Exploit para Check Point SmartConsole (CVE-2026-16232) à Venda
Dark Web2026-08-07, 10:04
Exploit para Check Point SmartConsole (CVE-2026-16232) à Venda
Apenas para fins informativos.
Tipo de vulnerabilidade: Bypass de Autenticação → acesso administrativo não autenticado
Versões afetadas: R81.10, R81.20, R82, R82.10 e versões anteriores
Preço: $3.000; o vendedor afirma que o exploit será vendido para três compradores
Versões afetadas: R81.10, R81.20, R82, R82.10 e versões anteriores
Preço: $3.000; o vendedor afirma que o exploit será vendido para três compradores
O autor afirma estar vendendo um exploit totalmente weaponizado para CVE-2026-16232, uma vulnerabilidade crítica de bypass de autenticação que afeta o processo de login do Check Point SmartConsole.
De acordo com a Check Point, a falha permite que um atacante remoto e não autenticado obtenha um token de login de aplicativo e o use para obter acesso administrativo total.
O vendedor afirma que a exploração bem-sucedida fornece acesso administrativo total por aproximadamente duas horas, após o que o exploit deve ser executado novamente para obter uma nova sessão. O vendedor também afirma que o exploit pode ser usado para criar novas contas de administrador e modificar a configuração do sistema.
Para exploração remota, o Management Server deve ser acessível pelo atacante na rede, e a configuração Trusted Clients não deve restringir o acesso exclusivamente a endereços IP confiáveis. Nenhuma autenticação prévia é necessária.
CVE-2026-16232 foi divulgado publicamente e corrigido em 22 de julho de 2026. A Check Point confirmou que a vulnerabilidade foi explorada na natureza contra um pequeno número de clientes, e a CISA a adicionou ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV).
Vulnerabilidades
Fornecedor
Produto