Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Check-Point-Trusted-Access-Review — Локальное веб-приложение для проведения проверки Trusted Access Review от Check Point. Этот сканер создан специально для поиска проблем конфигурации, связанных с CVE-2026-16232, CVE-2026-62144 и CVE-2026-62145. Этот инструмент не создан и не поддерживается компанией Check Point, и его следует использовать на свой страх и риск. | Kitploit
Инструменты/GitHubGitHub/wadesweaponshed/check-point-trusted-access-review
Сканеры уязвимостейАудит конфигурацииСетевая безопасностьТестирование на ПроникновениеБезопасность облачных средНеправильная Конфигурация
GitHubwadesweaponshed/check-point-trusted-access-review

Check-Point-Trusted-Access-Review

Репозиторий
142 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Локальное веб-приложение для проведения проверки Trusted Access Review от Check Point. Этот сканер создан специально для поиска проблем конфигурации, связанных с CVE-2026-16232, CVE-2026-62144 и CVE-2026-62145. Этот инструмент не создан и не поддерживается компанией Check Point, и его следует использовать на свой страх и риск.

Поделиться

Check Point Trusted Access Review

ПОЖАЛУЙСТА, ВСЕГДА ПРИМЕНЯЙТЕ ПАТЧИ ВЕНДОРА КАК МОЖНО БЫСТРЕЕ

Локальное веб-приложение для проведения проверки доверенного доступа Check Point с использованием доверенных команд Check Point Management API. Большинство проверок — только для просмотра. Любые доступные действия по исправлению требуют явного одобрения оператора.

Этот сканер специально создан для поиска проблем конфигурации, связанных с CVE-2026-16232 (https://support.checkpoint.com/results/sk/sk185169), CVE-2026-62144 (https://support.checkpoint.com/results/sk/sk185152) и CVE-2026-62145 (https://support.checkpoint.com/results/sk/sk185153)

Он позволяет сканировать и исправлять использование ANY, а также просматривать журналы на предмет потенциальных злоумышленников.

Этот инструмент не создан и не поддерживается компанией Check Point, и его следует использовать на свой страх и риск.

Self-Contained Releases

Предварительно собранные версии доступны в dist/ для пользователей, которые не хотят устанавливать Node.js, npm, Git или исходный код:

  • Windows x64: dist/windows-x64/ содержит автономный .exe и соответствующий ZIP.
  • macOS Apple Silicon: dist/macos-apple-silicon/ содержит ZIP распространяемого .app, извлеченное приложение и автономный исполняемый файл arm64.

Автономные релизы включают среду выполнения Node.js, веб-интерфейс, серверную часть и прямой генератор PDF-отчетов. Они привязываются только к 127.0.0.1, предпочитают порт 4000, автоматически пробуют порты 4001, 4002 и выше при необходимости и открывают выбранный локальный URL в браузере по умолчанию.

Для GitHub публикуйте ZIP-архивы для платформ — и, опционально, Windows .exe — как артефакты релиза GitHub. Пользователям не нужно загружать node_modules или дерево исходников только для запуска автономного релиза. См. dist/README.md для структуры артефактов.

Текущее приложение соответствует руководству по усилению безопасности для Check Point Gateway и Management.

Этот инструмент не создан и не поддерживается компанией Check Point, и его следует использовать на свой страх и риск.

Приложение работает локально, входит в Check Point Security Management Server или MDS, сканирует доступные данные Management API и отображает проверки усиления безопасности в соответствии с руководством. Большинство проверок — только для просмотра; конкретные действия по исправлению предлагаются только при явной реализации и требуют одобрения оператора. Проверки, требующие анализа сетевой топологии, Gaia Portal, Gaia API, SSH/Clish, настроек поставщика удостоверений или проверки управления вне полосы, помечены как требующие ручной проверки.

