Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Check-Point-Trusted-Access-Review — चेक पॉइंट ट्रस्टेड एक्सेस समीक्षा आयोजित करने के लिए स्थानीय वेब ऐप। यह स्कैनर विशेष रूप से CVE-2026-16232, CVE-2026-62144 और CVE-2026-62145 के आसपास कॉन्फ़िगरेशन मुद्दों को देखने के लिए बनाया गया है। यह टूल चेक पॉइंट द्वारा निर्मित या समर्थित नहीं है और इसका उपयोग आपके अपने जोखिम पर किया जाना चाहिए। | Kitploit
उपकरण/GitHubGitHub/wadesweaponshed/check-point-trusted-access-review
भेद्यता स्कैनरकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगक्लाउड सुरक्षागलत कॉन्फ़िगरेशन
GitHubwadesweaponshed/check-point-trusted-access-review

Check-Point-Trusted-Access-Review

रिपॉजिटरी देखें
41 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

चेक पॉइंट ट्रस्टेड एक्सेस समीक्षा आयोजित करने के लिए स्थानीय वेब ऐप। यह स्कैनर विशेष रूप से CVE-2026-16232, CVE-2026-62144 और CVE-2026-62145 के आसपास कॉन्फ़िगरेशन मुद्दों को देखने के लिए बनाया गया है। यह टूल चेक पॉइंट द्वारा निर्मित या समर्थित नहीं है और इसका उपयोग आपके अपने जोखिम पर किया जाना चाहिए।

साझा करें

Check Point Trusted Access Review

कृपया हमेशा विक्रेता पैच को यथाशीघ्र लागू करें

स्थानीय वेब ऐप जो विश्वसनीय Check Point Management API कमांड के साथ Check Point Trusted Access Review आयोजित करने के लिए है। अधिकांश जाँचें केवल समीक्षा-आधारित हैं। कोई भी उपलब्ध सुधारात्मक कार्रवाई ऑपरेटर की स्पष्ट स्वीकृति की आवश्यकता होती है।

यह स्कैनर विशेष रूप से CVE-2026-16232 (https://support.checkpoint.com/results/sk/sk185169), CVE-2026-62144 (https://support.checkpoint.com/results/sk/sk185152), और CVE-2026-62145 (https://support.checkpoint.com/results/sk/sk185153) के आसपास कॉन्फ़िगरेशन समस्याओं की तलाश के लिए बनाया गया है।

यह आपको ANY के उपयोगों को स्कैन करने और उन्हें ठीक करने के साथ-साथ संभावित बुरे अभिनेताओं की तलाश में लॉग स्कैन करने की अनुमति देगा।

यह टूल Check Point द्वारा निर्मित या समर्थित नहीं है और इसे आपके अपने जोखिम पर उपयोग किया जाना चाहिए।

Self-Contained Releases

प्री-बिल्ट संस्करण dist/ में उपलब्ध हैं, उन उपयोगकर्ताओं के लिए जो Node.js, npm, Git, या स्रोत कोड स्थापित नहीं करना चाहते हैं:

  • Windows x64: dist/windows-x64/ में स्टैंडअलोन और एक मेल खाने वाला ZIP है।
.exe
  • macOS Apple Silicon: dist/macos-apple-silicon/ में वितरण योग्य .app ZIP, निकाला गया ऐप, और स्टैंडअलोन arm64 निष्पादन योग्य शामिल है।
  • Self-contained रिलीज़ में Node.js रनटाइम, वेब इंटरफ़ेस, बैकएंड, और डायरेक्ट PDF रिपोर्ट जनरेटर शामिल हैं। वे केवल 127.0.0.1 से बाइंड होते हैं, पोर्ट 4000 को प्राथमिकता देते हैं, आवश्यकता पड़ने पर स्वचालित रूप से 4001, 4002, और उच्च पोर्ट आज़माते हैं, और चयनित स्थानीय URL को डिफ़ॉल्ट ब्राउज़र में खोलते हैं।

    GitHub के लिए, प्लेटफ़ॉर्म ZIP—और वैकल्पिक रूप से Windows .exe—को GitHub Release assets के रूप में प्रकाशित करें। उपयोगकर्ताओं को केवल एक self-contained रिलीज़ चलाने के लिए node_modules या स्रोत ट्री डाउनलोड नहीं करना चाहिए। आर्टिफैक्ट लेआउट के लिए dist/README.md देखें।

    वर्तमान ऐप Check Point Gateway and Management Hardening Administration Guide के अनुरूप है।

    यह टूल Check Point द्वारा निर्मित या समर्थित नहीं है और इसे आपके अपने जोखिम पर उपयोग किया जाना चाहिए।

