Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CheckPoint-CVE-Webscanner — Check Point CVE-2026-50751 および CVE-2026-50752 のために書かれたbashスクリプトのWeb版。これは、Check Point Web APIを使用してスキャンと変更を行うローカルサーバーを利用します。 | Kitploit
ツール/GitHubGitHub/wadesweaponshed/checkpoint-cve-webscanner
脆弱性スキャナー脆弱性分析構成監査ネットワークセキュリティAPIセキュリティ
GitHubwadesweaponshed/checkpoint-cve-webscanner

CheckPoint-CVE-Webscanner

Check Point CVE-2026-50751 および CVE-2026-50752 のために書かれたbashスクリプトのWeb版。これは、Check Point Web APIを使用してスキャンと変更を行うローカルサーバーを利用します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
12ヶ月前未レビュー

CVE Web Check

承認ベースのローカルWebアプリで、信頼できるCheck Point Management APIコマンドを使用して、潜在的なCheck Point CVE-2026-50751およびCVE-2026-50752の露出をスキャンおよび修復します。

このツールはCheck Pointによって作成またはサポートされておらず、ご自身の責任で使用してください。修復は一時的なものです。Check Pointは、各CVEに対して提供されるパッチをCheck Point Security Advisoriesから迅速に適用することを推奨しています。

このアプリはローカルで実行され、Check Point Security Management ServerまたはMDSにログインし、関連するVPN構成をスキャンし、修復が必要な箇所を正確に表示し、オペレーターが変更を承認できるようにし、Management APIを通じて変更を適用し、管理セッションを公開できます。公開後も、修復変更をゲートウェイに反映させるためにはポリシーをインストールする必要があります。

チェック内容

IKEバージョングローバルプロパティのスキャンと修復 (CVE-2026-50751)

SMSのグローバルリモートアクセスVPNプロパティをスキャンします:

root@kitploit:~
remote-access.vpn-authentication-and-encryption.encryption-method

現在の値がike_v2_onlyでない場合、アプリはプロパティを次の値に設定する変更を承認および適用できます:

root@kitploit:~
ike_v2_only

このスキャンは、非推奨のIKEv1鍵交換がVPNリモートアクセスおよびモバイルアクセスでグローバルに許可されたままになっている露出を特定することを目的としています。IKEv1は非推奨であり、もはや業界のベストプラクティスではありません。この変更は古いVPNクライアントに影響を与える可能性があります。追加のCheck PointガイダンスについてSK166415を確認してください。

レガシークライアント許可チェックのスキャンと修復 (CVE-2026-50751)

シンプルゲートウェイをスキャンし、各ゲートウェイの汎用オブジェクト内のVPNレルムを確認します:

root@kitploit:~
realmsForBlades

アプリは、レガシークライアントがサポートされているか無効化されているかを報告します。修復が承認されると、VPNレルム所有オブジェクトのdisabled値をtrueに設定します。

ユーザーに表示される結果テキスト:

  • レガシークライアントは無効です
  • レガシークライアントはサポートされています

レガシークライアントを許可すると、非推奨のIKEv1のサポートが維持される可能性があります。これはもはや業界のベストプラクティスではありません。レガシークライアントがまだ必要な場合を除き、この設定を無効にすることを推奨します。レガシークライアントが必要な場合は、より安全な最新のVPNクライアントへの移行を計画してください。

サイト間VPNコミュニティのスキャンと修復 (CVE-2026-50752)

Check Pointのサイト間VPNコミュニティタイプを両方スキャンします:

  • スターコミュニティ
  • メッシュコミュニティ

アプリは、以下のすべてが確認された場合にのみVPNコミュニティにフラグを立てます:

  • VPNサイト間が有効になっている。
  • VPNコミュニティがIKEv1を使用している。
  • VPNコミュニティに参加しているゲートウェイが証明書ベースの認証を使用している。

スターコミュニティの場合、アプリはセンターゲートウェイとサテライトゲートウェイを別々に表示します。APIデータが十分なオブジェクトタイプ情報を提供する場合、ゲートウェイ名はローカル管理または外部管理としてタグ付けされます。

メッシュコミュニティの場合、アプリはコミュニティのgatewaysリストからゲートウェイ名を取得します。このツールではメッシュコミュニティに外部管理ゲートウェイ処理は含まれていないため、そのフィールドは該当なしとして表示されます。

