
CVE-2026-16232(Check Point SmartConsole認証バイパス)PoC - 未認証から管理者へ。認可されたセキュリティテスト用。
未認証ネットワークアクセスから完全な管理者権限までの認証バイパス PoC。単一ファイル、Python 3 純正標準ライブラリのみでゼロ依存。
管理サーバーの Java ログインサービス authenticateRemoteApplication() は、攻撃者が提供する SIC DN 文字列をそのままアイデンティティとして受け入れ、TLS クライアント証明書で認証された実際の DN にバインドしません。攻撃者は未認証の SIC ブートストラップ通信から管理サーバー自身の SIC DN を読み取り、それをリプレイすることで、アプリケーション ID の偽装 → アプリケーショントークンの取得 → gen-sso-token による SmartConsole SSO チケットの鋳造 → 完全な管理者権限でのログインが可能になります。
python3 CVE-2026-16232.py --target TARGET [options]
| パラメータ | デフォルト値 | 説明 |
|---|---|---|
--target | 必須 | 管理サーバーのホスト名または IP |
--fwm-port | 18190 | SIC/CPMI ポート |
--cpm-port | 19009 | CPM SOAP ポート |
--timeout | 10 | ネットワークタイムアウト(秒) |
Application bind failed. The target is likely patched and not vulnerable. を出力。セキュリティ研究、脆弱性検証、および防御的テストのみを目的としています。PoC は対象の管理サーバーに対して SIC/CPMI 認証とトークン操作を実行します。許可されたターゲットまたはテスト環境でのみ使用し、未承認のシステムに対して実行しないでください。