Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/wadesweaponshed/checkpoint-cve-webscanner
Scanners de VulnerabilidadesAnálise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança de RedeSegurança de API
GitHubwadesweaponshed/checkpoint-cve-webscanner

CheckPoint-CVE-Webscanner

Uma versão web dos scripts bash escritos para Check Point CVE-2026-50751 e CVE-2026-50752. Esta usa um servidor local para escanear e fazer alterações usando a Check Point Web API.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 2 mesesAinda não revisado

CVE Web Check

Um webapp local baseado em aprovação para verificar e corrigir possíveis exposições às CVE-2026-50751 e CVE-2026-50752 da Check Point usando comandos confiáveis da API de Gerenciamento da Check Point.

Esta ferramenta não foi criada nem é suportada pela Check Point e deve ser usada por sua conta e risco. A correção é temporária. A Check Point recomenda aplicar os patches rapidamente, usando os patches fornecidos para cada CVE nos Avisos de Segurança da Check Point.

O aplicativo roda localmente, faz login em um Security Management Server ou MDS da Check Point, verifica a configuração de VPN relevante, mostra exatamente onde a correção pode ser necessária, permite que um operador aprove as alterações, aplica as alterações por meio da API de Gerenciamento e pode publicar a sessão de gerenciamento. A política ainda precisa ser instalada após a publicação para que as alterações de correção entrem em vigor nos gateways.

O Que Ele Verifica

Verificação e Correção da Propriedade Global de Versão do IKE (CVE-2026-50751)

Verifica a propriedade global de VPN de Acesso Remoto do SMS:

root@kitploit:~
remote-access.vpn-authentication-and-encryption.encryption-method

Se o valor atual não for ike_v2_only, o aplicativo pode aprovar e aplicar uma alteração para definir a propriedade como:

root@kitploit:~
ike_v2_only

Esta verificação tem como objetivo identificar exposição em que a troca de chaves IKEv1 obsoleta ainda é permitida globalmente para Acesso Remoto e Acesso Móvel via VPN. O IKEv1 está obsoleto e não é mais uma prática recomendada do setor. Essa alteração pode afetar clientes VPN mais antigos. Consulte o SK166415 para obter orientações adicionais da Check Point.

Verificação e Correção da Permissão de Clientes Legados (CVE-2026-50751)

Verifica gateways simples e inspeciona o objeto genérico de cada gateway em busca do realm de VPN em:

root@kitploit:~
realmsForBlades

O aplicativo informa se os clientes legados são suportados ou desabilitados. Quando a correção é aprovada, ele define o valor disabled do owned-object do realm de VPN como true.

Texto de resultado exibido ao usuário:

  • Legacy clients are disabled
  • Legacy Clients are Supported

Permitir clientes legados pode manter o suporte ao IKEv1, que não é mais uma prática recomendada do setor. Recomendamos desabilitar essa configuração, a menos que clientes legados ainda sejam necessários. Se clientes legados forem necessários, planeje migrá-los para um cliente VPN moderno e mais seguro.

Verificação e Correção de Comunidades VPN Site a Site (CVE-2026-50752)

Verifica os dois tipos de comunidade VPN site a site da Check Point:

  • Comunidades estrela
  • Comunidades em malha

O aplicativo sinaliza uma comunidade VPN somente quando todas as condições a seguir são observadas:

  • A VPN site a site está habilitada.
  • A comunidade VPN usa IKEv1.
  • Os gateways que participam da comunidade VPN usam autenticação baseada em certificado.

Para comunidades estrela, o aplicativo exibe gateways centrais e gateways satélite separadamente. Os nomes dos gateways são marcados como gerenciados localmente ou gerenciados externamente quando os dados da API fornecem informações suficientes sobre o tipo de objeto.

Para comunidades em malha, o aplicativo obtém os nomes dos gateways da lista gateways da comunidade. As comunidades em malha não incluem tratamento de gateways gerenciados externamente nesta ferramenta, portanto esse campo é exibido como não aplicável.

Quando a correção é aprovada, o aplicativo tenta definir o método de criptografia da comunidade VPN como somente IKEv2. Comunidades estrela usam:

root@kitploit:~
set-vpn-community-star

Comunidades em malha usam:

root@kitploit:~
set-vpn-community-meshed

Se uma comunidade estrela selecionada incluir gateways gerenciados externamente, o aplicativo emite um aviso antes de aplicar a alteração. Você deve garantir que a alteração correspondente para somente IKEv2 também seja feita no lado do gateway gerenciado externamente.

