Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-50751-Mitigation-Scripts — CVE-2026-50751 的缓解脚本 | Kitploit
工具/GitHubGitHub/wadesweaponshed/cve-2026-50751-mitigation-scripts
漏洞分析脚本与自动化配置审计网络安全云安全错误配置
GitHubwadesweaponshed/cve-2026-50751-mitigation-scripts

CVE-2026-50751-Mitigation-Scripts

CVE-2026-50751 的缓解脚本

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
112个月前尚未审核
分享

CVE-2026-50751-Mitigation-Scripts

你可以通过以下SK使用多种缓解技术:https://support.checkpoint.com/results/sk/sk185033

  1. 禁用旧版客户端支持。
  2. 将远程访问配置为仅使用 IKEv2

针对以上两种变更,均有对应的脚本; 请阅读 https://support.checkpoint.com/results/sk/sk166415 以了解支持的 IKEv2 客户端

SMS

如果你希望执行第1项操作(禁用旧版客户端),请下载 disable_legacy_clients.SMS.sh 并在管理服务器的命令行中运行。请确保使用 chmod +x disable_legacy_clients.SMS.sh 使其可执行。 请注意,此操作使用了通用对象,并承担与 DBEDIT 相同的风险。

如果你只想切换到 IKEv2,可以运行下面这条简单的单行命令: mgmt_cli -r true set global-properties remote-access.vpn-authentication-and-encryption.encryption-method "ike_v2_only"

MDS

此脚本适用于 Check Point 多域安全管理环境。它遍历 MDS 服务器上的每个已配置域,并执行与上方 SMS 脚本类似的旧版客户端或 IKEv2 变更。

目的

再次说明,共有两个脚本:

  1. disable_legacy_clients_MDS.sh 将会在 MDS 中每个域的每个网关对象上禁用旧版客户端复选框。它会一次性遍历所有域,因此可能需要一些时间。再次强调……请注意,此操作使用了通用对象,并承担与 DBEDIT 相同的风险。
  2. switch_ikev2_mds.sh 该脚本在每个域中执行以下 Management API 变更: mgmt_cli -r true set global-properties remote-access.vpn-authentication-and-encryption.encryption-method "ike_v2_only"

要求

  • 在 MDS 管理服务器上运行
  • 启用 Check Point Management API
  • 需要在 shell 中可使用 mgmt_cli
  • 脚本应由熟悉 MDS 环境的管理员运行
  • 请确保使用 chmod +x *script_name.sh* 使脚本可执行
  • 使用 ./*script_name.sh* 执行
  • 重要注意事项

    • 该脚本使用 -r true 自动发布变更。

    • 在受影响的网关上仍需安装策略,变更才能生效。

    • 在生产环境运行之前,请先在实验室或维护窗口中进行测试。

    • 请阅读 https://support.checkpoint.com/results/sk/sk166415 以了解支持的 IKEv2 客户端

    • 在广泛应用变更之前,请先审查域列表。

    • 每个域使用的示例命令: mgmt_cli -r true -d "<DOMAIN_NAME>" set global-properties remote-access.vpn-authentication-and-encryption.encryption-method "ike_v2_only"

    变更后验证

    你可以在某个域中通过以下命令验证该值:

    mgmt_cli -r true -d "<DOMAIN_NAME>" show global-properties details-level full --format json | jq '.["remote-access"]["vpn-authentication-and-encryption"]["encryption-method"]'

    预期结果:

    "ike_v2_only"

    免责声明

    请自行承担使用风险。在生产环境运行前,请始终根据你的特定 Check Point 版本和 Management API 模式验证命令语法。

    下载工具