Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-50751-Mitigation-Scripts — CVE-2026-50751 の緩和スクリプト | Kitploit
ツール/GitHubGitHub/wadesweaponshed/cve-2026-50751-mitigation-scripts
脆弱性分析スクリプトと自動化構成監査ネットワークセキュリティクラウドセキュリティ設定ミス
GitHubwadesweaponshed/cve-2026-50751-mitigation-scripts

CVE-2026-50751-Mitigation-Scripts

CVE-2026-50751 の緩和スクリプト

リポジトリを見る
113ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-50751-Mitigation-Scripts

SK から複数の緩和策を利用できます。https://support.checkpoint.com/results/sk/sk185033

  1. レガシークライアントサポートを無効にする。
  2. リモートアクセスを IKE v2 のみに構成する。

これらの両方の変更に対するスクリプトがあります。 サポートされている IKEv2 クライアントを理解するために、https://support.checkpoint.com/results/sk/sk166415 をお読みください。

SMS

1 を実施してレガシークライアントを無効にする場合は、disable_legacy_clients.SMS.sh をダウンロードし、マネージャーのコマンドラインから実行してください。実行可能にするために chmod +x disable_legacy_clients.SMS.sh を必ず行ってください。 注意: これは汎用オブジェクトを使用し、DBEDIT と同じリスクを伴います。

単純に IKE v2 に切り替えたい場合は、次の1行コマンドで実行できます。 mgmt_cli -r true set global-properties remote-access.vpn-authentication-and-encryption.encryption-method "ike_v2_only"

MDS

このスクリプトは Check Point マルチドメインセキュリティ管理環境向けです。MDS サーバー上の各構成済みドメインをループし、上記 SMS と同様にレガシークライアントまたは IKEv2 の変更を適用します。

目的

繰り返しますが、2つのスクリプトがあります。

  1. disable_legacy_clients_MDS.sh は、MDS 内の各ドメイン上の各ゲートウェイオブジェクトでレガシークライアントのチェックボックスを無効にします。すべてのドメインを一度にループするため、時間がかかる場合があります。再度注意: これは汎用オブジェクトを使用し、DBEDIT と同じリスクを伴います。
  2. switch_ikev2_mds.sh は、各ドメインで次の Management API 変更を適用します。 mgmt_cli -r true set global-properties remote-access.vpn-authentication-and-encryption.encryption-method "ike_v2_only"

要件

MDS 管理サーバーから実行 Check Point Management API が有効であること シェルで mgmt_cli が利用可能であること スクリプトは MDS 環境に精通した管理者が実行する必要があります スクリプトを実行可能にするために "chmod +x " を使用してください。 ./ で実行してください。

スクリプト名.sh
スクリプト名.sh

重要な注意事項

このスクリプトは -r true を使用して変更を自動的に公開します。 変更を有効にするには、影響を受けるゲートウェイでポリシーインストールが依然として必要です。 本番環境で実行する前に、ラボまたはメンテナンスウィンドウでテストしてください。 サポートされている IKEv2 クライアントを理解するために、https://support.checkpoint.com/results/sk/sk166415 をお読みください。

変更を広範囲に適用する前に、ドメインリストを確認してください。 ドメインごとに使用されるコマンド例 mgmt_cli -r true -d "<DOMAIN_NAME>" set global-properties remote-access.vpn-authentication-and-encryption.encryption-method "ike_v2_only" 変更後の確認

ドメイン内で以下のコマンドで値を確認できます。

mgmt_cli -r true -d "<DOMAIN_NAME>" show global-properties details-level full --format json | jq '.["remote-access"]["vpn-authentication-and-encryption"]["encryption-method"]'

期待される結果:

"ike_v2_only"

免責事項

自己責任で使用してください。本番環境で実行する前に、必ずお使いの特定の Check Point バージョンおよび Management API スキーマに対してコマンド構文を検証してください。

ツールをダウンロード