修復が承認されると、アプリはVPNコミュニティの暗号化方式をIKEv2のみに設定しようとします。スターコミュニティでは次を使用します:

root@kitploit:~
set-vpn-community-star

メッシュコミュニティでは次を使用します:

root@kitploit:~
set-vpn-community-meshed

選択したスターコミュニティに外部管理ゲートウェイが含まれている場合、アプリは変更を適用する前に警告します。外部管理ゲートウェイ側でも同様のIKEv2専用変更が行われていることを確認する必要があります。

ワークフロー

  1. Check Point Management APIユーザーでログインします。
  2. Scan Check Point Configをクリックします。
  3. SMSグローバルプロパティ、レガシークライアントゲートウェイの発見結果、サイト間VPNコミュニティの発見結果を確認します。
  4. 適用したい変更のみを承認します。
  5. 対応する適用ボタンをクリックします。
  6. ツールから公開するか、手動で確認して公開したい場合はPublish after successful applyのチェックを外します。
  7. 公開後にポリシーをインストールして、ゲートウェイ側の変更を有効にします。

セキュリティに関する注意事項

  • アプリはCheck Point管理サーバーに接続する際、デフォルトでHTTPSを使用します。
  • 管理サーバーをhttp://...と入力しないでください。Check Point APIログインが平文HTTPで送信されます。
  • ブラウザはローカルバックエンドとhttp://127.0.0.1:3000で通信します。
  • ユーザー名とパスワードは、localhost上でのみブラウザからローカルバックエンドに送信されます。
  • バックエンドはユーザー名とパスワードをManagement APIログイン要求を通じてCheck Pointに送信します。
  • パスワードはアプリによってログ記録されません。
  • Check PointセッションIDは、ローカルのNodeプロセスの存続期間中、サーバーメモリにのみ保存されます。
  • Allow self-signed certificateオプションはTLS暗号化を維持しますが、証明書の検証を無効にします。必要な場合にのみ使用してください。

使用されるAPIコマンド

バックエンドは以下のCheck Point Management APIコマンドをプロキシします:

  • login
  • logout
  • publish
  • show-simple-gateways
  • show-generic-object
  • set-generic-object
  • show-global-properties
  • set-global-properties
  • show-vpn-communities-star
  • show-vpn-communities-meshed
  • set-vpn-community-star
  • set-vpn-community-meshed

インストールと実行

このプロジェクトにはサードパーティのnpm依存関係はありません。ソースから実行する場合、Node.js 18以降のみ必要です。

macOS ソースから

  1. nodejs.orgまたはHomebrewからNode.js 18以降をインストールします。

    root@kitploit:~
    brew install node
    
  2. このプロジェクトをダウンロードまたはクローンします。

    root@kitploit:~
    git clone <repo-url>
    cd CVE-Web-Check
    
  3. ローカルアプリを起動します。

    root@kitploit:~
    npm start
    

    npm依存関係がないため、以下でも動作します:

    root@kitploit:~
    node server.js
    
  4. アプリを開きます。

    root@kitploit:~
    http://127.0.0.1:3000
    

Windows ソースから

  1. nodejs.orgからNode.js 18以降をインストールします。

  2. プロジェクトZIPをダウンロードして展開するか、Git for Windowsでリポジトリをクローンします。

    root@kitploit:~
    git clone <repo-url>
    cd CVE-Web-Check
    
  3. ローカルアプリを起動します。

    root@kitploit:~
    npm start
    

    npm依存関係がないため、以下でも動作します:

    root@kitploit:~
    node server.js
    
  4. ブラウザでアプリを開きます。

    root@kitploit:~
    http://127.0.0.1:3000
    

オプションのポート変更

デフォルトではアプリは127.0.0.1:3000でリッスンします。別のポートを使用するには:

macOS:

root@kitploit:~
PORT=3100 npm start

Windows PowerShell:

root@kitploit:~
$env:PORT = "3100"
npm start

その後、以下を開きます:

root@kitploit:~
http://127.0.0.1:3100

トラブルシューティング

サーバーはリクエストの診断情報を端末に出力します。ログイン成功時には、以下のような行が表示されます:

root@kitploit:~
Local API request requestId=abc12345 route=/api/login
Login request received target=https://mgmt.example.com/web_api/login user=admin
Check Point API request starting command=login target=https://mgmt.example.com/web_api/login

ブラウザにリクエストID付きのログインエラーが表示されているが、パケットキャプチャで管理サーバーへの発信試行が確認できない場合、端末のtarget=の値とパケットキャプチャフィルターを比較してください。

Local API request行がまったく表示されない場合、ブラウザがローカルバックエンドに到達していません。アプリが実行されていること、および正しいローカルURLを開いていることを確認してください。

ツールをダウンロード