Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-1257 — إثبات مفهوم لاستغلال CVE-2022-1257 يستخرج ويفك تشفير بيانات الاعتماد المخزنة من قاعدة بيانات وكيل McAfee (ma.db) باستخدام PowerShell. | Kitploit
أدوات/GitHubGitHub/kayes817/cve-2022-1257
كسر كلمات المرورتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالالتعلم والتعليم
GitHubkayes817/cve-2022-1257

CVE-2022-1257

إثبات مفهوم لاستغلال CVE-2022-1257 يستخرج ويفك تشفير بيانات الاعتماد المخزنة من قاعدة بيانات وكيل McAfee (ma.db) باستخدام PowerShell.

عرض المستودع
4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2022-1257 PoC: حصاد بيانات اعتماد قاعدة بيانات McAfee Agent

من إعداد scottk817

هذا السكربت هو PoC لثغرة CVE-2022-1257، وهي ثغرة في McAfee Agent (Trellix Agent) عند التعامل مع قاعدة البيانات الخاصة به. تسمح هذه الثغرة للمهاجمين باسترجاع وفك تشفير بيانات الاعتماد من ملف قاعدة بيانات McAfee Agent (ma.db) بسبب المعالجة غير الصحيحة لمفاتيح التشفير.

إخلاء مسؤولية

هذا السكربت مخصص للأغراض التعليمية فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. الوصول غير المصرح به إلى الأنظمة والبيانات غير قانوني وغير أخلاقي.

الوصف

CVE-2022-1257 كما وصفته NIST:

ثغرة التخزين غير الآمن للمعلومات الحساسة في MA لأنظمة Linux وmacOS وWindows قبل الإصدار 5.7.6 تسمح لمستخدم محلي بالوصول إلى معلومات حساسة من خلال التخزين في ma.db. تم نقل المعلومات الحساسة إلى ملفات قاعدة بيانات مشفرة.

يوضح هذا السكربت كيف يمكن للمهاجم استغلال هذه الثغرة من خلال:

  1. نسخ ملف ma.db إلى موقع مؤقت لتجنب تعارض القفل.
  2. استخراج أسماء المستخدمين وكلمات المرور المشفرة المخزنة في قاعدة البيانات.
  3. فك ترميز كلمات المرور المستخرجة ثم فك تشفيرها باستخدام XOR و3DES.
  4. إخراج النتائج بصيغة CSV لاستخدامها لاحقًا.

المتطلبات الأساسية

  • نظام Windows (Windows 11)
  • PowerShell 5.1 أو أحدث
  • winsqlite3.dll: يجب أن يكون ملف DLL هذا متوفرًا لعمليات SQLite، وهو يأتي مدمجًا في Windows 11.

التثبيت

  1. استنسخ المستودع أو حمّله.
  2. تأكد من توفر winsqlite3.dll على نظامك، فهو يأتي مدمجًا مع Windows 11.
  3. تأكد من أن لديك إمكانية الوصول إلى PowerShell.
  4. تأكد من أن لديك إمكانية الوصول إلى قاعدة بيانات McAfee Agent (ma.db). توجد عادةً في المسار C:\ProgramData\McAfee\Agent\DB\ma.db.

الاستخدام

شغّل السكربت في PowerShell باستخدام الأمر التالي:

root@kitploit:~
.\CVE-2022-1257.ps1

سيقوم السكربت بإخراج أسماء المستخدمين وكلمات المرور المفكوكة تشفيرها من قاعدة البيانات بصيغة CSV:

root@kitploit:~
Username,Password
user1,password1
user2,password2

إذا كنت تستخدم هذا في تقييم أمني، فقد يكون من المفيد تنظيف السكربت وإخفاء شفرته باستخدام Invoke-Obfuscate

المراجع

  • CVE-2022-1257
  • أداة فك تشفير كلمة مرور McAfee Sitelist
  • استغلال ثغرات وسوء إعدادات McAfee
  • TryHackMe: Breaching Active Directory (هذا هو المكان الذي تعلمت فيه عن هذه الثغرة لأول مرة)

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة