Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-50751-Mitigation-Scripts — Mitigation scripts for CVE-2026-50751 | Kitploit
Инструменты/GitHubGitHub/wadesweaponshed/cve-2026-50751-mitigation-scripts
Vulnerability AnalysisScripting & AutomationConfiguration AuditingNetwork SecurityCloud SecurityMisconfiguration
GitHubwadesweaponshed/cve-2026-50751-mitigation-scripts

CVE-2026-50751-Mitigation-Scripts

Mitigation scripts for CVE-2026-50751

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
12 месяцев назадЕщё не проверено

CVE-2026-50751-Скрипты-смягчения

Существует несколько методов смягчения, которые можно использовать из SK; https://support.checkpoint.com/results/sk/sk185033

  1. Отключить поддержку устаревших клиентов.
  2. Настроить удаленный доступ только на использование IKEv2.

Существуют скрипты для обоих изменений; Пожалуйста, прочитайте https://support.checkpoint.com/results/sk/sk166415, чтобы понять поддерживаемые клиенты IKEv2

SMS

Если вы хотите сделать 1 и отключить устаревшие клиенты, скачайте disable_legacy_clients.SMS.sh и запустите его из командной строки вашего менеджера. Обязательно выполните chmod +x disable_legacy_clients.SMS.sh, чтобы сделать его исполняемым. ПОЖАЛУЙСТА, ОБРАТИТЕ ВНИМАНИЕ: ЭТО ИСПОЛЬЗУЕТ ОБЩИЕ ОБЪЕКТЫ И НЕСЕТ ТОТ ЖЕ РИСК, ЧТО И DBEDIT

Если вы хотите просто переключиться на IKEv2, вы можете выполнить эту простую однострочную команду: mgmt_cli -r true set global-properties remote-access.vpn-authentication-and-encryption.encryption-method “ike_v2_only"

MDS

Этот скрипт предназначен для сред Check Point Multi-Domain Security Management. Он перебирает каждый настроенный домен на сервере MDS и обновляет либо устаревший клиент, либо изменение IKEv2, как в SMS выше.

Purpose

Опять же, есть два скрипта:

  1. disable_legacy_clients_MDS.sh отключит флажок устаревшего клиента на каждом объекте шлюза в каждом домене вашего MDS. Он перебирает все сразу, поэтому может занять некоторое время. Опять же... ПОЖАЛУЙСТА, ОБРАТИТЕ ВНИМАНИЕ: ЭТО ИСПОЛЬЗУЕТ ОБЩИЕ ОБЪЕКТЫ И НЕСЕТ ТОТ ЖЕ РИСК, ЧТО И DBEDIT
  2. switch_ikev2_mds.sh Скрипт применяет следующее изменение Management API в каждом домене: mgmt_cli -r true set global-properties remote-access.vpn-authentication-and-encryption.encryption-method "ike_v2_only"

Requirements

Запускать с сервера управления MDS Management API Check Point должен быть включен mgmt_cli должен быть доступен в оболочке Скрипт должен выполняться администратором, знакомым со средами MDS Убедитесь, что вы используете "chmod +x script_name.sh", чтобы сделать скрипт исполняемым. Запускайте с помощью ./script_name.sh.sh

Important Notes

Этот скрипт публикует изменения автоматически с помощью -r true. Для вступления изменений в силу все равно требуется установка политики на затронутых шлюзах. Тестируйте в лабораторных условиях или в окне обслуживания перед запуском в производстве. Пожалуйста, прочитайте https://support.checkpoint.com/results/sk/sk166415, чтобы понять поддерживаемые клиенты IKEv2

Проверьте список доменов перед массовым применением изменений. Пример команды для каждого домена mgmt_cli -r true -d "<DOMAIN_NAME>" set global-properties remote-access.vpn-authentication-and-encryption.encryption-method "ike_v2_only" Post-Change Verification

Вы можете проверить значение в домене с помощью:

mgmt_cli -r true -d "<DOMAIN_NAME>" show global-properties details-level full --format json | jq '.["remote-access"]["vpn-authentication-and-encryption"]["encryption-method"]'

Ожидаемый результат:

"ike_v2_only"

Disclaimer

Используйте на свой страх и риск. Всегда проверяйте синтаксис команды на соответствие вашей версии Check Point и схеме Management API перед запуском в производстве.

Скачать инструмент