Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CheckPoint-CVE-Webscanner — Check Point CVE-2026-50751 및 CVE-2026-50752를 위해 작성된 bash 스크립트의 웹 버전입니다. 이 도구는 로컬 서버를 사용하여 Check Point Web API를 통해 스캔 및 변경을 수행합니다. | Kitploit
도구/GitHubGitHub/wadesweaponshed/checkpoint-cve-webscanner
Vulnerability ScannersVulnerability AnalysisConfiguration AuditingNetwork SecurityAPI Security
GitHubwadesweaponshed/checkpoint-cve-webscanner

CheckPoint-CVE-Webscanner

Check Point CVE-2026-50751 및 CVE-2026-50752를 위해 작성된 bash 스크립트의 웹 버전입니다. 이 도구는 로컬 서버를 사용하여 Check Point Web API를 통해 스캔 및 변경을 수행합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
12개월 전아직 검토되지 않음

CVE Web Check

승인 기반의 로컬 웹앱으로, 신뢰할 수 있는 Check Point 관리 API 명령을 사용하여 잠재적인 Check Point CVE-2026-50751 및 CVE-2026-50752 노출을 스캔하고 수정합니다.

이 도구는 Check Point에서 만들거나 지원하지 않으며, 사용에 따른 책임은 사용자에게 있습니다. 수정은 임시적입니다. Check Point는 각 CVE에 대해 Check Point 보안 권고에서 제공된 패치를 사용하여 신속하게 패치할 것을 권장합니다.

이 앱은 로컬에서 실행되며, Check Point Security Management Server 또는 MDS에 로그인하고, 관련 VPN 구성을 스캔하며, 수정이 필요한 위치를 정확히 보여주고, 운영자가 변경 사항을 승인하면 관리 API를 통해 변경 사항을 적용하고, 관리 세션을 게시할 수 있습니다. 수정 사항이 게이트웨이에 적용되려면 게시 후에 정책을 설치해야 합니다.

확인 항목

IKE 버전 글로벌 속성 스캔 및 수정 (CVE-2026-50751)

SMS 글로벌 원격 액세스 VPN 속성을 스캔합니다.

root@kitploit:~
remote-access.vpn-authentication-and-encryption.encryption-method

현재 값이 ike_v2_only가 아닌 경우, 앱이 속성을 다음으로 설정하는 변경을 승인하고 적용할 수 있습니다.

root@kitploit:~
ike_v2_only

이 스캔은 VPN 원격 액세스 및 모바일 액세스에 대해 더 이상 사용되지 않는 IKEv1 키 교환이 전역적으로 허용되는 노출을 식별하기 위한 것입니다. IKEv1은 더 이상 사용되지 않으며 업계 모범 사례가 아닙니다. 이 변경 사항은 오래된 VPN 클라이언트에 영향을 줄 수 있습니다. 추가 Check Point 지침은 SK166415를 참조하십시오.

레거시 클라이언트 허용 검사 스캔 및 수정 (CVE-2026-50751)

단순 게이트웨이를 스캔하고 각 게이트웨이 일반 객체의 내부 VPN 영역을 확인합니다.

root@kitploit:~
realmsForBlades

앱은 레거시 클라이언트가 지원되는지 또는 비활성화되었는지 보고합니다. 수정이 승인되면 VPN 영역 소유 객체의 disabled 값을 true로 설정합니다.

사용자에게 표시되는 결과 텍스트:

  • 레거시 클라이언트가 비활성화됨
  • 레거시 클라이언트가 지원됨

레거시 클라이언트를 허용하면 더 이상 업계 모범 사례가 아닌 IKEv1에 대한 지원이 유지될 수 있습니다. 레거시 클라이언트가 여전히 필요한 경우가 아니라면 이 설정을 비활성화하는 것이 좋습니다. 레거시 클라이언트가 필요한 경우, 보다 안전한 최신 VPN 클라이언트로 마이그레이션할 계획을 세우십시오.

사이트 간 VPN 커뮤니티 스캔 및 수정 (CVE-2026-50752)

Check Point 사이트 간 VPN 커뮤니티 유형을 모두 스캔합니다.

  • Star 커뮤니티
  • Mesh 커뮤니티

앱은 다음 모든 조건이 관찰될 때만 VPN 커뮤니티에 플래그를 지정합니다.

  • VPN 사이트 간이 활성화되어 있습니다.
  • VPN 커뮤니티가 IKEv1을 사용합니다.
  • VPN 커뮤니티에 참여하는 게이트웨이가 인증서 기반 인증을 사용합니다.

Star 커뮤니티의 경우 앱은 중앙 게이트웨이와 위성 게이트웨이를 별도로 표시합니다. 게이트웨이 이름은 API 데이터가 충분한 객체 유형 정보를 제공할 때 로컬 관리 또는 외부 관리로 태그됩니다.

Mesh 커뮤니티의 경우 앱은 커뮤니티 gateways 목록에서 게이트웨이 이름을 가져옵니다. Mesh 커뮤니티는 이 도구에서 외부 관리 게이트웨이 처리를 포함하지 않으므로 해당 필드는 해당 없음으로 표시됩니다.

