Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
watchTowr-vs-Check-Point-CVE-2026-50751 — Check Point VPN IKEv1 証明書認証バイパス (CVE-2026-50751) の検出アーティファクト生成ツール。ゲートウェイの露出を検証し、偽造証明書による未認証リモートアクセスを実証します。 | Kitploit
ツール/GitHubGitHub/watchtowrlabs/watchtowr-vs-check-point-cve-2026-50751
脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティネットワークセキュリティペネトレーションテスト認証
GitHubwatchtowrlabs/watchtowr-vs-check-point-cve-2026-50751

watchTowr-vs-Check-Point-CVE-2026-50751

Check Point VPN IKEv1 証明書認証バイパス (CVE-2026-50751) の検出アーティファクト生成ツール。ゲートウェイの露出を検証し、偽造証明書による未認証リモートアクセスを実証します。

リポジトリを見る
5213ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-50751

Check Point Remote Access VPN IKEv1 証明書認証バイパスの検出アーティファクトジェネレーターです。

https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e

技術的な詳細については、ブログ記事をご参照ください。

検出動作例

root@kitploit:~
$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
			 __         ___  ___________                   
	 __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
	 \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
	  \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
	   \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
				  \/          \/     \/                            

        watchTowr-vs-Check-Point-CVE-2026-50751.py

        (*)  Check Point IKEv1 Remote-Access VPN certificate-auth bypass Detection Artifact Generator

          - McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2026-50751]


[#] CVE-2026-50751 Check Point IKEv1 Remote-Access certificate-auth bypass
[+] Self-signed cert (untrusted); signature will be invalid (no private key)
[#] Connecting via udp ...
[#] Authenticating as 'watchtowr' with the forged certificate + invalid signature...
[#] Decrypting...
[+] Gateway Internal IP: 172.31.255.128
[+] [BYPASSED] Gateway authenticated us as 'watchtowr'. CVE-2026-50751 certificate-authentication bypass confirmed.

使用方法

Python 3 と cryptography パッケージが必要です:

root@kitploit:~
pip install cryptography

説明

この watchTowr 検出アーティファクトジェネレーターは、Check Point Remote Access VPN / Mobile Access の認証バイパス CVE-2026-50751(CVSS 9.3、CWE-287)をチェックし、実証します。リモートの非認証攻撃者は、非推奨の IKEv1 フェーズ1 交換を完了し、有効な証明書、秘密鍵、パスワードなしでプロビジョニングされた Remote Access ユーザーとして認証される可能性があります。このツールは、IKE(UDP 500/4500)および Check Point Visitor Mode / SSL(raw TCP 443、TCPT)の両方で動作します。

ゲートウェイは、レガシー IKEv1 パス(レガシー Remote Access クライアントが許可され、IKEv1 が許可されている(IKEv2 のみではない))のために構成されている場合に露出します。証明書認証バイパスは、Certificate、Certificate with enrollment、Mixed のユーザー認証方法に適用されます。通常の Legacy(ユーザー名/パスワード)はバイパスできません。

修正方法と詳細は、Check Point のアドバイザリおよびホットフィックス sk185033 に記載されています:

  • https://support.checkpoint.com/results/sk/sk185033
  • https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/

watchTowr Labs をフォロー

最新のセキュリティ研究については、watchTowr Labs チームをフォローしてください。

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
ツールをダウンロード