Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
watchTowr-vs-Check-Point-CVE-2026-50751 — Check Point VPN IKEv1 证书认证绕过(CVE-2026-50751)的检测工件生成器。验证网关暴露情况,并演示通过伪造证书实现未经授权的远程访问。 | Kitploit
工具/GitHubGitHub/watchtowrlabs/watchtowr-vs-check-point-cve-2026-50751
漏洞扫描器漏洞分析漏洞利用Web安全网络安全渗透测试身份验证
GitHubwatchtowrlabs/watchtowr-vs-check-point-cve-2026-50751

watchTowr-vs-Check-Point-CVE-2026-50751

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

Check Point VPN IKEv1 证书认证绕过(CVE-2026-50751)的检测工件生成器。验证网关暴露情况,并演示通过伪造证书实现未经授权的远程访问。

查看仓库
52123个月前尚未审核
分享

CVE-2026-50751

一个 Check Point 远程访问 VPN IKEv1 证书认证绕过检测工件生成器。

https://github.com/user-attachments/assets/1280c545-364e-42d1-94ac-5b2cd850d14e

详见我们的博客文章以获取技术细节。

检测演示

$ python3 watchTowr-vs-Check-Point-CVE-2026-50751.py -rh vpn.example.com -u watchtowr
			 __         ___  ___________                   
	 __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
	 \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
	  \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
	   \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
				  \/          \/     \/                            

        watchTowr-vs-Check-Point-CVE-2026-50751.py

        (*)  Check Point IKEv1 远程访问 VPN 证书认证绕过检测工件生成器

          - watchTowr (@watchTowrcyber) 团队的 McCaulay (@_mccaulay)

        CVEs: [CVE-2026-50751]


[#] CVE-2026-50751 Check Point IKEv1 远程访问证书认证绕过
[+] 自签名证书(不受信任);签名将无效(无私钥)
[#] 通过 udp 连接...
[#] 使用伪造证书 + 无效签名认证为 'watchtowr'...
[#] 解密中...
[+] 网关内部 IP:172.31.255.128
[+] [已绕过] 网关已将我们认证为 'watchtowr'。CVE-2026-50751 证书认证绕过已确认。

使用方法

需要 Python 3 和 cryptography 包:

pip install cryptography

描述

此 watchTowr 检测工件生成器用于检查并演示 Check Point 远程访问 VPN / 移动访问认证绕过 CVE-2026-50751(CVSS 9.3,CWE-287)。远程未认证攻击者可以完成已废弃的 IKEv1 第一阶段交换,并在没有有效证书、私钥或密码的情况下被认证为已配置的远程访问用户。它同时适用于 IKE(UDP 500/4500)和 Check Point 访问器模式 / SSL(原始 TCP 443,TCPT)。

当网关配置了遗留 IKEv1 路径时便会暴露:允许遗留远程访问客户端,允许 IKEv1(而非仅 IKEv2)。证书认证绕过适用于 Certificate、Certificate with enrollment 和 Mixed 用户认证方法;纯 Legacy(用户名/密码)无法绕过。

修复措施和更多详情请参阅 Check Point 公告和热修复 sk185033:

  • https://support.checkpoint.com/results/sk/sk185033
  • https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/

关注 watchTowr 实验室

获取最新安全研究,请关注 watchTowr 实验室团队。

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
下载工具