    ऐप स्थानीय रूप से चलता है, Check Point Security Management Server या MDS में लॉग इन करता है, उपलब्ध Management API साक्ष्य को स्कैन करता है, और गाइड-संरेखित हार्डनिंग जाँच प्रस्तुत करता है। अधिकांश जाँचें केवल समीक्षा-आधारित हैं; विशिष्ट सुधारात्मक कार्रवाइयाँ केवल तभी प्रदान की जाती हैं जब वे स्पष्ट रूप से लागू की गई हों और ऑपरेटर की स्वीकृति की आवश्यकता होती है। जिन जाँचों में नेटवर्क डिज़ाइन समीक्षा, Gaia Portal, Gaia API, SSH/Clish, आइडेंटिटी प्रदाता सेटिंग्स, या आउट-ऑफ-बैंड प्रबंधन निरीक्षण की आवश्यकता होती है, उन्हें मैन्युअल सत्यापन के लिए चिह्नित किया जाता है।

    What It Checks

    स्कैनर वर्तमान में हार्डनिंग-गाइड के इन क्षेत्रों को कवर करता है:

    • Security Gateway स्टील्थ रूल समीक्षा।
    • इम्प्लाइड नियम और इम्प्लाइड-रूल लॉगिंग समीक्षा।
    • Management Server संरक्षित-सेगमेंट और प्रशासनिक स्रोत प्रतिबंध समीक्षा।
    • SmartConsole विश्वसनीय क्लाइंट प्रतिबंध साक्ष्य।
    • प्रशासक खाता, MFA, पासवर्ड, निष्क्रिय टाइमआउट, समाप्ति, और लॉकआउट समीक्षा।
    • MFA और बाहरी Identity Provider प्रशासनिक प्रमाणीकरण समीक्षा।
    • न्यूनतम-विशेषाधिकार एकीकरण क्रेडेंशियल समीक्षा।
    • डायनेमिक अपडेट / AutoUpdater सहमति साक्ष्य।
    • cpdiag / डायग्नोस्टिक्स और टेलीमेट्री सहमति साक्ष्य।
    • गेटवे के लिए Gaia OS हार्डनिंग समीक्षा सूची।
    • SNMP, syslog, Expert मोड, LOM, और उन्नत इम्प्लाइड-रूल प्रतिस्थापन मैन्युअल जाँचें।
    • लाइसेंस प्राप्त ब्लेड और फीचर समाप्ति साक्ष्य के लिए Security Feature Usage समीक्षा।

    Workflow

    1. Check Point Management API उपयोगकर्ता के साथ लॉग इन करें।
    2. Scan Hardening Posture पर क्लिक करें।
    3. पास, रेमेडिएशन-आवश्यक, समीक्षा-आवश्यक, मैन्युअल, और अज्ञात परिणामों की समीक्षा करें।
    4. ऑपरेटर सत्यापन चलाने के लिए साक्ष्य और गाइड अनुभाग संदर्भों का उपयोग करें।

    MDS वातावरण के लिए, लॉगिन फ़ॉर्म पर MDS Scan सक्षम करें। यह दो फ़ील्ड को उजागर करता है जो महत्वपूर्ण हैं:

    • Domain डोमेन-स्तरीय नीति और ऑब्जेक्ट जाँचों के लिए Management API डोमेन संदर्भ का चयन करता है।
    • Global MDS Object Name बॉक्स के विरुद्ध Gaia run-script जाँचों के लिए उपयोग किए जाने वाले वास्तविक MDS ऑब्जेक्ट का नाम देता है। यह आवश्यक है जब लॉगिन होस्ट MDS IP है लेकिन चयनित API डोमेन एक CMA/डोमेन है, क्योंकि run-script जैसे आदेशों को CMA/डोमेन IP या MDS IP के बजाय MDS ऑब्जेक्ट नाम को लक्षित करना चाहिए।

    जब MDS Scan सक्षम है, ऐप दो Check Point Management API सत्र बनाता है:

    • एक डोमेन/CMA सत्र चयनित Domain के साथ लॉग इन करता है और डोमेन-स्तरीय ऑब्जेक्ट, नीति पैकेज, एक्सेस नियम, प्रशासक, विश्वसनीय क्लाइंट, और अन्य सामान्य डोमेन जाँचों के लिए उपयोग किया जाता है।
    • एक MDS/ग्लोबल सत्र उसी प्रबंधन होस्ट में बिना डोमेन के लॉग इन करता है और केवल Gaia run-script आदेशों के लिए उपयोग किया जाता है जो Global MDS Object Name को लक्षित करते हैं। यह उन जाँचों के लिए आवश्यक है जो MDS सर्वर ऑपरेटिंग सिस्टम का निरीक्षण करते हैं, जैसे प्रबंधन सर्वर इंटरफ़ेस/डिफ़ॉल्ट-रूट खोज, Gaia प्रशासक सेटिंग्स, Gaia पासवर्ड नीति, SNMP, और प्रबंधन सर्वर syslog अग्रेषण।
    • जब उपलब्ध हो, एक ग्लोबल डोमेन सत्र भी खोला जाता है। इसका उपयोग तब किया जाता है जब एक डोमेन नीति किसी ग्लोबल नीति परत के तहत स्थापित की जाती है और ऐप को डोमेन प्लेसहोल्डर के ऊपर ग्लोबल पैरेंट एक्सेस नियमों को पढ़ने की आवश्यकता होती है।

