
CVE-2026-16232 (обход аутентификации Check Point SmartConsole) PoC — от неавторизованного доступа к администратору; для авторизованного тестирования безопасности
PoC обхода аутентификации: от неаутентифицированного сетевого доступа до полных прав администратора. Один файл, Python 3, только стандартная библиотека, ноль зависимостей.
Служба входа Java на сервере управления authenticateRemoteApplication() напрямую принимает предоставленную атакующим строку SIC DN в качестве идентификатора, вместо того чтобы привязывать её к реальному DN, аутентифицированному клиентским сертификатом TLS. Считав из неаутентифицированного SIC bootstrap-обмена SIC DN самого сервера управления и воспроизведя его, атакующий может: подделать идентичность приложения → получить токен приложения → создать SSO-билет SmartConsole через gen-sso-token → войти с полными правами администратора.
python3 CVE-2026-16232.py --target TARGET [options]
| Параметр | По умолчанию | Описание |
|---|---|---|
--target | обязательно | Имя хоста или IP сервера управления |
--fwm-port | 18190 | Порт SIC/CPMI |
--cpm-port | 19009 | Порт CPM SOAP |
--timeout | 10 | Сетевой тайм-аут (сек) |
Application bind failed. The target is likely patched and not vulnerable.Только для исследований в области безопасности, проверки уязвимостей и защитного тестирования. PoC выполняет SIC/CPMI-аутентификацию и операции с токенами на целевом сервере управления, используйте его только на авторизованных целях или в тестовых средах, не запускайте на неавторизованных системах.