
CVE-2026-16232 (Check Point SmartConsole authentication bypass) PoC - unauth to admin; for authorized security testing
अप्रमाणित नेटवर्क पहुंच से पूर्ण व्यवस्थापक विशेषाधिकार तक का प्रमाणीकरण बायपास PoC। एकल फ़ाइल, Python 3 शुद्ध मानक पुस्तकालय, शून्य निर्भरता।
प्रबंधन सर्वर Java लॉगिन सेवा authenticateRemoteApplication() हमलावर द्वारा प्रदान किए गए SIC DN स्ट्रिंग को सीधे पहचान के रूप में स्वीकार करती है, इसे TLS क्लाइंट प्रमाणपत्र द्वारा प्रमाणित वास्तविक DN से बाँधने के बजाय। हमलावर अप्रमाणित SIC बूटस्ट्रैप संचार से प्रबंधन सर्वर के स्वयं के SIC DN को पढ़कर उसे रीप्ले कर सकता है: नकली एप्लिकेशन पहचान → एप्लिकेशन टोकन प्राप्त करना → gen-sso-token के माध्यम से SmartConsole SSO टिकट बनाना → पूर्ण व्यवस्थापक विशेषाधिकार के साथ लॉगिन करना।
python3 CVE-2026-16232.py --target TARGET [options]
Application bind failed. The target is likely patched and not vulnerable.केवल सुरक्षा अनुसंधान, भेद्यता सत्यापन और रक्षात्मक परीक्षण के लिए। PoC लक्ष्य प्रबंधन सर्वर पर SIC/CPMI प्रमाणीकरण और टोकन संचालन करता है, कृपया केवल अधिकृत लक्ष्यों या परीक्षण वातावरण पर उपयोग करें, अनधिकृत सिस्टम पर न चलाएँ।
| पैरामीटर | डिफ़ॉल्ट मान | विवरण |
|---|
--target | आवश्यक | प्रबंधन सर्वर होस्टनाम या IP |
--fwm-port | 18190 | SIC/CPMI पोर्ट |
--cpm-port | 19009 | CPM SOAP पोर्ट |
--timeout | 10 | नेटवर्क टाइमआउट(सेकंड) |