Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-16232 — CVE-2026-16232 (обход аутентификации Check Point SmartConsole) PoC — от неавторизованного доступа к администратору; для авторизованного тестирования безопасности | Kitploit
Инструменты/GitHubGitHub/hackspeak/cve-2026-16232
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияТестирование на Проникновение
GitHubhackspeak/cve-2026-16232

CVE-2026-16232

CVE-2026-16232 (обход аутентификации Check Point SmartConsole) PoC — от неавторизованного доступа к администратору; для авторизованного тестирования безопасности

Репозиторий
21101 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-16232 — обход аутентификации Check Point SmartConsole

PoC обхода аутентификации: от неаутентифицированного сетевого доступа до полных прав администратора. Один файл, Python 3, только стандартная библиотека, ноль зависимостей.

Краткое описание уязвимости

Служба входа Java на сервере управления authenticateRemoteApplication() напрямую принимает предоставленную атакующим строку SIC DN в качестве идентификатора, вместо того чтобы привязывать её к реальному DN, аутентифицированному клиентским сертификатом TLS. Считав из неаутентифицированного SIC bootstrap-обмена SIC DN самого сервера управления и воспроизведя его, атакующий может: подделать идентичность приложения → получить токен приложения → создать SSO-билет SmartConsole через gen-sso-token → войти с полными правами администратора.

  • Идентификатор уязвимости: CVE-2026-16232
  • CVSS: 9.3 (Check Point) / 9.1 (CISA), CWE-287
  • Затронутые продукты: Security Management Server, Multi-Domain Security Management Server (MDS)
  • Статус эксплуатации: zero-day, эксплуатируется в дикой природе (добавлен в CISA KEV 2026-07-22)
  • Исправленные версии: R81.20 Jumbo Hotfix Take 158+ / R82 Take 118+ / R82.10 Take 36+

Использование

python3 CVE-2026-16232.py --target TARGET [options]
ПараметрПо умолчаниюОписание
--targetобязательноИмя хоста или IP сервера управления
--fwm-port18190Порт SIC/CPMI
--cpm-port19009Порт CPM SOAP
--timeout10Сетевой тайм-аут (сек)
  • Уязвимая цель: привязка приложения успешна → получен токен приложения → обмен на сеанс администратора SmartConsole, можно перечислить всех администраторов;
  • Исправленная цель: выводит Application bind failed. The target is likely patched and not vulnerable.

⚠️ Отказ от ответственности

Только для исследований в области безопасности, проверки уязвимостей и защитного тестирования. PoC выполняет SIC/CPMI-аутентификацию и операции с токенами на целевом сервере управления, используйте его только на авторизованных целях или в тестовых средах, не запускайте на неавторизованных системах.

Атрибуция и ссылки

  • Оригинальный PoC: sfewer-r7/CVE-2026-16232(Stephen Fewer, Rapid7; лицензия в исходном репозитории не указана), этот репозиторий — зеркало для распространения
  • Технический анализ Rapid7: https://www.rapid7.com/blog/post/ra-check-point-smartconsole-authentication-bypass-technical-analysis-cve-2026-16232/
  • Официальное объявление Check Point: https://support.checkpoint.com/results/sk/sk185169/
Скачать инструмент