Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-50751---Check-Point-IKEv1-Authentication-Bypass-Exploit — Vulnerabilità: debolezza nel flusso logico in Remote Access e Mobile Access | Kitploit
Strumenti/GitHubGitHub/fevar54/cve-2026-50751---check-point-ikev1-authentication-bypass-exploit
Autenticazione e AutorizzazioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSicurezza di RetePenetration Testing
GitHubfevar54/cve-2026-50751---check-point-ikev1-authentication-bypass-exploit

CVE-2026-50751---Check-Point-IKEv1-Authentication-Bypass-Exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Vulnerabilità: debolezza nel flusso logico in Remote Access e Mobile Access

Vedi Repository
13213 mesi faNon ancora revisionato

CVE-2026-50751 - Check Point IKEv1 Authentication Bypass Exploit

Security Rating CVSS CISA KEV License Python

⚠️ AVVISO IMPORTANTE

Questo codice è SOLO a scopo educativo e per test di sicurezza autorizzati. L'uso non autorizzato contro sistemi senza permesso esplicito è ILLEGALE. L'autore non si assume alcuna responsabilità per l'uso improprio di questo strumento.

📋 Descrizione

CVE-2026-50751 è una vulnerabilità critica di bypass dell'autenticazione nel protocollo IKEv1 (deprecato) di Check Point, che colpisce Remote Access VPN e Mobile Access. Un attaccante non autenticato può sfruttare un difetto nella validazione dei certificati per stabilire una connessione VPN senza necessità di una password valida.

Dettagli Tecnici

  • Tipo: Authentication Bypass (CWE-287)
  • CVSS Score: 9.3 (Critical)
  • Vector: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
  • Sfruttamento attivo: Sì (dal 2026-05-07)
  • CISA KEV: Aggiunto 2026-06-08, Scadenza 2026-06-11

🎯 Versioni Interessate

ProdottoVersioni
Security GatewaysR80.40 - R82.10 con IKEv1 abilitato
Spark FirewallsR80.20.X, R81.10.X, R82.00.X
Mobile AccessTutte le versioni con IKEv1

Condizioni Richieste

  • ✅ VPN Remote Access o Mobile Access abilitata
  • ✅ IKEv1 abilitato per remote access
  • ✅ Gateway accetta client Remote Access legacy
  • ✅ Nessun certificato macchina richiesto

🔧 Installazione

# Clonare il repository
git clone https://github.com/username/CVE-2026-50751-PoC
cd CVE-2026-50751-PoC

# Installare le dipendenze
pip install -r requirements.txt

# Dare i permessi di esecuzione
chmod +x exploit.py

📦 Dipendenze

cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6

🚀 Utilizzo

Scansione di rilevamento

# Rilevare se IKEv1 è abilitato
python3 detector.py -t 192.168.1.1 -p 500

# Scansione rapida
python3 detector.py -t vpn.target.com -p 4500

Sfruttamento (SOLO USO AUTORIZZATO)

# Eseguire il bypass dell'autenticazione
python3 exploit.py -t 192.168.1.1 -p 500

# Con interfaccia specifica
python3 exploit.py -t vpn.target.com --interface eth0

# Modalità verbose
python3 exploit.py -t 192.168.1.1 -p 500 -v

Output previsto

╔═══════════════════════════════════════════════════════════════╗
║  CVE-2026-50751 - Check Point IKEv1 Authentication Bypass   ║
║  Critical VPN Authentication Bypass Exploit                 ║
║  CVSS: 9.3 | CISA KEV: 2026-06-08                          ║
╚═══════════════════════════════════════════════════════════════╝

[1] Avvio della Main Mode IKEv1...
[+] Risposta ricevuta - SPI: a1b2c3d4e5f67890
[2] Invio payload KE + NONCE modificati...
[+] Gateway ha accettato KE/NONCE modificati - Vulnerabilità attivata!
[3] Calcolo delle chiavi di autenticazione...
[4] Invio dell'autenticazione falsificata...
[+] SUCCESSO! Autenticazione bypassata!
[+] IKE SA stabilita senza credenziali valide
[5] Stabilimento del tunnel VPN...
[+] Tunnel VPN stabilito!
[+] Accesso alla rete interna disponibile

[✓] EXPLOIT RIUSCITO
[✓] Bypass dell'autenticazione ottenuto
[✓] Tunnel VPN stabilito
[!] Il sistema è VULNERABILE - Applicare immediatamente l'hotfix

🔍 Rilevamento del Compromesso

Cerca nei log di SmartConsole

# Query per rilevare attaccanti
action:"Key Install" AND (src:45.77.149.152 OR dst:45.77.149.152)

IOCs Noti

TipoValore
IP attaccanti45.77.149.152, 209.182.225.136, 38.60.157.139, 162.33.177.101, 45.76.26.42, 144.208.127.155, 38.54.88.201, 38.54.107.167, 66.42.99.200, 45.63.104.106, 45.61.136.173
Hash52fda5c1b9704544f32ee98d9060e689, 51d39aa39478beeac94f2d12f682ecce

🛡️ Mitigazione

Opzione 1 - Applicare l'Hotfix (RACCOMANDATO)

VersioneHotfix TakeLink
R82.10Take 19Scarica
R82Take 103Scarica
R81.20Take 141Scarica

Opzione 2 - Mitigazioni Temporanee

  1. Disabilitare i client legacy: SmartConsole → Gateway → VPN Clients → Authentication Deselezionare "Allow older clients"

  2. Forzare solo IKEv2: Global Properties → Remote Access → VPN Authentication Selezionare "IKEv2 only"

  3. Rendere obbligatorio il Machine Certificate: VPN Clients → Authentication → Machine Certificate Authentication Impostare su "Mandatory"

📚 Riferimenti

  • NVD - CVE-2026-50751
  • Check Point SK185033
  • CISA Known Exploited Vulnerabilities
  • Blog Post - Check Point Research

📊 Timeline

DataEvento
2026-05-07Primo sfruttamento osservato
2026-06-04Check Point avvia le indagini
2026-06-08CVE pubblicato, CISA aggiunge al KEV
2026-06-11Scadenza CISA per l'applicazione della patch

⚖️ Disclaimer

Questo software è fornito "così com'è", senza garanzie di alcun tipo. L'autore non è responsabile per l'uso improprio di questo strumento. Utilizzarlo solo su sistemi di cui si è proprietari o per i quali si ha esplicita autorizzazione al test.

📞 Contatti

Per segnalare bug o contribuire:

  • Aprire un issue su GitHub
  • Contatto: [email protected]

🌟 Crediti

  • Check Point Research - Per la scoperta e l'analisi
  • CISA - Per il coordinamento e la diffusione
  • Comunità di sicurezza - Per la risposta rapida

⭐ Se questo PoC ti è stato utile, considera di lasciare una stella al repository

📄 LICENSE (GPLv3)

📦 requirements.txt

cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6

⚠️ Nota importante per GitHub:

Scarica lo strumento