수정이 승인되면 앱은 VPN 커뮤니티 암호화 방법을 IKEv2 전용으로 설정하려고 시도합니다. Star 커뮤니티는 다음을 사용합니다.

root@kitploit:~
set-vpn-community-star

Mesh 커뮤니티는 다음을 사용합니다.

root@kitploit:~
set-vpn-community-meshed

선택한 Star 커뮤니티에 외부 관리 게이트웨이가 포함된 경우 앱은 변경을 적용하기 전에 경고합니다. 외부 관리 게이트웨이 쪽에서도 일치하는 IKEv2 전용 변경이 이루어졌는지 확인해야 합니다.

워크플로

  1. Check Point 관리 API 사용자로 로그인합니다.
  2. Check Point 구성 스캔을 클릭합니다.
  3. SMS 글로벌 속성, 레거시 클라이언트 게이트웨이 결과, 사이트 간 VPN 커뮤니티 결과를 검토합니다.
  4. 적용하려는 변경 사항만 승인합니다.
  5. 해당 적용 버튼을 클릭합니다.
  6. 도구에서 게시하거나 수동으로 검사하고 게시하려면 성공적인 적용 후 게시를 선택 해제합니다.
  7. 게시 후 정책을 설치하여 게이트웨이 측 변경 사항이 적용되도록 합니다.

보안 참고 사항

  • 앱은 Check Point 관리 서버에 연결할 때 기본적으로 HTTPS를 사용합니다.
  • 관리 서버를 http://...로 입력하지 마십시오. 그러면 Check Point API 로그인이 평문 HTTP로 전송됩니다.
  • 브라우저는 http://127.0.0.1:3000을 통해 로컬 백엔드와 통신합니다.
  • 사용자 이름과 비밀번호는 로컬호스트에서만 브라우저에서 로컬 백엔드로 전송됩니다.
  • 백엔드는 사용자 이름과 비밀번호를 관리 API 로그인 요청을 통해 Check Point로 전송합니다.
  • 비밀번호는 앱에서 기록되지 않습니다.
  • Check Point 세션 ID는 로컬 Node 프로세스가 유지되는 동안 서버 메모리에만 저장됩니다.
  • 자체 서명 인증서 허용 옵션은 TLS 암호화를 유지하지만 인증서 유효성 검사를 비활성화합니다. 필요한 경우에만 사용하십시오.

사용된 API 명령어

백엔드는 다음 Check Point 관리 API 명령을 프록시합니다.

  • login
  • logout
  • publish
  • show-simple-gateways
  • show-generic-object
  • set-generic-object
  • show-global-properties
  • set-global-properties
  • show-vpn-communities-star
  • show-vpn-communities-meshed
  • set-vpn-community-star
  • set-vpn-community-meshed

설치 및 실행

이 프로젝트에는 타사 npm 종속성이 없습니다. 소스에서 실행할 때 Node.js 18 이상만 필요합니다.

macOS 소스에서

  1. nodejs.org 또는 Homebrew에서 Node.js 18 이상을 설치합니다.

    root@kitploit:~
    brew install node
    
  2. 이 프로젝트를 다운로드하거나 클론합니다.

    root@kitploit:~
    git clone <repo-url>
    cd CVE-Web-Check
    
  3. 로컬 앱을 시작합니다.

    root@kitploit:~
    npm start
    

    npm 종속성이 없기 때문에 다음도 작동합니다.

    root@kitploit:~
    node server.js
    
  4. 앱을 엽니다.

    root@kitploit:~
    http://127.0.0.1:3000
    

Windows 소스에서

  1. nodejs.org에서 Node.js 18 이상을 설치합니다.

  2. 프로젝트 ZIP을 다운로드하여 압축을 풀거나, Git for Windows를 사용하여 저장소를 클론합니다.

    root@kitploit:~
    git clone <repo-url>
    cd CVE-Web-Check
    
  3. 로컬 앱을 시작합니다.

    root@kitploit:~
    npm start
    

    npm 종속성이 없기 때문에 다음도 작동합니다.

    root@kitploit:~
    node server.js
    
  4. 브라우저에서 앱을 엽니다.

    root@kitploit:~
    http://127.0.0.1:3000
    

선택적 포트 변경

기본적으로 앱은 127.0.0.1:3000에서 수신합니다. 다른 포트를 사용하려면:

macOS:

root@kitploit:~
PORT=3100 npm start

Windows PowerShell:

root@kitploit:~
$env:PORT = "3100"
npm start

그런 다음 다음을 엽니다.

root@kitploit:~
http://127.0.0.1:3100

문제 해결

서버는 요청 진단을 터미널에 출력합니다. 성공적인 로그인 시도는 다음과 유사한 줄을 표시합니다.

root@kitploit:~
Local API request requestId=abc12345 route=/api/login
Login request received target=https://mgmt.example.com/web_api/login user=admin
Check Point API request starting command=login target=https://mgmt.example.com/web_api/login

브라우저에 요청 ID가 있는 로그인 오류가 표시되지만 패킷 캡처에 관리 서버로의 아웃바운드 시도가 표시되지 않으면 터미널 target= 값을 패킷 캡처 필터와 비교하십시오.

Local API request 줄이 전혀 없으면 브라우저가 로컬 백엔드에 연결되지 않은 것입니다. 앱이 실행 중이고 올바른 로컬 URL을 열었는지 확인하십시오.

도구 다운로드