Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-50751 — Check Point की Remote-Access VPN (IKEv1) में प्रमाणपत्र प्रमाणीकरण बायपास। | Kitploit
उपकरण/GitHubGitHub/ull0a/cve-2026-50751
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंगरिमोट एक्सेस टूल
GitHubull0a/cve-2026-50751

CVE-2026-50751

Check Point की Remote-Access VPN (IKEv1) में प्रमाणपत्र प्रमाणीकरण बायपास।

127घं 43मि पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-50751 — PoC

Check Point की Remote-Access VPN (IKEv1) में प्रमाणपत्र-आधारित प्रमाणीकरण का बायपास।

विवरण

CVE-2026-50751, Check Point के iked डेमॉन में एक प्रमाणीकरण बायपास है, जो R81.10, R82 और R82.10 संस्करणों में hotfix sk185033 के बिना मौजूद है। यह दोष किसी भी provisioned Remote Access उपयोगकर्ता के रूप में बिना निजी कुंजी, बिना पासवर्ड और बिना वैध प्रमाणपत्र के प्रमाणित होने की अनुमति देता है।

कमजोर iked, Vendor ID VPNExtFeatures (bit 0x4) से एक flag पढ़ता है और, यदि यह सक्रिय है, तो verify_peer_auth / verifyMessagePhase1 को छोड़ देता है। परिणामस्वरूप:

प्रमाणपत्र के हस्ताक्षर (प्रमाण-स्वामित्व) की जाँच नहीं होती।

विश्वास श्रृंखला (trust chain) की जाँच नहीं होती।

केवल यह जाँचा जाता है कि subject DN किसी provisioned उपयोगकर्ता में resolve होता है।

एक स्व-हस्ताक्षरित प्रमाणपत्र बनाना पर्याप्त है जिसका CN= लक्षित उपयोगकर्ता से मेल खाता हो और उसे अमान्य हस्ताक्षर के साथ भेजना। यदि gateway phase 1 स्वीकार कर लेता है, तो हम उस उपयोगकर्ता के रूप में प्रमाणित हो चुके हैं (ISAKMP SA उसके DN के अंतर्गत सहेजा जाता है)।

यह IKE (UDP 500/4500) पर और Visitor Mode (TCPT, TCP 443) पर काम करता है।

उपयोग

सिंटैक्स

root@kitploit:~
cve-2026-50751 -host <IP|hostname> -user <username> [opciones]

विकल्प

Flagविवरणडिफ़ॉल्ट
-hostgateway का IP या hostname (अनिवार्य)—
-userप्रतिरूपित किया जाने वाला RA Username (अनिवार्य)—
-portपोर्ट: 500, 4500 (UDP) या 443 (TCPT)500
-orgICA का संगठन (O=)। यदि छोड़ा जाए, तो TLS cert से प्राप्त किया जाता है—
-ouउपयोगकर्ता की संगठनात्मक इकाई (OU=)users
-timeoutप्रति ऑपरेशन टाइमआउट6s
-retriesmsg1 के पुनःप्रयास1
-vविस्तृत आउटपुटfalse

उदाहरण

UDP/500 द्वारा बुनियादी हमला

root@kitploit:~
sudo ./cve-2026-50751 -host 203.0.113.10 -port 500 -user victim -v

Visitor Mode TCPT/443

root@kitploit:~
./cve-2026-50751 -host 203.0.113.10 -port 443 -user victim -v

संगठन को प्राप्त करने के बजाय बाध्य करना

root@kitploit:~
./cve-2026-50751 -host 203.0.113.10 -user victim -org "ACME Corp" -ou vpn -v

NAT-T (UDP/4500) पर

root@kitploit:~
sudo ./cve-2026-50751 -host 203.0.113.10 -port 4500 -user victim -v

हमले का प्रवाह

root@kitploit:~
Atacante                                             Gateway (iked vulnerable)
   │                                                          │
   │─── msg1: SA (RSA-SIG) + VPNExtFeatures VID (bit 0x4) ───▶│
   │                                                          │  Lee flag 0x4
   │                                                          │  Marca verify_peer_auth = skip
   │◀── msg2: SA aceptado ────────────────────────────────────│
   │                                                          │
   │─── msg3: KE (g^xi) + Ni ────────────────────────────────▶│
   │◀── msg4: KE (g^xr) + Nr ─────────────────────────────────│
   │                                                          │
   │  Deriva SKEYID, SKEYID_e, IV                             │
   │                                                          │
   │─── msg5 (cifrado): ID=DN forjado + CERT autofirmado     │
   │                    + firma aleatoria ───────────────────▶│
   │                                                          │  Omite verificación
   │                                                          │  de firma
   │                                                          │  Resuelve DN → usuario
   │◀── msg6 (cifrado): SA establecida ───────────────────────│
   │                                                          │
   │  Descifra msg6 con SKEYID_e → prueba de autenticación    │

टूल डाउनलोड करें