What It Checks

В настоящее время сканер охватывает следующие области руководства по усилению безопасности:

  • Проверка правил невидимости Security Gateway.
  • Проверка неявных правил и журналирования неявных правил.
  • Проверка защищенного сегмента и ограничения административного источника Management Server.
  • Данные об ограничении доверенных клиентов SmartConsole.
  • Проверка учетной записи администратора, MFA, пароля, времени бездействия, срока действия и блокировки.
  • Проверка MFA и внешнего поставщика удостоверений для административной аутентификации.
  • Проверка учетных данных интеграции по принципу наименьших привилегий.
  • Данные о согласии на динамические обновления / AutoUpdater.
  • Данные о согласии на cpdiag / диагностику и телеметрию.
  • Инвентаризация проверок усиления безопасности Gaia OS для шлюзов.
  • Ручные проверки SNMP, syslog, режима Expert, LOM и расширенной замены неявных правил.
  • Проверка использования функций безопасности для лицензированных модулей и данные об истечении срока действия функций.

Workflow

  1. Войдите с помощью пользователя Check Point Management API.
  2. Нажмите Scan Hardening Posture.
  3. Просмотрите результаты: пройдено, требуется исправление, требуется проверка, вручную, неизвестно.
  4. Используйте доказательства и ссылки на разделы руководства для валидации оператором.

Для сред MDS включите MDS Scan на форме входа. Откроются два важных поля:

  • Domain выбирает контекст домена Management API для проверок политик и объектов на уровне домена.
  • Global MDS Object Name задает имя реального объекта MDS, используемого для Gaia run-script проверок самого устройства. Это требуется, когда хост входа — это IP MDS, но выбранный домен API — CMA/домен, поскольку такие команды, как run-script, должны указывать на имя объекта MDS, а не на IP MDS или IP CMA/домена.

Когда MDS Scan включен, приложение создает две сессии Check Point Management API:

  • Сессия домена/CMA входит с выбранным Domain и используется для объектов уровня домена, пакетов политик, правил доступа, администраторов, доверенных клиентов и других обычных проверок домена.
  • Сессия MDS/глобальная входит в тот же хост управления без домена и используется только для команд Gaia run-script, направленных на Global MDS Object Name. Это необходимо для проверок, которые анализируют саму операционную систему сервера MDS, такие как обнаружение интерфейсов/маршрута по умолчанию сервера управления, настройки администратора Gaia, политика паролей Gaia, SNMP и пересылка syslog сервера управления.
  • Также открывается сессия глобального домена, если доступно. Это используется, когда политика домена установлена под глобальным слоем политики, и приложению необходимо прочитать родительские правила доступа глобального уровня над заполнителем домена.

В терминах mgmt_cli проверки домена ведут себя как команды, включающие --domain "<Domain>", в то время как проверки хоста MDS ведут себя как mgmt_cli -r true run-script targets.1 "<Global MDS Object Name>" ..., выполняемые в глобальном контексте MDS.

Некоторые проверки MDS намеренно оценивают более одной плоскости управления. Например, Restrict Administrative Source IP Addresses оценивает как IP хоста управления MDS/глобального, так и IP выбранного домена/CMA. Для каждого IP он пытается разрешить соответствующий объект в выбранном домене, проверяет сетевые объекты и диапазоны адресов, содержащие IP, обрабатывает группы, содержащие эти объекты, а затем собирает правила доступа, которые ссылаются на них. Если соответствующее правило домена находится под родительским слоем Global Policy, приложение читает глобальную базу правил доступа до Placeholder for domain rules и включает эти глобальные правила в ту же таблицу доказательств Policy Package с пометкой GLOBAL RULES.

Для Smart-1 Cloud включите Smart-1 Cloud context URL на форме входа и введите хост управления с его контекстным путем, например:```text tenant-name.maas.checkpoint.com/context-id/web_api

Приложение сохраняет этот путь и отправляет API-запросы к:```text
https://tenant-name.maas.checkpoint.com/context-id/web_api/<command>

Это соответствует структуре контекста Smart-1 Cloud mgmt_cli:```bash mgmt_cli -m tenant-name.maas.checkpoint.com --session-id --context context-id/web_api <cli_command>

Когда **Smart-1 Cloud context URL** включен, проверки, требующие прямого доступа к объекту Gaia Management Server, принадлежащему клиенту, пропускаются. На практике это удаляет проверки **Management Plane Protection**, такие как **Protect Management Server Behind A Firewall** и **Restrict Administrative Source IP Addresses**, поскольку сервер управления размещается Check Point и не существует как обычный управляемый клиентом объект Gaia в домене арендатора.
Скачать инструмент