
CVE-2026-16232 (contorno de autenticação do Check Point SmartConsole) PoC - de não autenticado para admin; para testes de segurança autorizados
PoC de bypass de autenticação, de acesso de rede não autenticado a privilégios totais de administrador. Arquivo único, Python 3, apenas biblioteca padrão, zero dependências.
O serviço de login Java do servidor de gerenciamento, authenticateRemoteApplication(), aceita diretamente a string de DN SIC fornecida pelo atacante como identidade, em vez de vinculá-la ao DN real autenticado via certificado de cliente TLS. O atacante lê o DN SIC do próprio servidor de gerenciamento a partir da comunicação de bootstrap SIC não autenticada e o reproduz, permitindo: falsificar a identidade do aplicativo → obter o token do aplicativo → forjar um ticket SSO do SmartConsole via gen-sso-token → autenticar com privilégios totais de administrador.
python3 CVE-2026-16232.py --target TARGET [options]
Application bind failed. The target is likely patched and not vulnerable.Somente para pesquisa de segurança, validação de vulnerabilidades e testes defensivos. O PoC executa operações de autenticação SIC/CPMI e de token contra o servidor de gerenciamento de destino. Use somente em alvos autorizados ou em ambientes de teste; não execute contra sistemas não autorizados.
| Parâmetro | Padrão | Descrição |
|---|
--target | Obrigatório | Nome de host ou IP do servidor de gerenciamento |
--fwm-port | 18190 | Porta SIC/CPMI |
--cpm-port | 19009 | Porta CPM SOAP |
--timeout | 10 | Timeout de rede (segundos) |