Check Point VPN IKEv1 证书认证绕过(CVE-2026-50751)的检测工件生成器。验证网关暴露情况,并演示通过伪造证书实现未经授权的远程访问。
一个 Check Point 远程访问 VPN IKEv1 证书认证绕过检测工件生成器。
https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e
详见我们的博客文章以获取技术细节。
$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Check-Point-CVE-2026-50751.py
(*) Check Point IKEv1 远程访问 VPN 证书认证绕过检测工件生成器
- watchTowr (@watchTowrcyber) 团队的 McCaulay (@_mccaulay)
CVEs: [CVE-2026-50751]
[#] CVE-2026-50751 Check Point IKEv1 远程访问证书认证绕过
[+] 自签名证书(不受信任);签名将无效(无私钥)
[#] 通过 udp 连接...
[#] 使用伪造证书 + 无效签名认证为 'watchtowr'...
[#] 解密中...
[+] 网关内部 IP:172.31.255.128
[+] [已绕过] 网关已将我们认证为 'watchtowr'。CVE-2026-50751 证书认证绕过已确认。
需要 Python 3 和 cryptography 包:
pip install cryptography
此 watchTowr 检测工件生成器用于检查并演示 Check Point 远程访问 VPN / 移动访问认证绕过 CVE-2026-50751(CVSS 9.3,CWE-287)。远程未认证攻击者可以完成已废弃的 IKEv1 第一阶段交换,并在没有有效证书、私钥或密码的情况下被认证为已配置的远程访问用户。它同时适用于 IKE(UDP 500/4500)和 Check Point 访问器模式 / SSL(原始 TCP 443,TCPT)。
当网关配置了遗留 IKEv1 路径时便会暴露:允许遗留远程访问客户端,允许 IKEv1(而非仅 IKEv2)。证书认证绕过适用于 Certificate、Certificate with enrollment 和 Mixed 用户认证方法;纯 Legacy(用户名/密码)无法绕过。
修复措施和更多详情请参阅 Check Point 公告和热修复 sk185033:
获取最新安全研究,请关注 watchTowr 实验室团队。