    mgmt_cli शब्दों में, डोमेन जाँचें उन आदेशों की तरह व्यवहार करती हैं जिनमें --domain "<Domain>" शामिल है, जबकि MDS होस्ट जाँचें mgmt_cli -r true run-script targets.1 "<Global MDS Object Name>" ... की तरह व्यवहार करती हैं, जो ग्लोबल MDS संदर्भ में निष्पादित होती हैं।

    कुछ MDS जाँचें जानबूझकर एक से अधिक प्रबंधन प्लेन का मूल्यांकन करती हैं। उदाहरण के लिए, Restrict Administrative Source IP Addresses MDS/ग्लोबल प्रबंधन होस्ट IP और चयनित Domain/CMA IP दोनों का मूल्यांकन करता है। प्रत्येक IP के लिए, यह चयनित डोमेन में मिलान ऑब्जेक्ट को हल करने का प्रयास करता है, IP युक्त नेटवर्क ऑब्जेक्ट और पता श्रेणियों की जाँच करता है, उन ऑब्जेक्ट्स वाले समूहों का अनुसरण करता है, और फिर उन्हें संदर्भित करने वाले एक्सेस नियम एकत्र करता है। यदि मिलान डोमेन नियम किसी ग्लोबल नीति पैरेंट परत के अंतर्गत है, तो ऐप Placeholder for domain rules तक ग्लोबल एक्सेस रूलबेस पढ़ता है और उन ग्लोबल नियमों को GLOBAL RULES मार्कर के साथ उसी नीति पैकेज साक्ष्य तालिका में शामिल करता है।

    Smart-1 Cloud के लिए, लॉगिन फ़ॉर्म पर Smart-1 Cloud context URL सक्षम करें और अपने संदर्भ पथ के साथ प्रबंधन होस्ट दर्ज करें, उदाहरण के लिए:```text tenant-name.maas.checkpoint.com/context-id/web_api

    root@kitploit:~
    ऐप उस पथ को संरक्षित करता है और API अनुरोधों को भेजता है:```text
    https://tenant-name.maas.checkpoint.com/context-id/web_api/<command>
    

    यह mgmt_cli Smart-1 Cloud संदर्भ संरचना से मेल खाता है:```bash mgmt_cli -m tenant-name.maas.checkpoint.com --session-id --context context-id/web_api <cli_command>

    root@kitploit:~
    जब **Smart-1 Cloud संदर्भ URL** सक्षम किया जाता है, तो वे जाँचें जिन्हें ग्राहक-स्वामित्व वाले प्रबंधन सर्वर Gaia ऑब्जेक्ट तक सीधी पहुँच की आवश्यकता होती है, छोड़ दी जाती हैं। व्यवहार में, यह **प्रबंधन स्तर सुरक्षा** जाँचों जैसे **फ़ायरवॉल के पीछे प्रबंधन सर्वर की सुरक्षा** और **प्रशासनिक स्रोत IP पतों को प्रतिबंधित करें** को हटा देता है, क्योंकि प्रबंधन सर्वर Check Point द्वारा होस्ट किया जाता है और टेनेंट डोमेन में सामान्य ग्राहक-प्रबंधित Gaia ऑब्जेक्ट के रूप में मौजूद नहीं होता है।
    
    स्कैन सारांश वर्तमान स्कैन समय और स्थानीय ऐप द्वारा रिकॉर्ड किया गया पिछला स्कैन दिखाता है, जिसमें इसे चलाने वाला प्रबंधन API उपयोगकर्ता नाम शामिल है। यह इतिहास मेमोरी में रखा जाता है और स्थानीय Node प्रक्रिया के पुनरारंभ होने पर रीसेट हो जाता है।
    
    ### बड़ा परिवेश मोड
    
    लॉगिन फ़ॉर्म में MDS या बड़े मल्टी-गेटवे परिवेशों के लिए **बड़ा परिवेश मोड** शामिल है। यह मोड जाँचों को नहीं छोड़ता या साक्ष्य संग्रहण नहीं बदलता। यह पूर्ण स्कैन के दौरान समवर्ती API अनुरोधों और Gaia `run-script` कार्यों को थ्रॉटल करके प्रबंधन API पर स्कैन दबाव को कम करता है।
    
    डिफ़ॉल्ट मानक स्कैन व्यवहार:
    
