Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-16232 — CVE-2026-16232 (contorno de autenticação do Check Point SmartConsole) PoC - de não autenticado para admin; para testes de segurança autorizados | Kitploit
Ferramentas/GitHubGitHub/hackspeak/cve-2026-16232
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoTestes de Penetração
GitHubhackspeak/cve-2026-16232

CVE-2026-16232

CVE-2026-16232 (contorno de autenticação do Check Point SmartConsole) PoC - de não autenticado para admin; para testes de segurança autorizados

Ver Repositório
215há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-16232 — Bypass de autenticação do Check Point SmartConsole

PoC de bypass de autenticação, de acesso de rede não autenticado a privilégios totais de administrador. Arquivo único, Python 3, apenas biblioteca padrão, zero dependências.

Resumo da vulnerabilidade

O serviço de login Java do servidor de gerenciamento, authenticateRemoteApplication(), aceita diretamente a string de DN SIC fornecida pelo atacante como identidade, em vez de vinculá-la ao DN real autenticado via certificado de cliente TLS. O atacante lê o DN SIC do próprio servidor de gerenciamento a partir da comunicação de bootstrap SIC não autenticada e o reproduz, permitindo: falsificar a identidade do aplicativo → obter o token do aplicativo → forjar um ticket SSO do SmartConsole via gen-sso-token → autenticar com privilégios totais de administrador.

  • ID da vulnerabilidade: CVE-2026-16232
  • CVSS: 9.3 (Check Point) / 9.1 (CISA), CWE-287
  • Produtos afetados: Security Management Server, Multi-Domain Security Management Server (MDS)
  • Status de exploração: zero-day, explorado ativamente na natureza (adicionado ao KEV da CISA em 2026-07-22)
  • Versões corrigidas: R81.20 Jumbo Hotfix Take 158+ / R82 Take 118+ / R82.10 Take 36+

Uso

root@kitploit:~
python3 CVE-2026-16232.py --target TARGET [options]
  • Alvos vulneráveis: vinculação do aplicativo bem-sucedida → obtenção do token do aplicativo → troca por sessão de administrador do SmartConsole, permitindo enumerar todos os administradores;
  • Alvos corrigidos: exibe Application bind failed. The target is likely patched and not vulnerable.

⚠️ Aviso de isenção de responsabilidade

Somente para pesquisa de segurança, validação de vulnerabilidades e testes defensivos. O PoC executa operações de autenticação SIC/CPMI e de token contra o servidor de gerenciamento de destino. Use somente em alvos autorizados ou em ambientes de teste; não execute contra sistemas não autorizados.

Atribuição e referências

  • PoC original: sfewer-r7/CVE-2026-16232 (Stephen Fewer, Rapid7; repositório original sem licença declarada); este repositório é um espelho de distribuição
  • Análise técnica da Rapid7: https://www.rapid7.com/blog/post/ra-check-point-smartconsole-authentication-bypass-technical-analysis-cve-2026-16232/
  • Comunicado oficial da Check Point: https://support.checkpoint.com/results/sk/sk185169/
Baixar ferramenta
ParâmetroPadrãoDescrição
--targetObrigatórioNome de host ou IP do servidor de gerenciamento
--fwm-port18190Porta SIC/CPMI
--cpm-port19009Porta CPM SOAP
--timeout10Timeout de rede (segundos)