Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-16232 — CVE-2026-16232(Check Point SmartConsole 身份验证绕过)PoC - 从未授权到管理员;仅限授权安全测试 | Kitploit
工具/GitHubGitHub/hackspeak/cve-2026-16232
身份验证与授权漏洞分析漏洞利用渗透测试
GitHubhackspeak/cve-2026-16232

CVE-2026-16232

CVE-2026-16232(Check Point SmartConsole 身份验证绕过)PoC - 从未授权到管理员;仅限授权安全测试

查看仓库
2115天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-16232 — Check Point SmartConsole 认证绕过

从未认证网络访问到完整管理员权限的认证绕过 PoC。单文件,Python 3 纯标准库零依赖。

漏洞简述

管理服务器 Java 登录服务 authenticateRemoteApplication() 直接接受攻击者提供的 SIC DN 字符串作为身份,而不是把它绑定到经 TLS 客户端证书认证的真实 DN。攻击者从未认证的 SIC 引导通信中读取管理服务器自身的 SIC DN 并回放,即可:伪造应用身份 → 获取应用令牌 → 通过 gen-sso-token 铸造 SmartConsole SSO 票据 → 以完整管理员权限登录。

  • 漏洞编号: CVE-2026-16232
  • CVSS: 9.3(Check Point)/ 9.1(CISA),CWE-287
  • 受影响产品: Security Management Server、Multi-Domain Security Management Server(MDS)
  • 利用状态: 零日,已在野外利用(2026-07-22 加入 CISA KEV)
  • 修复版本: R81.20 Jumbo Hotfix Take 158+ / R82 Take 118+ / R82.10 Take 36+

用法

root@kitploit:~
python3 CVE-2026-16232.py --target TARGET [options]
参数默认值说明
--target必填管理服务器主机名或 IP
--fwm-port18190SIC/CPMI 端口
--cpm-port19009CPM SOAP 端口
--timeout10网络超时(秒)
  • 存在漏洞的目标: 应用绑定成功 → 获取应用令牌 → 兑换 SmartConsole 管理员会话,可枚举全部管理员;
  • 已修复的目标: 输出 Application bind failed. The target is likely patched and not vulnerable.

⚠️ 免责声明

仅供安全研究、漏洞验证与防御性测试使用。PoC 会对目标管理服务器发起 SIC/CPMI 认证与令牌操作,请在授权目标或测试环境使用,勿对未授权系统运行。

归属与参考

  • 原 PoC: sfewer-r7/CVE-2026-16232(Stephen Fewer, Rapid7;原仓库未声明许可),本仓库为分发镜像
  • Rapid7 技术分析: https://www.rapid7.com/blog/post/ra-check-point-smartconsole-authentication-bypass-technical-analysis-cve-2026-16232/
  • Check Point 官方公告: https://support.checkpoint.com/results/sk/sk185169/
下载工具