Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
watchTowr-vs-Check-Point-CVE-2026-50751 — Generatore di artefatti di rilevamento per il bypass dell'autenticazione del certificato IKEv1 di Check Point VPN (CVE-2026-50751). Convalida l'esposizione del gateway e dimostra l'accesso remoto non autenticato tramite certificati falsificati. | Kitploit
Strumenti/GitHubGitHub/watchtowrlabs/watchtowr-vs-check-point-cve-2026-50751
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration TestingAutenticazione
GitHubwatchtowrlabs/watchtowr-vs-check-point-cve-2026-50751

watchTowr-vs-Check-Point-CVE-2026-50751

Generatore di artefatti di rilevamento per il bypass dell'autenticazione del certificato IKEv1 di Check Point VPN (CVE-2026-50751). Convalida l'esposizione del gateway e dimostra l'accesso remoto non autenticato tramite certificati falsificati.

Vedi Repository
5213 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-50751

Un Generatore di Artefatti di Rilevamento per il bypass dell'autenticazione tramite certificato IKEv1 di Check Point Remote Access VPN.

https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e

Vedi il nostro post sul blog per i dettagli tecnici.

Rilevamento in azione

root@kitploit:~
$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
			 __         ___  ___________                   
	 __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
	 \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
	  \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
	   \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
				  \/          \/     \/                            

        watchTowr-vs-Check-Point-CVE-2026-50751.py

        (*)  Generatore di Artefatti di Rilevamento per il bypass dell'autenticazione tramite certificato VPN IKEv1 Remote-Access di Check Point

          - McCaulay (@_mccaulay) di watchTowr (@watchTowrcyber)

        CVE: [CVE-2026-50751]


[#] CVE-2026-50751 Bypass dell'autenticazione tramite certificato Check Point IKEv1 Remote-Access
[+] Certificato auto-firmato (non attendibile); la firma sarà non valida (nessuna chiave privata)
[#] Connessione tramite udp ...
[#] Autenticazione come 'watchtowr' con il certificato falsificato + firma non valida...
[#] Decifratura...
[+] IP interno del gateway: 172.31.255.128
[+] [BYPASSATO] Il gateway ci ha autenticati come 'watchtowr'. Bypass dell'autenticazione tramite certificato CVE-2026-50751 confermato.

Utilizzo

Richiede Python 3 e il pacchetto cryptography:

root@kitploit:~
pip install cryptography

Descrizione

Questo Generatore di Artefatti di Rilevamento watchTowr verifica e dimostra il bypass dell'autenticazione della VPN Remote Access / Mobile Access di Check Point CVE-2026-50751 (CVSS 9.3, CWE-287). Un attaccante remoto non autenticato può completare lo scambio IKEv1 fase-1 deprecato e essere autenticato come utente Remote Access provisioning senza un certificato valido, chiave privata o password. Funziona sia su IKE (UDP 500/4500) che su Check Point Visitor Mode / SSL (TCP raw 443, TCPT).

Un gateway è esposto quando è configurato per il percorso legacy IKEv1: client Remote Access legacy consentiti, IKEv1 permesso (non solo IKEv2). Il bypass dell'autenticazione tramite certificato si applica ai metodi di autenticazione utente Certificate, Certificate with enrollment e Mixed; il metodo Legacy (username/password) non è bypassabile.

La risoluzione e ulteriori dettagli si trovano nell'avviso Check Point e nell'hotfix sk185033:

  • https://support.checkpoint.com/results/sk/sk185033
  • https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/

Segui i laboratori di watchTowr

Per le ultime ricerche sulla sicurezza segui il Team dei laboratori di watchTowr.

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Scarica lo strumento