Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Check-Point-Trusted-Access-Review — Aplicativo web local para conduzir uma revisão do Check Point Trusted Access Review. Este scanner foi projetado especificamente para procurar problemas de configuração relacionados a CVE-2026-16232, CVE-2026-62144 e CVE-2026-62145. Esta ferramenta não foi criada nem é suportada pela Check Point e deve ser usada por sua conta e risco. | Kitploit
Ferramentas/GitHubGitHub/wadesweaponshed/check-point-trusted-access-review
Scanners de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de RedeTestes de PenetraçãoSegurança na NuvemConfiguração Incorreta
GitHubwadesweaponshed/check-point-trusted-access-review

Check-Point-Trusted-Access-Review

Ver Repositório
14há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Aplicativo web local para conduzir uma revisão do Check Point Trusted Access Review. Este scanner foi projetado especificamente para procurar problemas de configuração relacionados a CVE-2026-16232, CVE-2026-62144 e CVE-2026-62145. Esta ferramenta não foi criada nem é suportada pela Check Point e deve ser usada por sua conta e risco.

Compartilhar

Check Point Trusted Access Review

SEMPRE APLIQUE OS PATCHES DO FORNECEDOR O MAIS RÁPIDO POSSÍVEL

Aplicativo web local para conduzir uma revisão de Check Point Trusted Access Review com comandos confiáveis da Check Point Management API. A maioria das verificações é apenas de revisão. Qualquer ação de remediação disponível exige aprovação explícita do operador.

Este scanner foi criado especificamente para procurar problemas de configuração relacionados a CVE-2026-16232 (https://support.checkpoint.com/results/sk/sk185169), CVE-2026-62144 (https://support.checkpoint.com/results/sk/sk185152) e CVE-2026-62145 (https://support.checkpoint.com/results/sk/sk185153).

Ele permitirá que você verifique e corrija usos de ANY, bem como examine logs em busca de possíveis agentes maliciosos.

Esta ferramenta não foi criada nem é suportada pela Check Point e deve ser usada por sua conta e risco.

Versões Autocontidas

Versões pré-compiladas estão disponíveis em dist/ para usuários que não desejam instalar Node.js, npm, Git ou o código-fonte:

  • Windows x64: dist/windows-x64/ contém o .exe autônomo e um ZIP correspondente.
  • macOS Apple Silicon: dist/macos-apple-silicon/ contém o ZIP do .app distribuível, o aplicativo extraído e o executável arm64 autônomo.

As versões autocontidas incluem o runtime Node.js, a interface web, o backend e o gerador direto de relatórios PDF. Elas fazem bind apenas a 127.0.0.1, preferem a porta 4000, tentam automaticamente as portas 4001, 4002 e superiores quando necessário e abrem o URL local selecionado no navegador padrão.

Para o GitHub, publique os ZIPs das plataformas—e opcionalmente o .exe do Windows—como ativos de Release do GitHub. Os usuários não devem baixar node_modules ou a árvore de código-fonte apenas para executar uma versão autocontida. Consulte dist/README.md para o layout dos artefatos.

O aplicativo atual está alinhado ao Guia de Administração de Hardening de Gateway e Gerenciamento da Check Point.

Esta ferramenta não foi criada nem é suportada pela Check Point e deve ser usada por sua conta e risco.

O aplicativo é executado localmente, faz login em um Check Point Security Management Server ou MDS, verifica as evidências disponíveis da Management API e apresenta verificações de hardening alinhadas ao guia. A maioria das verificações é apenas de revisão; ações específicas de remediação são oferecidas somente quando explicitamente implementadas e exigem aprovação do operador. Verificações que exigem revisão do design de rede, Gaia Portal, Gaia API, SSH/Clish, configurações de provedor de identidade ou inspeção de gerenciamento fora de banda são marcadas para validação manual.

