
CVE-2026-16232 (Check Point SmartConsole 인증 우회) PoC - 인증되지 않은 상태에서 관리자로; 승인된 보안 테스트용
인증되지 않은 네트워크 액세스에서 전체 관리자 권한까지 도달하는 인증 우회 PoC. 단일 파일, Python 3 순수 표준 라이브러리 제로 의존성.
관리 서버 Java 로그인 서비스 authenticateRemoteApplication()은 공격자가 제공한 SIC DN 문자열을 신원으로 직접 수락하며, TLS 클라이언트 인증서로 인증된 실제 DN에 바인딩하지 않는다. 공격자는 인증되지 않은 SIC 부트스트랩 통신에서 관리 서버 자체의 SIC DN을 읽어 재생함으로써, 애플리케이션 신원 위조 → 애플리케이션 토큰 획득 → gen-sso-token을 통한 SmartConsole SSO 티켓 발급 → 전체 관리자 권한으로 로그인을 수행할 수 있다.
python3 CVE-2026-16232.py --target TARGET [options]
| 매개변수 | 기본값 | 설명 |
|---|---|---|
--target | 필수 | 관리 서버 호스트명 또는 IP |
--fwm-port | 18190 | SIC/CPMI 포트 |
--cpm-port | 19009 | CPM SOAP 포트 |
--timeout | 10 | 네트워크 타임아웃(초) |
Application bind failed. The target is likely patched and not vulnerable. 출력보안 연구, 취약점 검증 및 방어적 테스트 용도로만 사용하십시오. PoC는 대상 관리 서버에 대해 SIC/CPMI 인증 및 토큰 작업을 수행하므로, 승인된 대상 또는 테스트 환경에서만 사용하고 승인되지 않은 시스템에는 실행하지 마십시오.