Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-16232 — CVE-2026-16232 (Check Point SmartConsole authentication bypass) PoC - unauth to admin; for authorized security testing | Kitploit
उपकरण/GitHubGitHub/hackspeak/cve-2026-16232
Authentication & AuthorizationVulnerability AnalysisExploitationPenetration Testing
GitHubhackspeak/cve-2026-16232

CVE-2026-16232

CVE-2026-16232 (Check Point SmartConsole authentication bypass) PoC - unauth to admin; for authorized security testing

रिपॉजिटरी देखें
2117 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-16232 — Check Point SmartConsole प्रमाणीकरण बायपास

अप्रमाणित नेटवर्क पहुंच से पूर्ण व्यवस्थापक विशेषाधिकार तक का प्रमाणीकरण बायपास PoC। एकल फ़ाइल, Python 3 शुद्ध मानक पुस्तकालय, शून्य निर्भरता।

भेद्यता सारांश

प्रबंधन सर्वर Java लॉगिन सेवा authenticateRemoteApplication() हमलावर द्वारा प्रदान किए गए SIC DN स्ट्रिंग को सीधे पहचान के रूप में स्वीकार करती है, इसे TLS क्लाइंट प्रमाणपत्र द्वारा प्रमाणित वास्तविक DN से बाँधने के बजाय। हमलावर अप्रमाणित SIC बूटस्ट्रैप संचार से प्रबंधन सर्वर के स्वयं के SIC DN को पढ़कर उसे रीप्ले कर सकता है: नकली एप्लिकेशन पहचान → एप्लिकेशन टोकन प्राप्त करना → gen-sso-token के माध्यम से SmartConsole SSO टिकट बनाना → पूर्ण व्यवस्थापक विशेषाधिकार के साथ लॉगिन करना।

  • भेद्यता ID: CVE-2026-16232
  • CVSS: 9.3(Check Point)/ 9.1(CISA),CWE-287
  • प्रभावित उत्पाद: Security Management Server, Multi-Domain Security Management Server(MDS)
  • शोषण स्थिति: ज़ीरो-डे, पहले से ही वास्तविक दुनिया में शोषित (2026-07-22 को CISA KEV में जोड़ा गया)
  • पैच संस्करण: R81.20 Jumbo Hotfix Take 158+ / R82 Take 118+ / R82.10 Take 36+

उपयोग

root@kitploit:~
python3 CVE-2026-16232.py --target TARGET [options]
  • भेद्य लक्ष्य: एप्लिकेशन बाइंड सफल → एप्लिकेशन टोकन प्राप्त → SmartConsole व्यवस्थापक सत्र प्राप्त करें, सभी व्यवस्थापकों की सूची बनाई जा सकती है;
  • पैच किया गया लक्ष्य: आउटपुट Application bind failed. The target is likely patched and not vulnerable.

⚠️ अस्वीकरण

केवल सुरक्षा अनुसंधान, भेद्यता सत्यापन और रक्षात्मक परीक्षण के लिए। PoC लक्ष्य प्रबंधन सर्वर पर SIC/CPMI प्रमाणीकरण और टोकन संचालन करता है, कृपया केवल अधिकृत लक्ष्यों या परीक्षण वातावरण पर उपयोग करें, अनधिकृत सिस्टम पर न चलाएँ।

श्रेय और संदर्भ

  • मूल PoC: sfewer-r7/CVE-2026-16232(Stephen Fewer, Rapid7; मूल रिपॉजिटरी में कोई लाइसेंस घोषित नहीं), यह रिपॉजिटरी एक वितरण मिरर है
  • Rapid7 तकनीकी विश्लेषण: https://www.rapid7.com/blog/post/ra-check-point-smartconsole-authentication-bypass-technical-analysis-cve-2026-16232/
  • Check Point आधिकारिक घोषणा: https://support.checkpoint.com/results/sk/sk185169/
टूल डाउनलोड करें
पैरामीटरडिफ़ॉल्ट मानविवरण
--targetआवश्यकप्रबंधन सर्वर होस्टनाम या IP
--fwm-port18190SIC/CPMI पोर्ट
--cpm-port19009CPM SOAP पोर्ट
--timeout10नेटवर्क टाइमआउट(सेकंड)