    - प्रबंधन API संग्रहण कमांड उतनी तेज़ी से चलते हैं जितनी तेज़ी से स्थानीय Node प्रक्रिया उन्हें शेड्यूल करती है।
    - Gaia `run-script` संग्रहण `RUN_SCRIPT_CONCURRENCY` द्वारा सीमित होता है, जो डिफ़ॉल्ट रूप से `8` है।
    - प्रशासक अंतिम-लॉगिन ऑडिट क्वेरीज़ `show-logs` का उपयोग करती हैं और `SHOW_LOGS_CONCURRENCY` द्वारा क्रमबद्ध होती हैं, जो डिफ़ॉल्ट रूप से `1` है।
    - `show-task` पोलिंग पोलिंग प्रयासों के बीच `750 ms` प्रतीक्षा करता है।
    
    बड़ा परिवेश मोड व्यवहार:
    
    - प्रबंधन API स्कैन कॉल `LARGE_ENV_API_CONCURRENCY` द्वारा थ्रॉटल किए जाते हैं, जो डिफ़ॉल्ट रूप से `10` है।
    - Gaia `run-script` संग्रहण `LARGE_ENV_RUN_SCRIPT_CONCURRENCY` द्वारा सीमित होता है, जो डिफ़ॉल्ट रूप से `3` है।
    - `show-logs` प्रशासक अंतिम-लॉगिन लुकअप समानांतर ऑडिट-खोज दबाव से बचने के लिए `SHOW_LOGS_CONCURRENCY` द्वारा क्रमबद्ध रहते हैं।
    - `show-task` पोलिंग `LARGE_ENV_TASK_POLL_INTERVAL_MS` प्रतीक्षा करता है, जो डिफ़ॉल्ट रूप से `1250 ms` है।
    - Gaia `run-script` कार्य आउटपुट पोलिंग `TASK_POLL_ATTEMPTS` का उपयोग करता है, जो डिफ़ॉल्ट रूप से `20` है। यह तब सहायक होता है जब Smart-1 Cloud या रिमोट गेटवे डीकोडेड `show-task details-level full` आउटपुट तैयार होने से पहले `run-script` अनुरोध स्वीकार कर लेते हैं।
    - सुरक्षा गेटवे स्टील्थ नियम जाँचें बड़े परिवेश मोड और Smart-1 Cloud मोड में पहले `show-access-rulebase` का उपयोग करती हैं। यह प्रति गेटवे एक `where-used details-level full` कॉल से बचाता है, जो बड़े/MDS/Smart-1 Cloud परिवेशों में महंगी या टाइम आउट हो सकती है।
    
    इन मानों को स्थानीय बैकएंड शुरू करने से पहले पर्यावरण चरों के साथ ट्यून किया जा सकता है:```sh
    LARGE_ENV_API_CONCURRENCY=8 LARGE_ENV_RUN_SCRIPT_CONCURRENCY=2 LARGE_ENV_TASK_POLL_INTERVAL_MS=1500 TASK_POLL_ATTEMPTS=20 TASK_POLL_INTERVAL_MS=1000 SHOW_LOGS_CONCURRENCY=1 CP_LOG_API_TIMEOUT_MS=120000 CP_VPN_API_TIMEOUT_MS=120000 VPN_COMMUNITY_PAGE_LIMIT=50 npm start
    

    प्रशासक अंतिम-लॉगिन जाँच SmartConsole ऑडिट लॉगिन को administrator:<name> AND SmartConsole AND "Log In" के समतुल्य फ़िल्टर से क्वेरी करती हैं। CP_LOG_API_TIMEOUT_MS सामान्य Management API कॉल से अलग इन show-logs अनुरोधों के लिए टाइमआउट को नियंत्रित करता है।

    CVE IKE VPN समुदाय जाँच show-vpn-communities-star और show-vpn-communities-meshed पृष्ठों को VPN_COMMUNITY_PAGE_LIMIT के साथ क्वेरी करती हैं, जो डिफ़ॉल्ट रूप से 50 है, और CP_VPN_API_TIMEOUT_MS का उपयोग करती हैं, जो डिफ़ॉल्ट रूप से 120000 ms है। यह Smart-1 Cloud और MDS स्कैन को एक कॉल में बहुत बड़े details-level full VPN समुदाय पेलोड का अनुरोध करने से रोकता है।

    इस मोड का उपयोग तब करें जब उत्पादन MDS वातावरण, व्यस्त प्रबंधन सर्वर, या दर्जनों गेटवे वाले डिप्लॉयमेंट को स्कैन किया जा रहा हो, जहाँ fwm / Management API की प्रतिक्रिया क्षमता की सुरक्षा पूर्णतया सबसे तेज़ स्कैन समय से अधिक महत्वपूर्ण हो।

