
Generatore di artefatti di rilevamento per il bypass dell'autenticazione del certificato IKEv1 di Check Point VPN (CVE-2026-50751). Convalida l'esposizione del gateway e dimostra l'accesso remoto non autenticato tramite certificati falsificati.
Un Generatore di Artefatti di Rilevamento per il bypass dell'autenticazione tramite certificato IKEv1 di Check Point Remote Access VPN.
https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e
Vedi il nostro post sul blog per i dettagli tecnici.
$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Check-Point-CVE-2026-50751.py
(*) Generatore di Artefatti di Rilevamento per il bypass dell'autenticazione tramite certificato VPN IKEv1 Remote-Access di Check Point
- McCaulay (@_mccaulay) di watchTowr (@watchTowrcyber)
CVE: [CVE-2026-50751]
[#] CVE-2026-50751 Bypass dell'autenticazione tramite certificato Check Point IKEv1 Remote-Access
[+] Certificato auto-firmato (non attendibile); la firma sarà non valida (nessuna chiave privata)
[#] Connessione tramite udp ...
[#] Autenticazione come 'watchtowr' con il certificato falsificato + firma non valida...
[#] Decifratura...
[+] IP interno del gateway: 172.31.255.128
[+] [BYPASSATO] Il gateway ci ha autenticati come 'watchtowr'. Bypass dell'autenticazione tramite certificato CVE-2026-50751 confermato.
Richiede Python 3 e il pacchetto cryptography:
pip install cryptography
Questo Generatore di Artefatti di Rilevamento watchTowr verifica e dimostra il bypass dell'autenticazione della VPN Remote Access / Mobile Access di Check Point CVE-2026-50751 (CVSS 9.3, CWE-287). Un attaccante remoto non autenticato può completare lo scambio IKEv1 fase-1 deprecato e essere autenticato come utente Remote Access provisioning senza un certificato valido, chiave privata o password. Funziona sia su IKE (UDP 500/4500) che su Check Point Visitor Mode / SSL (TCP raw 443, TCPT).
Un gateway è esposto quando è configurato per il percorso legacy IKEv1: client Remote Access legacy consentiti, IKEv1 permesso (non solo IKEv2). Il bypass dell'autenticazione tramite certificato si applica ai metodi di autenticazione utente Certificate, Certificate with enrollment e Mixed; il metodo Legacy (username/password) non è bypassabile.
La risoluzione e ulteriori dettagli si trovano nell'avviso Check Point e nell'hotfix sk185033:
Per le ultime ricerche sulla sicurezza segui il Team dei laboratori di watchTowr.