Опубликован PoC для эксплуатируемой уязвимости обхода аутентификации в Check Point SmartConsole
🔥 Опубликован PoC для эксплуатируемой уязвимости обхода аутентификации в Check Point SmartConsole
CVE-2026-16232 (CVSS 9.3) — это брешь в логине SmartConsole, которую Check Point закрыла лишь 22 июля 2026. Rapid7 не просто выпустил анализ, а выложил рабочий Python-скрипт, способный проверить уязвимость или получить административную сессию на Management Server буквально в пару запросов. Уязвимость уже использовалась в нулевом дне против нескольких клиентов.
Механика строится на подрыве границы доверия в протоколе SIC. Уязвимый сервер принимает переданный атакующим DN как удостоверяющий идентификатор удалённого приложения, вместо того чтобы жёстко привязать его к полю сертификата, которое возвращает функция getCertificateDnName(). Злоумышленник в ходе начального неаутентифицированного обмена вычитывает DN самого сервера управления, воспроизводит его при запросе токена приложения и чеканит себе SSO-билет в SmartConsole с полными правами администратора. Патч исправляет это добавлением пустой проверки идентификатора и принудительной сверкой с сертификатом удалённой стороны — теперь несовпадение DN обрывает сессию.
Для успешной атаки нужен сетевой доступ к Management Server и отсутствие ограничений Trusted Clients. По данным The Hacker News, Rapid7 подчёркивает, что после патча злоумышленнику потребовался бы валидный клиентский сертификат с DN, совпадающим с серверным, — то есть чисто неаутентифицированный обход закрыт.
Скрипт Rapid7 — это не безобидный аудиторский инструмент. Это готовая сборка для атаки на корпоративную политику межсетевого экрана. Пока SOC пытается успеть развернуть Jumbo Hotfix, злоумышленники уже располагают пошаговым гайдом. Проверьте Trusted Clients на Management Server прямо сейчас — если у вас не включена фильтрация, вы открыты.
#CheckPoint #SmartConsole #PoC #Rapid7 #JumboHotfix
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.