    कुछ जाँचों में ऑपरेटर समीक्षा की आवश्यकता होती है, भले ही स्वचालित उच्च-जोखिम की स्थिति मौजूद न हो। SmartConsole विश्वसनीय क्लाइंट, प्रशासक खाते, और प्रशासक पासवर्ड / निष्क्रियता समय / समाप्ति / लॉकआउट नीति जाँचों को समीक्षित के रूप में चिह्नित किया जा सकता है। उसी लॉगिन सत्र में, स्थिति समीक्षित में बदल जाती है। एक नया लॉगिन स्थिति को वापस समीक्षा आवश्यक में बदल देता है, जबकि अंतिम समीक्षा स्वीकृति लॉग-इन किए गए Management API उपयोगकर्ता नाम और टाइमस्टैम्प के साथ दिखाई देती है।

    प्रशासक पासवर्ड / निष्क्रियता समय / समाप्ति / लॉकआउट नीति जाँच के लिए, ऑपरेटर सुधार आवश्यक होने पर भी जाँच को समीक्षित के रूप में चिह्नित कर सकते हैं। ऐप चेतावनी देता है कि ऑपरेटर ऐसी सेटिंग्स स्वीकार कर रहा है जिनकी Check Point अनुशंसा नहीं करता, उस समीक्षा को रिकॉर्ड करने से पहले।

    शीर्ष सारांश सुधार आवश्यक और सुधार अनुशंसित निष्कर्षों को एक सुधार आवश्यक गणना में जोड़ता है।

    सुरक्षा नोट्स

    • Check Point प्रबंधन सर्वर से कनेक्ट करते समय ऐप डिफ़ॉल्ट रूप से HTTPS का उपयोग करता है।
    • प्रबंधन सर्वर को http://... के रूप में दर्ज न करें; इससे Check Point API लॉगिन स्पष्ट टेक्स्ट HTTP पर भेजा जाएगा।
    • ब्राउज़र डिफ़ॉल्ट रूप से http://127.0.0.1:4000 पर या अगले उपलब्ध स्थानीय पोर्ट पर स्थानीय बैकएंड से संवाद करता है।
    • उपयोगकर्ता नाम और पासवर्ड ब्राउज़र से स्थानीय बैकएंड को केवल localhost पर भेजे जाते हैं।
    • बैकएंड Management API लॉगिन अनुरोध के माध्यम से उपयोगकर्ता नाम और पासवर्ड Check Point को भेजता है।
    • पासवर्ड ऐप द्वारा लॉग नहीं किए जाते हैं।
    • Check Point सत्र ID केवल स्थानीय Node प्रक्रिया के जीवनकाल के लिए सर्वर मेमोरी में संग्रहीत की जाती है।
    • Allow self-signed certificate विकल्प TLS एन्क्रिप्शन को बनाए रखता है लेकिन प्रमाणपत्र सत्यापन को अक्षम करता है। इसका उपयोग केवल आवश्यक होने पर करें।
    • सुधार कार्रवाइयों के लिए बैकएंड द्वारा परिवर्तन कमांड भेजने से पहले ब्राउज़र में ऑपरेटर की स्पष्ट स्वीकृति आवश्यक है।

    उपयोग किए गए API कमांड

    बैकएंड इन Check Point Management API कमांड को प्रॉक्सी करता है:

    • login
    • logout
    • show-trusted-clients
    • delete-trusted-client
    • show-api-settings
    • set-api-settings
    • publish
    • discard
    • show-administrators
    • delete-administrator
    • show-default-administrator-settings
    • set-default-administrator-settings
    • show-smart-console-idle-timeout
    • set-smart-console-idle-timeout
    • show-login-restrictions
    • show-cp-password-requirements
    • set-cp-password-requirements
    • show-simple-gateways
    • show-global-properties
    • set-global-properties
    • run-script
    • show-task
    • insights/v3.0/show-suggestions-summary
    • insights/v3.0/show-suggestions

    सुरक्षा सुविधा उपयोग जाँच प्रत्येक प्रबंधित गेटवे लक्ष्य के विरुद्ध Gaia run-script चलाती है:```sh mgmt_cli run-script script-name "show license" targets.1 "GATEWAY_OBJECT_NAME" script "clish -c 'show license status'" --format json mgmt_cli show-task task-id "" details-level full --format json

    root@kitploit:~
    एप्लिकेशन `task-details[].responseMessage` को डीकोड करता है, लाइसेंस फीचर/दिनांक पंक्तियों से `FW`, `VPN`, `IPS`, और `URLF` जैसे ज्ञात ब्लेड कोड निकालता है, और शीर्ष फीचर पंक्ति (`FW`, `VPN`, `IA`) से स्थायी अंतर्निहित ब्लेड कोड भी शामिल करता है। उपकरण/मॉडल/अवधि प्रत्यय जैसे `3950-2Y` को अनदेखा कर दिया जाता है, और ज्ञात ब्लेड कोड का मानव-पठनीय ब्लेड नामों जैसे `IPS`, `URL Filtering`, या `Anti-Bot` में अनुवाद किया जाता है। साक्ष्य को गेटवे द्वारा समूहित किया जाता है जिसमें संक्षिप्त `License Feature`, `Expiration Date`, और `Enabled/Disabled` तालिकाएँ होती हैं। सक्षम स्थिति `show gateways-and-servers details-level full` के अंतर्गत `network-security-blades` से पढ़ी जाती है; गायब ब्लेड कुंजियों को अक्षम माना जाता है। उन्नत DNS सुरक्षा को निर्दिष्ट Threat Profile में मैन्युअल पुष्टि के लिए चिह्नित किया जाता है क्योंकि यह सामान्य गेटवे ब्लेड फ़्लैग के रूप में प्रकट नहीं होता है।
    
