Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-16232 — CVE-2026-16232 (Check Point SmartConsole authentication bypass) PoC - unauth to admin; for authorized security testing | Kitploit
Strumenti/GitHubGitHub/hackspeak/cve-2026-16232
Authentication & AuthorizationVulnerability AnalysisExploitationPenetration Testing
GitHubhackspeak/cve-2026-16232

CVE-2026-16232

CVE-2026-16232 (Check Point SmartConsole authentication bypass) PoC - unauth to admin; for authorized security testing

Vedi Repository
2115 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-16232 — Bypass dell'autenticazione di Check Point SmartConsole

PoC di bypass dell'autenticazione che consente di passare dall'accesso di rete non autenticato ai privilegi di amministratore completo. Un singolo file, solo libreria standard di Python 3, zero dipendenze.

Sintesi della vulnerabilità

Il servizio di login Java del server di gestione authenticateRemoteApplication() accetta direttamente la stringa SIC DN fornita dall'attaccante come identità, invece di associarla al DN reale autenticato tramite certificato client TLS. L'attaccante legge il SIC DN del server di gestione stesso dalla comunicazione di bootstrap SIC non autenticata e lo riproduce, potendo così: falsificare l'identità dell'applicazione → ottenere il token dell'applicazione → coniare un ticket SSO SmartConsole tramite gen-sso-token → accedere con privilegi di amministratore completo.

  • ID vulnerabilità: CVE-2026-16232
  • CVSS: 9.3 (Check Point) / 9.1 (CISA), CWE-287
  • Prodotti interessati: Security Management Server, Multi-Domain Security Management Server (MDS)
  • Stato dello sfruttamento: zero-day, già sfruttato in natura (aggiunto alla CISA KEV il 2026-07-22)
  • Versioni corrette: R81.20 Jumbo Hotfix Take 158+ / R82 Take 118+ / R82.10 Take 36+

Utilizzo

root@kitploit:~
python3 CVE-2026-16232.py --target TARGET [options]
  • Target vulnerabile: il binding dell'applicazione riesce → si ottiene il token dell'applicazione → lo si converte in una sessione amministratore SmartConsole, con possibilità di enumerare tutti gli amministratori;
  • Target corretto: viene stampato Application bind failed. The target is likely patched and not vulnerable.

⚠️ Disclaimer

Solo per ricerca sulla sicurezza, verifica delle vulnerabilità e test difensivi. Il PoC avvia operazioni di autenticazione SIC/CPMI e di gestione token contro il server di gestione target. Utilizzarlo solo su target autorizzati o in ambienti di test, non eseguirlo su sistemi non autorizzati.

Attribuzione e riferimenti

  • PoC originale: sfewer-r7/CVE-2026-16232 (Stephen Fewer, Rapid7; il repository originale non dichiara alcuna licenza), questo repository è un mirror di distribuzione
  • Analisi tecnica di Rapid7: https://www.rapid7.com/blog/post/ra-check-point-smartconsole-authentication-bypass-technical-analysis-cve-2026-16232/
  • Annuncio ufficiale di Check Point: https://support.checkpoint.com/results/sk/sk185169/
Scarica lo strumento
ParametroValore predefinitoDescrizione
--targetObbligatorioHostname o IP del server di gestione
--fwm-port18190Porta SIC/CPMI
--cpm-port19009Porta SOAP CPM
--timeout10Timeout di rete (secondi)