O Que Ela Verifica

O scanner atualmente cobre estas áreas do guia de hardening:

  • Revisão da regra stealth do Security Gateway.
  • Revisão das regras implícitas e do log de regras implícitas.
  • Revisão da restrição de segmento protegido e de origem administrativa do Management Server.
  • Evidência de restrição de clientes confiáveis do SmartConsole.
  • Revisão de conta de administrador, MFA, senha, tempo limite de inatividade, expiração e bloqueio.
  • Revisão da autenticação administrativa via MFA e provedor de identidade externo.
  • Revisão de credenciais de integração com privilégios mínimos.
  • Evidência de consentimento de atualizações dinâmicas / AutoUpdater.
  • Evidência de consentimento de cpdiag / diagnósticos e telemetria.
  • Inventário de revisão de hardening do Gaia OS para gateways.
  • Verificações manuais de SNMP, syslog, modo Expert, LOM e substituição avançada de regras implícitas.
  • Revisão de uso de recursos de segurança para blades licenciados e evidência de expiração de recursos.

Fluxo de Trabalho

  1. Faça login com um usuário da Check Point Management API.
  2. Clique em Scan Hardening Posture.
  3. Revise os resultados: aprovado, remediação necessária, requer revisão, manual e desconhecido.
  4. Use as evidências e as referências das seções do guia para conduzir a validação do operador.

Para ambientes MDS, habilite MDS Scan no formulário de login. Isso expõe dois campos importantes:

  • Domain seleciona o contexto de domínio da Management API para verificações de política e objetos em nível de domínio.
  • Global MDS Object Name nomeia o objeto MDS real usado para verificações de run-script do Gaia contra o próprio equipamento. Isso é necessário quando o host de login é o IP do MDS, mas o domínio de API selecionado é um CMA/domínio, pois comandos como run-script devem ter como alvo o nome do objeto MDS, não o IP do MDS ou o IP do CMA/domínio.

Quando MDS Scan está habilitado, o aplicativo cria duas sessões da Check Point Management API:

  • Uma sessão de domínio/CMA faz login com o Domain selecionado e é usada para objetos em nível de domínio, pacotes de política, regras de acesso, administradores, clientes confiáveis e outras verificações normais de domínio.
  • Uma sessão MDS/global faz login no mesmo host de gerenciamento sem um domínio e é usada apenas para comandos run-script do Gaia que têm como alvo o Global MDS Object Name. Isso é necessário para verificações que inspecionam o próprio sistema operacional do servidor MDS, como descoberta de interface/rota padrão do servidor de gerenciamento, configurações de administrador do Gaia, política de senha do Gaia, SNMP e encaminhamento de syslog do servidor de gerenciamento.
  • Uma sessão de domínio Global também é aberta quando disponível. Ela é usada quando uma política de domínio está instalada em uma camada de Global Policy e o aplicativo precisa ler as regras de acesso pai globais acima do espaço reservado do domínio.

Em termos de mgmt_cli, as verificações de domínio se comportam como comandos que incluem --domain "<Domain>", enquanto as verificações do host MDS se comportam como mgmt_cli -r true run-script targets.1 "<Global MDS Object Name>" ... executadas no contexto MDS global.

Algumas verificações MDS avaliam intencionalmente mais de um plano de gerenciamento. Por exemplo, Restrict Administrative Source IP Addresses avalia tanto o IP do host de gerenciamento MDS/global quanto o IP do Domínio/CMA selecionado. Para cada IP, ele tenta resolver o objeto correspondente no domínio selecionado, verifica objetos de rede e intervalos de endereços que contêm o IP, segue grupos que contêm esses objetos e, em seguida, coleta regras de acesso que os referenciam. Se a regra de domínio correspondente estiver sob uma camada pai de Global Policy, o aplicativo lê a base de regras de acesso Global até Placeholder for domain rules e inclui essas regras Globais na mesma tabela de evidências do Policy Package com um marcador GLOBAL RULES.

Baixar ferramenta