    SmartConsole विश्वसनीय क्लाइंट जाँच निम्नलिखित के समतुल्य चलती है:```sh
    mgmt_cli -r true show trusted-clients --domain "System Data" details-level full --format json
    

    वेबऐप मैनेजमेंट एपीआई डोमेन System Data में लॉग इन करता है, भरोसेमंद क्लाइंट का name, type, और प्रकार-विशिष्ट IP डेटा खींचता है, और उन्हें एक साक्ष्य तालिका में प्रदर्शित करता है। जब किसी लौटाई गई वस्तु का type any पर सेट होता है, तो यह जाँच को Remediation Required के रूप में चिह्नित करता है।

    जब किसी भरोसेमंद क्लाइंट वस्तु का type any पर सेट होता है, तो ऐप पहला सुधार कार्य प्रस्तुत करता है। यह उस वस्तु के वास्तविक uid को देखता है और निम्नलिखित के समतुल्य चलाता है:```sh mgmt_cli delete trusted-client uid "" --domain "System Data" mgmt_cli publish --domain "System Data"

    root@kitploit:~
    यदि हटाने के आदेश के बाद प्रकाशन विफल होता है, तो ऐप उसी `System Data` सत्र में `discard` का प्रयास करता है ताकि कोई अप्रकाशित परिवर्तन के कारण वस्तु लॉक न रह जाए।
    
    भरोसेमंद क्लाइंट साक्ष्य तालिका संचालकों को एक या अधिक लौटाए गए भरोसेमंद क्लाइंट ऑब्जेक्ट्स का चयन करने और उन्हें वेबऐप से हटाने की अनुमति देती है। ऐप चयनित `uid` मानों को वर्तमान `show-trusted-clients` आउटपुट के विरुद्ध मान्य करता है, फिर इसके समतुल्य चलाता है:```sh
    mgmt_cli delete trusted-client uid "<selected-trusted-client-uid>" --domain "System Data"
    mgmt_cli publish --domain "System Data"
    

    एकाधिक चयनित क्लाइंट के लिए, डिलीट कमांड प्रत्येक चयनित uid के लिए एक बार चलाया जाता है, उसके बाद एक बार प्रकाशित किया जाता है। यदि परिवर्तन शुरू होने के बाद डिलीट या प्रकाशन विफल हो जाता है, तो ऐप उसी System Data सत्र में discard का प्रयास करता है।

    निहित नियम लॉगिंग जाँच निम्नलिखित के समतुल्य चलती है:```sh mgmt_cli -r true show global-properties details-level full --format json

    root@kitploit:~
    वेबऐप लौटाए गए `firewall` ऑब्जेक्ट के अंदर प्रत्येक की/वैल्यू जोड़ी को खींचता है और इसे एक तालिका में प्रदर्शित करता है। यदि `log-implied-rules` `false` है, तो जाँच को **Remediation Required** के रूप में चिह्नित किया जाता है और पंक्ति एक इनलाइन रेमेडिएशन बटन प्रदान करती है जो इसके समतुल्य चलाता है:```sh
    mgmt_cli set global-properties firewall.log-implied-rules true
    mgmt_cli publish
    

    Management API Access check के समतुल्य चलता है:```sh mgmt_cli -r true show api-settings --domain "System Data" --format json

    root@kitploit:~
    वेबएप `accepted-api-calls-from` मान प्रदर्शित करता है। यदि यह `all ip addresses` है, तो जांच को **Remediation Required** चिह्नित किया जाता है और निम्नलिखित के समतुल्य प्रस्तुत करता है:```sh
    mgmt_cli set api-settings accepted-api-calls-from "all ip addresses that can be used for gui clients" --domain "System Data" --format json
    mgmt_cli publish --domain "System Data"
    

    यदि API एक्सेस पहले से ही GUI क्लाइंट तक सीमित है, तो जांच भरोसेमंद क्लाइंट साक्ष्य तालिका को समीक्षा के लिए प्रदर्शित करती है।

