Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-50751 — CVE-2026-50751 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-50751
Vulnerability ScannersVulnerability AnalysisExploitationNetwork SecurityPenetration TestingAuthentication
GitHub0xblackash/cve-2026-50751

CVE-2026-50751

CVE-2026-50751

저장소 보기
1123개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-50751 - Check Point VPN (IKEv1) 인증 우회

ChatGPT Image Jun 8, 2026, 03_39_49 PM

Severity Type Status Affected-Product


📖 개요

CVE-2026-50751은 레거시 IKEv1 Remote Access VPN 프로토콜로 구성된 Check Point Quantum Security Gateway 배포에 영향을 미치는 중요한 인증 우회 취약점입니다.

이 결함으로 인해 인증되지 않은 공격자가 유효한 사용자 비밀번호 없이 VPN 세션을 설정할 수 있으며, 잠재적으로 내부 네트워크 리소스에 대한 무단 액세스를 얻을 수 있습니다.


🎯 영향

공격자는 다음을 수행할 수 있습니다:

  • VPN 인증 우회
  • 무단 원격 액세스 획득
  • 유효한 VPN 세션 설정
  • 내부 서비스 및 리소스 액세스
  • 네트워크 내 측면 이동 용이화
  • 후속 랜섬웨어 또는 침입 활동 가능

🔍 취약점 세부 정보


⚡ 공격 흐름

root@kitploit:~
┌─────────────────────┐
│  외부 공격자        │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Check Point Gateway │
│   VPN (IKEv1)       │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ 인증                │
│ 검증 결함           │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ 인증                │
│ 성공적으로 우회됨   │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ VPN 세션 생성됨     │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ 내부 네트워크       │
│ 액세스 성공         │
└─────────────────────┘

📸 데모

CVE-2026-50751

🚨 익스플로잇

보고서에 따르면 이 취약점은 표적 조직에 대해 활발히 악용되고 있습니다.

공격자의 잠재적 목표는 다음과 같습니다:

  • 초기 액세스
  • 네트워크 정찰
  • 자격 증명 수집
  • 데이터 도난
  • 랜섬웨어 배포

🛡️ 완화 조치

즉시 조치

root@kitploit:~
✓ Disable IKEv1
✓ Migrate to IKEv2
✓ Apply Check Point hotfixes
✓ Audit VPN logs
✓ Rotate exposed credentials
✓ Monitor suspicious VPN activity

권장 구성

root@kitploit:~
Remote Access VPN
        │
        ▼
   Disable IKEv1
        │
        ▼
   Enable IKEv2
        │
        ▼
 Certificate Validation
        │
        ▼
 Continuous Monitoring

🔐 탐지 기회

보안 팀은 다음을 모니터링해야 합니다:

  • 예상치 못한 VPN 연결
  • 인증 이상 징후
  • 새로운 원격 액세스 세션
  • 익숙하지 않은 IP 주소로부터의 연결
  • VPN 로그 불일치
  • 비정상적인 관리 활동

📊 위험 평가

범주등급
기밀성🔴 높음
무결성🔴 높음
가용성🟠 중간
익스플로잇 복잡성🟢 낮음
공격 표면🔴 인터넷 연결

📚 타임라인

날짜이벤트
2026년 5월활성 익스플로잇 관찰됨
2026년CVE 할당됨
2026년벤더 핫픽스 출시됨

🏢 영향 받는 기술

root@kitploit:~
Check Point Quantum Security Gateway
        │
        ├── Remote Access VPN
        │
        └── Mobile Access VPN
                 │
                 └── IKEv1 Enabled

🧠 핵심 요점

레거시 IKEv1 VPN 구성을 아직 사용하고 있는 조직은 즉시 IKEv2로 마이그레이션하고 사용 가능한 벤더 패치를 적용해야 합니다.


⚠️ 레거시 VPN 프로토콜이 위험을 증가시킵니다

IKEv1 비활성화 • 시스템 패치 • VPN 액세스 모니터링

⭐ 이 리포지토리가 도움이 되었다면, 별표를 눌러주세요.

도구 다운로드
필드값
CVECVE-2026-50751
유형인증 우회
CWECWE-287
공격 벡터원격
인증 필요아니오
사용자 상호작용없음
영향 받는 구성 요소IKEv1 Remote Access VPN
제품Check Point Quantum Security Gateway