Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
watchTowr-vs-Check-Point-CVE-2026-50751 — Детектор артефактов для обхода сертификатной аутентификации Check Point VPN IKEv1 (CVE-2026-50751). Проверяет доступность шлюза и демонстрирует неаутентифицированный удалённый доступ с помощью подделанных сертификатов. | Kitploit
Инструменты/GitHubGitHub/watchtowrlabs/watchtowr-vs-check-point-cve-2026-50751
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеАутентификация
GitHubwatchtowrlabs/watchtowr-vs-check-point-cve-2026-50751

watchTowr-vs-Check-Point-CVE-2026-50751

Детектор артефактов для обхода сертификатной аутентификации Check Point VPN IKEv1 (CVE-2026-50751). Проверяет доступность шлюза и демонстрирует неаутентифицированный удалённый доступ с помощью подделанных сертификатов.

Репозиторий
52123 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-50751

Генератор детектирующих артефактов для обхода сертификатной аутентификации IKEv1 в Check Point Remote Access VPN.

https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e

Технические подробности см. в нашем посте в блоге.

Обнаружение в действии

$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
			 __         ___  ___________                   
	 __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
	 \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
	  \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
	   \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
				  \/          \/     \/                            

        watchTowr-vs-Check-Point-CVE-2026-50751.py

        (*)  Check Point IKEv1 Remote-Access VPN certificate-auth bypass Detection Artifact Generator

          - McCaulay (@_mccaulay) of watchTowr (@watchTowrcyber)

        CVEs: [CVE-2026-50751]


[#] CVE-2026-50751 Check Point IKEv1 Remote-Access certificate-auth bypass
[+] Self-signed cert (untrusted); signature will be invalid (no private key)
[#] Connecting via udp ...
[#] Authenticating as 'watchtowr' with the forged certificate + invalid signature...
[#] Decrypting...
[+] Gateway Internal IP: 172.31.255.128
[+] [BYPASSED] Gateway authenticated us as 'watchtowr'. CVE-2026-50751 certificate-authentication bypass confirmed.

Использование

Требуется Python 3 и пакет cryptography:

pip install cryptography

Описание

Этот генератор детектирующих артефактов watchTowr проверяет и демонстрирует обход аутентификации в Check Point Remote Access VPN / Mobile Access CVE-2026-50751 (CVSS 9.3, CWE-287). Удалённый неаутентифицированный злоумышленник может завершить устаревший обмен IKEv1 phase-1 и быть аутентифицированным как подготовленный пользователь Remote Access без действительного сертификата, закрытого ключа или пароля. Это работает как через IKE (UDP 500/4500), так и через Check Point Visitor Mode / SSL (raw TCP 443, TCPT).

Шлюз уязвим, если он настроен на устаревший путь IKEv1: разрешены устаревшие Remote Access клиенты, разрешён IKEv1 (не только IKEv2-only). Обход сертификатной аутентификации применим к методам аутентификации пользователей Certificate, Certificate with enrollment и Mixed; обычный Legacy (имя пользователя/пароль) обойти нельзя.

Информацию об устранении уязвимости и дополнительные подробности можно найти в рекомендациях Check Point и хотфиксе sk185033:

  • https://support.checkpoint.com/results/sk/sk185033
  • https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/

Следуйте за watchTowr Labs

Актуальные исследования в области безопасности публикует команда watchTowr Labs.

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Скачать инструмент