    Policy Insights जाँच केवल-पढ़ने के लिए Access Control Insights कॉल चलाती हैं:```sh mgmt_cli insights/v3.0/show-suggestions-summary --method POST --format json mgmt_cli insights/v3.0/show-suggestions --method POST --format json

    root@kitploit:~
    विस्तृत सुझाव अनुरोध `unused-objects`, `tighten-rule`, `delete-disabled-rule`, और `zero-hits-rule` के लिए फ़िल्टर किया गया है, जिसमें पहले पृष्ठ की सीमा 50 सुझाव है।
    
    प्रशासक खाता समीक्षा इसके समतुल्य चलती है:```sh
    mgmt_cli -r true show-administrators --domain "System Data" details-level full --format json
    

    वेबऐप इस संग्रह चरण के लिए प्रबंधन API डोमेन System Data में लॉग इन करता है, फिर Name, Permission Profile Name, Authentication-Method, और expiration-date के साथ एक साक्ष्य तालिका प्रदर्शित करता है। समाप्ति मानों को iso-8601 से मानव-पठनीय दिनांक और समय में परिवर्तित किया जाता है। बिना expiration-date कुंजी वाले प्रशासकों को Never के रूप में दिखाया जाता है।

    MFA और आइडेंटिटी प्रदाता एकीकरण जाँच डिफ़ॉल्ट authentication-method प्रदर्शित करने के लिए show default-administrator-settings का उपयोग करती है, फिर उन प्रशासकों को सूचीबद्ध करने के लिए show-administrators का उपयोग करती है जिनकी authentication-method check point password या os password है। यदि डिफ़ॉल्ट विधि या कोई भी प्रशासक पासवर्ड-आधारित प्रमाणीकरण का उपयोग करता है, तो जाँच को Remediation Recommended के रूप में चिह्नित किया जाता है। ऑपरेटर अनुभाग को समीक्षित के रूप में चिह्नित कर सकते हैं, और वही समीक्षित-द्वारा इतिहास पैटर्न दिखाया जाता है। जाँच में SmartConsole और बाहरी IdP SAML कॉन्फ़िगरेशन मार्गदर्शन के साथ एक सेटअप-सहायता बटन शामिल है।

    प्रशासक खाता तालिका ऑपरेटरों को एक या अधिक लौटाए गए प्रशासक ऑब्जेक्ट्स का चयन करने और उन्हें वेबऐप से हटाने की अनुमति देती है। ऐप चयनित uid मानों को वर्तमान show-administrators आउटपुट के विरुद्ध मान्य करता है, फिर इसके समतुल्य चलाता है:```sh mgmt_cli delete administrator uid "" --domain "System Data" mgmt_cli publish --domain "System Data"

    root@kitploit:~
    एकाधिक चयनित प्रशासकों के लिए, हटाने का आदेश प्रति चयनित `uid` एक बार चलाया जाता है, उसके बाद एक एकल प्रकाशन किया जाता है। यदि परिवर्तन शुरू होने के बाद कोई हटाना या प्रकाशन विफल हो जाता है, तो ऐप उसी `System Data` सत्र में `discard` का प्रयास करता है।
    
    प्रशासक पासवर्ड, निष्क्रिय टाइमआउट, समाप्ति, और लॉकआउट नीति जांच निम्नलिखित के समतुल्य चलती है:```sh
    mgmt_cli show default-administrator-settings --domain "System Data" --format json
    mgmt_cli show smart-console-idle-timeout --domain "System Data" --format json
    mgmt_cli show login-restrictions --domain "System Data" --format json
    mgmt_cli show cp-password-requirements --domain "System Data" --format json
    

    वेबऐप लौटाई गई सेटिंग्स को Setting, Value, और State तालिका में प्रदर्शित करता है। डिफ़ॉल्ट व्यवस्थापक समाप्ति never पर सेट, SmartConsole निष्क्रिय टाइमआउट अक्षम, व्यवस्थापक खाता लॉकआउट अक्षम, स्वचालित अनलॉक अक्षम, या min-password-length 10 से कम को सुधार की आवश्यकता के रूप में चिह्नित किया जाता है।

    जब डिफ़ॉल्ट व्यवस्थापक प्रमाणीकरण विधि check point password है, तो State कॉलम MFA या बाहरी पहचान प्रदाता का समर्थन करने वाली प्रमाणीकरण विधि का उपयोग करने की अनुशंसा करता है।

    डिफ़ॉल्ट व्यवस्थापक समाप्ति के लिए, State कॉलम लौटाई गई समाप्ति विवरण प्रदर्शित करता है: एक स्वरूपित expiration-date मान, या expiration-period और expiration-period-time-units मान जब प्रकार expiration-period हो।

    जब डिफ़ॉल्ट व्यवस्थापक समाप्ति never पर सेट होती है, तो ऐप एक अनुशंसित सुधार कार्रवाई प्रदान करता है। यह निम्नलिखित के समतुल्य चलाता है:```sh mgmt_cli set default-administrator-settings expiration-type "expiration period" expiration-period "4" expiration-period-time-units "months" --domain "System Data" --format json mgmt_cli publish --domain "System Data"

    root@kitploit:~
    यदि सेटिंग बदलने के बाद प्रकाशन विफल हो जाता है, तो ऐप उसी `System Data` सत्र में `discard` का प्रयास करता है ताकि सेटिंग किसी अप्रकाशित परिवर्तन द्वारा लॉक न रहे।
    
