Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
watchTowr-vs-Check-Point-CVE-2026-50751 — Gerador de artefatos de detecção para bypass de autenticação por certificado IKEv1 do Check Point VPN (CVE-2026-50751). Valida a exposição do gateway e demonstra acesso remoto não autenticado via certificados forjados. | Kitploit
Ferramentas/GitHubGitHub/watchtowrlabs/watchtowr-vs-check-point-cve-2026-50751
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de PenetraçãoAutenticação
GitHubwatchtowrlabs/watchtowr-vs-check-point-cve-2026-50751

watchTowr-vs-Check-Point-CVE-2026-50751

Gerador de artefatos de detecção para bypass de autenticação por certificado IKEv1 do Check Point VPN (CVE-2026-50751). Valida a exposição do gateway e demonstra acesso remoto não autenticado via certificados forjados.

Ver Repositório
5212há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-50751

Um Gerador de Artefactos de Deteção para a bypass de autenticação por certificado IKEv1 na VPN de Acesso Remoto da Check Point.

https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e

Consulte nossa publicação no blog para detalhes técnicos.

Deteção em Ação

$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
			 __         ___  ___________                   
	 __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
	 \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
	  \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
	   \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
				  \/          \/     \/                            

        watchTowr-vs-Check-Point-CVE-2026-50751.py

        (*)  Gerador de Artefactos de Deteção da bypass de autenticação por certificado da VPN de Acesso Remoto IKEv1 da Check Point

          - McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2026-50751]


[#] CVE-2026-50751 Check Point IKEv1 Remote-Access certificate-auth bypass
[+] Self-signed cert (untrusted); signature will be invalid (no private key)
[#] Connecting via udp ...
[#] Authenticating as 'watchtowr' with the forged certificate + invalid signature...
[#] Decrypting...
[+] Gateway Internal IP: 172.31.255.128
[+] [BYPASSED] Gateway authenticated us as 'watchtowr'. CVE-2026-50751 certificate-authentication bypass confirmed.

Uso

Requer Python 3 e o pacote cryptography:

pip install cryptography

Descrição

Este Gerador de Artefactos de Deteção da watchTowr verifica e demonstra a bypass de autenticação CVE-2026-50751 (CVSS 9.3, CWE-287) na VPN de Acesso Remoto / Mobile Access da Check Point. Um atacante remoto e não autenticado pode concluir a troca legada IKEv1 da fase 1 e ser autenticado como um usuário de Acesso Remoto provisionado sem um certificado válido, chave privada ou senha. Funciona tanto por IKE (UDP 500/4500) quanto pelo Modo Visitante da Check Point / SSL (TCP 443 bruto, TCPT).

Um gateway fica exposto quando é configurado para o caminho legado IKEv1: clientes legados de Acesso Remoto permitidos, IKEv1 permitido (não apenas IKEv2). A bypass de autenticação por certificado aplica-se aos métodos de autenticação de usuário Certificate, Certificate with enrollment e Mixed; o Legacy simples (nome de usuário/senha) não pode ser contornado.

Remediação e mais detalhes podem ser encontrados no advisory e hotfix sk185033 da Check Point:

  • https://support.checkpoint.com/results/sk/sk185033
  • https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/

Siga o watchTowr Labs

Para as pesquisas de segurança mais recentes, siga a equipe do watchTowr Labs.

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Baixar ferramenta