Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-50751 — CVE-2026-50751 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-50751
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAutenticação
GitHub0xblackash/cve-2026-50751

CVE-2026-50751

CVE-2026-50751

Ver Repositório
112há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-50751 - Bypass de Autenticação no Check Point VPN (IKEv1)

Imagem do ChatGPT, 8 de Junho de 2026, 15h39m49s

Gravidade Tipo Estado Produto Afetado


📖 Visão Geral

CVE-2026-50751 é uma vulnerabilidade crítica de bypass de autenticação que afeta implantações do Check Point Quantum Security Gateway configuradas com o protocolo legado IKEv1 Remote Access VPN.

A falha permite que um atacante não autenticado estabeleça uma sessão VPN sem possuir uma senha de usuário válida, potencialmente concedendo acesso não autorizado a recursos internos da rede.


🎯 Impacto

Um atacante pode:

  • Bypass da autenticação VPN
  • Obter acesso remoto não autorizado
  • Estabelecer uma sessão VPN válida
  • Acessar serviços e recursos internos
  • Facilitar o movimento lateral dentro da rede
  • Possibilitar atividades subsequentes de ransomware ou intrusão

🔍 Detalhes da Vulnerabilidade

Baixar ferramenta
CampoValor
CVECVE-2026-50751
TipoBypass de Autenticação
CWECWE-287
Vetor de AtaqueRemoto
Autenticação NecessáriaNão
Interação do UsuárioNenhuma
Componente AfetadoIKEv1 Remote Access VPN
ProdutoCheck Point Quantum Security Gateway

⚡ Fluxo de Ataque

root@kitploit:~
┌─────────────────────┐
│  Atacante Externo   │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Check Point Gateway │
│   VPN (IKEv1)       │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Falha de Validação │
│ de Autenticação    │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Autenticação       │
│ Bypassada com Sucesso│
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Sessão VPN Criada  │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ Acesso à Rede      │
│ Interna Concedido  │
└─────────────────────┘

📸 Demonstração

CVE-2026-50751

🚨 Exploração

Relatórios indicam que a vulnerabilidade foi ativamente explorada contra organizações alvo.

Os possíveis objetivos do atacante incluem:

  • Acesso inicial
  • Reconhecimento de rede
  • Coleta de credenciais
  • Roubo de dados
  • Implantação de ransomware

🛡️ Mitigação

Ações Imediatas

root@kitploit:~
✓ Disable IKEv1
✓ Migrate to IKEv2
✓ Apply Check Point hotfixes
✓ Audit VPN logs
✓ Rotate exposed credentials
✓ Monitor suspicious VPN activity

Configuração Recomendada

root@kitploit:~
Remote Access VPN
        │
        ▼
   Disable IKEv1
        │
        ▼
   Enable IKEv2
        │
        ▼
 Certificate Validation
        │
        ▼
 Continuous Monitoring

🔐 Oportunidades de Detecção

As equipes de segurança devem monitorar:

  • Conexões VPN inesperadas
  • Anomalias de autenticação
  • Novas sessões de acesso remoto
  • Conexões de endereços IP desconhecidos
  • Inconsistências nos logs de VPN
  • Atividade administrativa incomum

📊 Avaliação de Risco

CategoriaClassificação
Confidencialidade🔴 Alta
Integridade🔴 Alta
Disponibilidade🟠 Média
Complexidade de Exploração🟢 Baixa
Superfície de Ataque🔴 Exposta à Internet

📚 Linha do Tempo

DataEvento
Maio de 2026Exploração ativa observada
2026CVE atribuído
2026Hotfix do fornecedor lançado

🏢 Tecnologia Afetada

root@kitploit:~
Check Point Quantum Security Gateway
        │
        ├── Remote Access VPN
        │
        └── Mobile Access VPN
                 │
                 └── IKEv1 Enabled

🧠 Ponto Principal

Organizações que ainda dependem de configurações legadas de VPN IKEv1 devem priorizar a migração para IKEv2 e aplicar os patches do fornecedor disponíveis imediatamente.


⚠️ Protocolos VPN Legados Aumentam o Risco

Desative IKEv1 • Atualize Sistemas • Monitore o Acesso VPN

⭐ Se este repositório ajudou você, considere dar uma estrela.