    जब SmartConsole निष्क्रियता समय-समाप्ति अक्षम होती है, तो ऐप एक अनुशंसित सुधारात्मक कार्रवाई प्रदान करता है। यह निम्नलिखित के समतुल्य चलाता है:```sh
    mgmt_cli set smart-console-idle-timeout enabled true timeout-duration "10" --domain "System Data" --format json
    mgmt_cli publish --domain "System Data"
    

    यदि आइडल टाइमआउट बदलने के बाद प्रकाशन विफल होता है, तो ऐप उसी System Data सत्र में discard का प्रयास करता है।

    जब न्यूनतम पासवर्ड लंबाई 10 से कम होती है, तो ऐप एक अनुशंसित सुधार कार्रवाई प्रदान करता है। यह निम्नलिखित के समतुल्य चलाता है:```sh mgmt_cli set cp-password-requirements min-password-length "10" --domain "System Data" --format json mgmt_cli publish --domain "System Data"

    root@kitploit:~
    यदि पासवर्ड आवश्यकता बदलने के बाद प्रकाशन विफल हो जाता है, तो ऐप उसी `System Data` सत्र में `discard` का प्रयास करता है।
    
    ## इंस्टॉल और चलाएँ
    
    स्रोत से चलाने के लिए Node.js 18 या उससे नया तथा `package.json` में घोषित npm निर्भरताएँ आवश्यक हैं। स्व-निहित रिलीज़ के उपयोगकर्ताओं को Node.js, npm, या Git की आवश्यकता नहीं है।
    
    ### macOS स्रोत से
    
    1. [nodejs.org](https://nodejs.org/) या Homebrew से Node.js 18 या उससे नया संस्करण स्थापित करें।   ```sh
       brew install node
    
    1. इस प्रोजेक्ट को डाउनलोड या क्लोन करें। ```sh git clone cd "Check Point Trusted Access Review"
      root@kitploit:~
    2. निर्भरताएँ स्थापित करें और स्थानीय ऐप शुरू करें। ```sh npm install npm start
      root@kitploit:~
    3. ऐप खोलें। ```text http://127.0.0.1:4000
      root@kitploit:~

    विंडोज स्रोत से

    1. Node.js 18 या उससे नया संस्करण nodejs.org से स्थापित करें।

    2. प्रोजेक्ट ZIP डाउनलोड करें और निकालें, या Git for Windows के साथ रिपॉजिटरी क्लोन करें। ```powershell git clone cd "Check Point Trusted Access Review"

      root@kitploit:~
    3. निर्भरताएँ स्थापित करें और स्थानीय ऐप शुरू करें। ```powershell npm install npm start

      root@kitploit:~
    4. अपने ब्राउज़र में ऐप खोलें। ```text http://127.0.0.1:4000

      root@kitploit:~

    वैकल्पिक पोर्ट परिवर्तन

    डिफ़ॉल्ट रूप से ऐप 127.0.0.1:4000 को प्राथमिकता देता है और यदि पोर्ट व्यस्त है तो स्वचालित रूप से ऊपर की ओर बढ़ता है। किसी विशिष्ट पोर्ट की आवश्यकता के लिए:

    macOS:```sh PORT=4500 npm start

    root@kitploit:~
    Windows PowerShell:```powershell
    $env:PORT = "4500"
    npm start
    

    फिर खोलें:```text http://127.0.0.1:4500

    root@kitploit:~
    ## समस्या निवारण
    
    सर्वर टर्मिनल पर अनुरोध डायग्नोस्टिक प्रिंट करता है। एक सफल लॉगिन प्रयास निम्नलिखित पंक्तियाँ दिखाएगा:```text
    Local API request requestId=abc12345 route=/api/login
    Login request received target=https://mgmt.example.com/web_api/login user=admin
    Check Point API request starting command=login target=https://mgmt.example.com/web_api/login
    

    यदि ब्राउज़र एक अनुरोध आईडी के साथ लॉगिन त्रुटि दिखाता है लेकिन पैकेट कैप्चर प्रबंधन सर्वर पर कोई बाहरी प्रयास नहीं दिखाता है, तो टर्मिनल target= मान की अपने पैकेट कैप्चर फ़िल्टर से तुलना करें।

    यदि Local API request लाइन बिल्कुल नहीं है, तो ब्राउज़र स्थानीय बैकएंड तक नहीं पहुँच रहा है। पुष्टि करें कि एप्लिकेशन चल रहा है और आपने सही स्थानीय URL खोला है।

    टूल डाउनलोड करें