Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-50751-Mitigation-Scripts — CVE-2026-50751에 대한 완화 스크립트 | Kitploit
도구/GitHubGitHub/wadesweaponshed/cve-2026-50751-mitigation-scripts
Vulnerability AnalysisScripting & AutomationConfiguration AuditingNetwork SecurityCloud SecurityMisconfiguration
GitHubwadesweaponshed/cve-2026-50751-mitigation-scripts

CVE-2026-50751-Mitigation-Scripts

CVE-2026-50751에 대한 완화 스크립트

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
12개월 전아직 검토되지 않음

CVE-2026-50751-Mitigation-Scripts

sk에서 사용할 수 있는 여러 가지 완화 기법이 있습니다. https://support.checkpoint.com/results/sk/sk185033

  1. 레거시 클라이언트 지원을 비활성화합니다.
  2. 원격 액세스가 ike v2만 사용하도록 구성합니다.

이 두 가지 변경을 위한 스크립트가 있습니다. 지원되는 ikev2 클라이언트를 이해하려면 https://support.checkpoint.com/results/sk/sk166415를 읽어 주세요

SMS

1번을 수행하고 레거시 클라이언트를 비활성화하려면 disable_legacy_clients.SMS.sh를 다운로드하여 매니저의 명령줄에서 실행하세요. 실행 가능하게 하려면 반드시 chmod +x disable_legacy_clients.SMS.sh를 사용하세요. 참고: 이 스크립트는 GENERIC OBJECTS를 사용하며 DBEDIT와 동일한 위험이 있습니다.

간단히 ike v2로 전환하려면 다음의 한 줄 명령을 실행하면 됩니다. mgmt_cli -r true set global-properties remote-access.vpn-authentication-and-encryption.encryption-method “ike_v2_only"

MDS

이 스크립트는 Check Point Multi-Domain Security Management 환경을 위한 것입니다. MDS 서버에서 구성된 각 도메인을 반복하면서 위의 SMS와 같이 레거시 클라이언트 또는 ikev v2 변경 사항을 적용합니다.

목적

다시 말해, 두 가지 스크립트가 있습니다.

  1. disable_legacy_clients_MDS.sh는 MDS의 각 도메인에 있는 각 게이트웨이 객체에서 레거시 클라이언트 확인란을 비활성화합니다. 모든 도메인을 한 번에 반복하므로 시간이 다소 걸릴 수 있습니다. 다시 말하지만... 이 스크립트는 GENERIC OBJECTS를 사용하며 DBEDIT와 동일한 위험이 있습니다.
  2. switch_ikev2_mds.sh 이 스크립트는 각 도메인에서 다음 Management API 변경 사항을 적용합니다. mgmt_cli -r true set global-properties remote-access.vpn-authentication-and-encryption.encryption-method "ike_v2_only"

요구 사항

MDS 관리 서버에서 실행 Check Point Management API 활성화 상태 셸에서 mgmt_cli를 사용할 수 있어야 함 MDS 환경에 익숙한 관리자가 스크립트를 실행해야 함 스크립트를 실행 가능하게 하려면 "chmod +x script_name.sh"를 사용해야 합니다. ./script_name.sh.sh로 실행하세요.

중요 참고 사항

이 스크립트는 -r true를 사용하여 변경 사항을 자동으로 게시합니다. 변경 사항을 적용하려면 영향을 받는 게이트웨이에 정책 설치가 여전히 필요합니다. 프로덕션에서 실행하기 전에 랩 또는 유지 관리 기간에 테스트하세요. 지원되는 ikev2 클라이언트를 이해하려면 https://support.checkpoint.com/results/sk/sk166415를 읽어 주세요

변경 사항을 광범위하게 적용하기 전에 도메인 목록을 검토하세요.

도메인별 사용 예시 명령

mgmt_cli -r true -d "<DOMAIN_NAME>" set global-properties remote-access.vpn-authentication-and-encryption.encryption-method "ike_v2_only"

변경 후 검증

다음 명령으로 도메인의 값을 확인할 수 있습니다.

mgmt_cli -r true -d "<DOMAIN_NAME>" show global-properties details-level full --format json | jq '.["remote-access"]["vpn-authentication-and-encryption"]["encryption-method"]'

예상 결과:

"ike_v2_only"

면책 조항

사용에 따른 위험은 본인이 부담합니다. 프로덕션에서 실행하기 전에 항상 특정 Check Point 버전 및 Management API 스키마에 대해 명령 구문을 검증하세요.

도구 다운로드