Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-50751 — CVE-2026-50751 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-50751
Vulnerability ScannersVulnerability AnalysisExploitationNetwork SecurityPenetration TestingAuthentication
GitHub0xblackash/cve-2026-50751

CVE-2026-50751

CVE-2026-50751

Vedi Repository
112 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-50751 - Bypass dell'autenticazione in Check Point VPN (IKEv1)

Immagine ChatGPT 8 Giu 2026, 15:39:49

Severity Type Status Affected-Product


📖 Panoramica

CVE-2026-50751 è una vulnerabilità critica di bypass dell'autenticazione che colpisce le implementazioni di Check Point Quantum Security Gateway configurate con il protocollo legacy IKEv1 Remote Access VPN.

Il difetto consente a un attaccante non autenticato di stabilire una sessione VPN senza possedere una password utente valida, concedendo potenzialmente accesso non autorizzato alle risorse di rete interne.


🎯 Impatto

Un attaccante può:

  • Bypassare l'autenticazione VPN
  • Ottenere accesso remoto non autorizzato
  • Stabilire una sessione VPN valida
  • Accedere a servizi e risorse interni
  • Facilitare il movimento laterale all'interno della rete
  • Consentire attività di ransomware o intrusioni successive

🔍 Dettagli della vulnerabilità


⚡ Flusso dell'attacco

root@kitploit:~
┌─────────────────────┐
│  Attaccante esterno │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Gateway Check Point │
│   VPN (IKEv1)       │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Difetto di convalida│
│ dell'autenticazione │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Autenticazione      │
│ bypassata con       │
│ successo            │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Sessione VPN creata │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Accesso alla rete   │
│ interna ottenuto    │
└─────────────────────┘

📸 Demo

CVE-2026-50751

🚨 Sfruttamento

Secondo le segnalazioni, la vulnerabilità è stata sfruttata attivamente contro organizzazioni mirate.

I potenziali obiettivi dell'attaccante includono:

  • Accesso iniziale
  • Ricognizione di rete
  • Raccolta di credenziali
  • Furto di dati
  • Distribuzione di ransomware

🛡️ Mitigazione

Azioni immediate

root@kitploit:~
✓ Disable IKEv1
✓ Migrate to IKEv2
✓ Apply Check Point hotfixes
✓ Audit VPN logs
✓ Rotate exposed credentials
✓ Monitor suspicious VPN activity

Configurazione raccomandata

root@kitploit:~
Remote Access VPN
        │
        ▼
   Disable IKEv1
        │
        ▼
   Enable IKEv2
        │
        ▼
 Certificate Validation
        │
        ▼
 Continuous Monitoring

🔐 Opportunità di rilevamento

I team di sicurezza dovrebbero monitorare:

  • Connessioni VPN inaspettate
  • Anomalie nell'autenticazione
  • Nuove sessioni di accesso remoto
  • Connessioni da indirizzi IP sconosciuti
  • Incoerenze nei log VPN
  • Attività amministrative insolite

📊 Valutazione del rischio

CategoriaValutazione
Riservatezza🔴 Alta
Integrità🔴 Alta
Disponibilità🟠 Media
Complessità dello sfruttamento

📚 Cronologia

DataEvento
Maggio 2026Sfruttamento attivo osservato
2026CVE assegnato
2026Hotfix del vendor rilasciato

🏢 Tecnologia interessata

root@kitploit:~
Check Point Quantum Security Gateway
        │
        ├── Remote Access VPN
        │
        └── Mobile Access VPN
                 │
                 └── IKEv1 Enabled

🧠 Punto chiave

Le organizzazioni che ancora si affidano a configurazioni VPN legacy IKEv1 dovrebbero dare priorità alla migrazione a IKEv2 e applicare immediatamente le patch del vendor disponibili.


⚠️ I protocolli VPN legacy aumentano il rischio

Disabilita IKEv1 • Applica patch • Monitora l'accesso VPN

⭐ Se questo repository ti è stato utile, considera di lasciare una stella.

Scarica lo strumento
CampoValore
CVECVE-2026-50751
TipoBypass dell'autenticazione
CWECWE-287
Vettore d'attaccoRemoto
Autenticazione richiestaNo
Interazione utenteNessuna
Componente interessatoIKEv1 Remote Access VPN
ProdottoCheck Point Quantum Security Gateway
🟢 Bassa
Superficie d'attacco🔴 Esposta a Internet