énumère actuellement les passerelles simples, et non les objets cluster.

Cochez la case de chaque passerelle à mettre à jour, puis cliquez sur Remove User Certificate. L'application revérifie les passerelles sélectionnées et supprime les options de connexion par certificat personnel détectées par leurs noms d'objet réels. Pour un client nommé Personal_Certificate, la commande équivalente est :

root@kitploit:~
mgmt_cli -r true set simple-gateway name "YOUR_GATEWAY_NAME" vpn-settings.authentication.authentication-clients.remove "Personal_Certificate"

Les autres entrées de client d'authentification restent en place. La suppression d'une option de connexion supprime toute cette option, y compris les méthodes supplémentaires qu'elle contient ; elle ne supprime pas les objets de certificat. Les clients qui dépendent de l'option supprimée ont besoin d'une autre méthode d'authentification après l'installation de la politique.

Publish after successful apply est coché par défaut. L'application signale les succès et échecs individuels des passerelles et actualise l'analyse par la suite. Si la mise à jour d'une passerelle échoue, cette action ne publie pas automatiquement les modifications réussies ; examinez-les avant de publier manuellement. Les erreurs de publication sont signalées séparément. Installez la politique après la publication.

Analyse et atténuation des communautés VPN site-to-site (CVE-2026-50752)

Analyse les deux types de communautés VPN site-to-site Check Point :

  • Communautés Star
  • Communautés Mesh

L'application signale une communauté VPN uniquement lorsque tous les éléments suivants sont observés :

  • Le VPN site-to-site est activé.
  • La communauté VPN utilise IKEv1.
  • Les passerelles participant à la communauté VPN utilisent l'authentification par certificat.

Pour les communautés Star, l'application affiche séparément les passerelles center et les passerelles satellite. Les noms de passerelles sont étiquetés comme gérés localement ou gérés en externe lorsque les données de l'API fournissent suffisamment d'informations sur le type d'objet.

Pour les communautés Mesh, l'application récupère les noms de passerelles à partir de la liste gateways de la communauté. Les communautés Mesh n'incluent pas la gestion des passerelles gérées en externe dans cet outil, ce champ est donc affiché comme non applicable.

Lorsque l'atténuation est approuvée, l'application tente de définir la méthode de chiffrement de la communauté VPN sur IKEv2 uniquement. Les communautés Star utilisent :

root@kitploit:~
set-vpn-community-star

Les communautés Mesh utilisent :

root@kitploit:~
set-vpn-community-meshed

Si une communauté Star sélectionnée inclut des passerelles gérées en externe, l'application avertit avant d'appliquer la modification. Vous devez vous assurer que la modification correspondante en IKEv2 uniquement est également effectuée du côté de la passerelle gérée en externe.

Configurer les connexions de contrôle explicites

Lit firewall.accept-control-connections à partir de show-global-properties avec details-level: full. Le tableau affiche Enabled, Disabled, Unknown ou Scan error, avec les libellés de gestion/domaine et les preuves d'API.

Il s'agit d'une vérification en lecture seule. Remplacez les règles implicites par des règles de contrôle d'accès explicites uniquement dans les environnements à haute sécurité, conformément à SK179346. Des règles incorrectes peuvent perturber l'installation de la politique et la connectivité de gestion/journalisation. Un paramètre désactivé seul ne vérifie pas que les règles explicites requises existent.

Flux de travail

  1. Sélectionnez le type d'hôte de gestion et connectez-vous avec un utilisateur ou une clé API Check Point Management API.
  2. Cliquez sur Scan Check Point Config.
  3. Examinez la propriété globale IKE, les clients hérités, l'authentification par certificat personnel, les communautés VPN site-to-site et les connexions de contrôle implicites.
  4. Approuvez uniquement les modifications que vous souhaitez appliquer.
  5. Cliquez sur le bouton d'application correspondant.
  6. Publiez depuis l'outil ou décochez Publish after successful apply si vous souhaitez inspecter et publier manuellement.
  7. Installez la politique après la publication pour que les modifications côté passerelle prennent effet.

Une barre d'état en direct apparaît en bas pendant l'exécution des opérations. Après la connexion, elle interroge le backend pour connaître la dernière commande API, le domaine et le nombre de commandes démarrées, et affiche le temps écoulé. L'indicateur d'activité n'est pas une estimation du pourcentage d'avancement.

