
CVE-2026-16232 (Check Point SmartConsole authentication bypass) PoC - unauth to admin; for authorized security testing
PoC di bypass dell'autenticazione che consente di passare dall'accesso di rete non autenticato ai privilegi di amministratore completo. Un singolo file, solo libreria standard di Python 3, zero dipendenze.
Il servizio di login Java del server di gestione authenticateRemoteApplication() accetta direttamente la stringa SIC DN fornita dall'attaccante come identità, invece di associarla al DN reale autenticato tramite certificato client TLS. L'attaccante legge il SIC DN del server di gestione stesso dalla comunicazione di bootstrap SIC non autenticata e lo riproduce, potendo così: falsificare l'identità dell'applicazione → ottenere il token dell'applicazione → coniare un ticket SSO SmartConsole tramite gen-sso-token → accedere con privilegi di amministratore completo.
python3 CVE-2026-16232.py --target TARGET [options]
Application bind failed. The target is likely patched and not vulnerable.Solo per ricerca sulla sicurezza, verifica delle vulnerabilità e test difensivi. Il PoC avvia operazioni di autenticazione SIC/CPMI e di gestione token contro il server di gestione target. Utilizzarlo solo su target autorizzati o in ambienti di test, non eseguirlo su sistemi non autorizzati.
| Parametro | Valore predefinito | Descrizione |
|---|
--target | Obbligatorio | Hostname o IP del server di gestione |
--fwm-port | 18190 | Porta SIC/CPMI |
--cpm-port | 19009 | Porta SOAP CPM |
--timeout | 10 | Timeout di rete (secondi) |