Fluxo de Trabalho

  1. Faça login com um usuário da API de Gerenciamento da Check Point.
  2. Clique em Scan Check Point Config.
  3. Revise a propriedade global do SMS, os resultados dos gateways de clientes legados e os resultados das comunidades VPN site a site.
  4. Aprove somente as alterações que deseja aplicar.
  5. Clique no botão de aplicar correspondente.
  6. Publique pela ferramenta ou desmarque Publish after successful apply se quiser inspecionar e publicar manualmente.
  7. Instale a política após a publicação para que as alterações no lado do gateway entrem em vigor.

Notas de Segurança

  • O aplicativo usa HTTPS por padrão ao se conectar ao servidor de gerenciamento da Check Point.
  • Não informe o servidor de gerenciamento como http://...; isso enviaria o login da API da Check Point por HTTP sem criptografia.
  • O navegador se comunica com o backend local por meio de http://127.0.0.1:3000.
  • O nome de usuário e a senha são enviados do navegador para o backend local somente em localhost.
  • O backend envia o nome de usuário e a senha para a Check Point por meio da solicitação de login da API de Gerenciamento.
  • O aplicativo não registra senhas em log.
  • O ID de sessão da Check Point é armazenado somente na memória do servidor durante a vida do processo local do Node.
  • A opção Allow self-signed certificate mantém a criptografia TLS, mas desativa a validação do certificado. Use-a somente quando necessário.

Comandos da API Usados

O backend faz proxy destes comandos da API de Gerenciamento da Check Point:

  • login
  • logout
  • publish
  • show-simple-gateways
  • show-generic-object
  • set-generic-object
  • show-global-properties
  • set-global-properties
  • show-vpn-communities-star
  • show-vpn-communities-meshed
  • set-vpn-community-star
  • set-vpn-community-meshed

Instalação e Execução

Este projeto não tem dependências npm de terceiros. Ele requer apenas Node.js 18 ou mais recente quando executado a partir do código-fonte.

macOS a Partir do Código-Fonte

  1. Instale o Node.js 18 ou mais recente a partir do nodejs.org ou do Homebrew.

    root@kitploit:~
    brew install node
    
  2. Baixe ou clone este projeto.

    root@kitploit:~
    git clone <repo-url>
    cd CVE-Web-Check
    
  3. Inicie o aplicativo local.

    root@kitploit:~
    npm start
    

    Como não há dependências npm, isto também funciona:

    root@kitploit:~
    node server.js
    
  4. Abra o aplicativo.

    root@kitploit:~
    http://127.0.0.1:3000
    

Windows a Partir do Código-Fonte

  1. Instale o Node.js 18 ou mais recente a partir do nodejs.org.

  2. Baixe e extraia o ZIP do projeto ou clone o repositório com o Git for Windows.

    root@kitploit:~
    git clone <repo-url>
    cd CVE-Web-Check
    
  3. Inicie o aplicativo local.

    root@kitploit:~
    npm start
    

    Como não há dependências npm, isto também funciona:

    root@kitploit:~
    node server.js
    
  4. Abra o aplicativo em um navegador.

    root@kitploit:~
    http://127.0.0.1:3000
    

Alteração Opcional de Porta

Por padrão, o aplicativo escuta em 127.0.0.1:3000. Para usar outra porta:

macOS:

root@kitploit:~
PORT=3100 npm start

Windows PowerShell:

root@kitploit:~
$env:PORT = "3100"
npm start

Em seguida, abra:

root@kitploit:~
http://127.0.0.1:3100

Solução de Problemas

O servidor imprime diagnósticos de solicitações no terminal. Uma tentativa de login bem-sucedida exibirá linhas semelhantes a:

root@kitploit:~
Local API request requestId=abc12345 route=/api/login
Login request received target=https://mgmt.example.com/web_api/login user=admin
Check Point API request starting command=login target=https://mgmt.example.com/web_api/login

Se o navegador exibir um erro de login com um ID de solicitação, mas a captura de pacotes não mostrar nenhuma tentativa de saída para o servidor de gerenciamento, compare o valor target= do terminal com o filtro da sua captura de pacotes.

Se não houver nenhuma linha Local API request, o navegador não está alcançando o backend local. Confirme se o aplicativo está em execução e se você abriu o URL local correto.

Baixar ferramenta