Notes de sécurité

  • L'application utilise HTTPS par défaut lors de la connexion au serveur de gestion Check Point.
  • Ne saisissez pas le serveur de gestion sous la forme http://... ; cela enverrait la connexion à l'API Check Point en HTTP en clair.
  • Le navigateur communique avec le backend local via http://127.0.0.1:3000.
  • Le nom d'utilisateur et le mot de passe sont envoyés du navigateur au backend local uniquement sur localhost.
  • Le backend envoie le nom d'utilisateur et le mot de passe à Check Point via la requête de connexion à la Management API.
  • Les mots de passe ne sont pas journalisés par l'application.
  • L'ID de session Check Point est stocké uniquement en mémoire du serveur pendant toute la durée de vie du processus Node local.
  • L'option Allow self-signed certificate conserve le chiffrement TLS mais désactive la validation du certificat. Utilisez-la uniquement en cas de besoin.

Commandes API utilisées

Le backend relaie ces commandes de l'API Check Point Management :

  • login
  • logout
  • publish
  • show-session
  • show-domains
  • show-gateways-and-servers
  • show-simple-gateways
  • show-simple-gateway
  • set-simple-gateway
  • show-generic-object
  • set-generic-object
  • show-global-properties
  • set-global-properties
  • show-vpn-communities-star
  • show-vpn-communities-meshed
  • set-vpn-community-star
  • set-vpn-community-meshed

Installation et exécution

Ce projet n'a aucune dépendance npm tierce. Il nécessite uniquement Node.js 18 ou une version plus récente lors de l'exécution depuis les sources.

macOS depuis les sources

  1. Installez Node.js 18 ou une version plus récente depuis nodejs.org ou Homebrew.

    root@kitploit:~
    brew install node
    
  2. Téléchargez ou clonez ce projet.

    root@kitploit:~
    git clone <repo-url>
    cd CVE-Web-Check
    
  3. Démarrez l'application locale.

    root@kitploit:~
    npm start
    

    Comme il n'y a aucune dépendance npm, ceci fonctionne également :

    root@kitploit:~
    node server.js
    
  4. Ouvrez l'application.

    root@kitploit:~
    http://127.0.0.1:3000
    

Windows depuis les sources

  1. Installez Node.js 18 ou une version plus récente depuis nodejs.org.

  2. Téléchargez et extrayez le ZIP du projet, ou clonez le dépôt avec Git for Windows.

    root@kitploit:~
    git clone <repo-url>
    cd CVE-Web-Check
    
  3. Démarrez l'application locale.

    root@kitploit:~
    npm start
    

    Comme il n'y a aucune dépendance npm, ceci fonctionne également :

    root@kitploit:~
    node server.js
    
  4. Ouvrez l'application dans un navigateur.

    root@kitploit:~
    http://127.0.0.1:3000
    

Changement de port facultatif

Par défaut, l'application écoute sur 127.0.0.1:3000. Pour utiliser un autre port :

macOS :

root@kitploit:~
PORT=3100 npm start

Windows PowerShell :

root@kitploit:~
$env:PORT = "3100"
npm start

Ouvrez ensuite :

root@kitploit:~
http://127.0.0.1:3100

Dépannage

Ouvrez l'application en cours d'exécution à l'adresse http://127.0.0.1:3000, et non en ouvrant public/index.html comme fichier local. Les appels API et la barre d'état en direct nécessitent le backend Node. Après un redémarrage du backend, reconnectez-vous et lancez une nouvelle analyse.

Le serveur affiche les diagnostics de requête dans le terminal. Une tentative de connexion réussie affichera des lignes similaires à :

root@kitploit:~
Local API request requestId=abc12345 route=/api/login
Login request received target=https://mgmt.example.com/web_api/login user=admin
Check Point API request starting command=login target=https://mgmt.example.com/web_api/login

Si le navigateur affiche une erreur de connexion avec un ID de requête mais que la capture de paquets ne montre aucune tentative sortante vers le serveur de gestion, comparez la valeur target= du terminal avec votre filtre de capture de paquets.

S'il n'y a aucune ligne Local API request du tout, le navigateur n'atteint pas le backend local. Confirmez que l'application est en cours d'exécution et que vous avez ouvert la bonne URL locale.

Télécharger l’outil