Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-16232 — CVE-2026-16232 (Check Point SmartConsole 인증 우회) PoC - 인증되지 않은 상태에서 관리자로; 승인된 보안 테스트용 | Kitploit
도구/GitHubGitHub/hackspeak/cve-2026-16232
Authentication & AuthorizationVulnerability AnalysisExploitationPenetration Testing
GitHubhackspeak/cve-2026-16232

CVE-2026-16232

CVE-2026-16232 (Check Point SmartConsole 인증 우회) PoC - 인증되지 않은 상태에서 관리자로; 승인된 보안 테스트용

저장소 보기
2151개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-16232 — Check Point SmartConsole 인증 우회

인증되지 않은 네트워크 액세스에서 전체 관리자 권한까지 도달하는 인증 우회 PoC. 단일 파일, Python 3 순수 표준 라이브러리 제로 의존성.

취약점 개요

관리 서버 Java 로그인 서비스 authenticateRemoteApplication()은 공격자가 제공한 SIC DN 문자열을 신원으로 직접 수락하며, TLS 클라이언트 인증서로 인증된 실제 DN에 바인딩하지 않는다. 공격자는 인증되지 않은 SIC 부트스트랩 통신에서 관리 서버 자체의 SIC DN을 읽어 재생함으로써, 애플리케이션 신원 위조 → 애플리케이션 토큰 획득 → gen-sso-token을 통한 SmartConsole SSO 티켓 발급 → 전체 관리자 권한으로 로그인을 수행할 수 있다.

  • 취약점 번호: CVE-2026-16232
  • CVSS: 9.3(Check Point)/ 9.1(CISA),CWE-287
  • 영향을 받는 제품: Security Management Server, Multi-Domain Security Management Server(MDS)
  • 악용 상태: 제로데이, 야생에서 이미 악용됨(2026-07-22 CISA KEV 등재)
  • 패치 버전: R81.20 Jumbo Hotfix Take 158+ / R82 Take 118+ / R82.10 Take 36+

사용법

root@kitploit:~
python3 CVE-2026-16232.py --target TARGET [options]
매개변수기본값설명
--target필수관리 서버 호스트명 또는 IP
--fwm-port18190SIC/CPMI 포트
--cpm-port19009CPM SOAP 포트
--timeout10네트워크 타임아웃(초)
  • 취약한 대상: 애플리케이션 바인딩 성공 → 애플리케이션 토큰 획득 → SmartConsole 관리자 세션으로 교환, 모든 관리자를 열거할 수 있음;
  • 패치된 대상: Application bind failed. The target is likely patched and not vulnerable. 출력

⚠️ 면책 조항

보안 연구, 취약점 검증 및 방어적 테스트 용도로만 사용하십시오. PoC는 대상 관리 서버에 대해 SIC/CPMI 인증 및 토큰 작업을 수행하므로, 승인된 대상 또는 테스트 환경에서만 사용하고 승인되지 않은 시스템에는 실행하지 마십시오.

출처 및 참고 자료

  • 원본 PoC: sfewer-r7/CVE-2026-16232(Stephen Fewer, Rapid7; 원본 저장소는 라이선스를 명시하지 않음), 본 저장소는 배포 미러임
  • Rapid7 기술 분석: https://www.rapid7.com/blog/post/ra-check-point-smartconsole-authentication-bypass-technical-analysis-cve-2026-16232/
  • Check Point 공식 공지: https://support.checkpoint.com/results/sk/sk185169/
도구 다운로드