Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1257 — एक स्क्रिप्ट CVE-2022-1257 के लिए PoC है, जो McAfee Agent (Trellix Agent) में उसके डेटाबेस के साथ काम करते समय एक कमजोरी है। यह कमजोरी हमलावरों को McAfee Agent डेटाबेस फ़ाइल (`ma.db`) से क्रेडेंशियल्स प्राप्त करने और डिक्रिप्ट करने की अनुमति देती है, जो अनुचित एन्क्रिप्शन कुंजी प्रबंधन के कारण होती है। | Kitploit
उपकरण/GitHubGitHub/kayes817/cve-2022-1257
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणपोस्ट-शोषणलर्निंग और शिक्षा
GitHubkayes817/cve-2022-1257

CVE-2022-1257

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

एक स्क्रिप्ट CVE-2022-1257 के लिए PoC है, जो McAfee Agent (Trellix Agent) में उसके डेटाबेस के साथ काम करते समय एक कमजोरी है। यह कमजोरी हमलावरों को McAfee Agent डेटाबेस फ़ाइल (`ma.db`) से क्रेडेंशियल्स प्राप्त करने और डिक्रिप्ट करने की अनुमति देती है, जो अनुचित एन्क्रिप्शन कुंजी प्रबंधन के कारण होती है।

वेबसाइट
साझा करें

CVE-2022-1257 PoC: McAfee Agent डेटाबेस क्रेडेंशियल हार्वेस्टिंग

द्वारा निर्मित: scottk817

यह स्क्रिप्ट CVE-2022-1257 के लिए एक PoC है, जो McAfee Agent (Trellix Agent) में इसके डेटाबेस के साथ काम करते समय एक कमजोरी है। यह कमजोरी हमलावरों को अनुचित एन्क्रिप्शन कुंजी हैंडलिंग के कारण McAfee Agent डेटाबेस फ़ाइल (ma.db) से क्रेडेंशियल प्राप्त करने और डिक्रिप्ट करने की अनुमति देती है।

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। इसे उन सिस्टम पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है। सिस्टम और डेटा तक अनधिकृत पहुंच अवैध और अनैतिक है।

विवरण

CVE-2022-1257 जैसा कि NIST द्वारा वर्णित है:

Linux, macOS, और Windows के लिए MA 5.7.6 से पहले के संस्करण में संवेदनशील जानकारी का असुरक्षित भंडारण कमजोरी एक स्थानीय उपयोगकर्ता को ma.db में भंडारण के माध्यम से संवेदनशील जानकारी तक पहुंच प्राप्त करने की अनुमति देती है। संवेदनशील जानकारी को एन्क्रिप्टेड डेटाबेस फ़ाइलों में स्थानांतरित कर दिया गया है।

यह स्क्रिप्ट प्रदर्शित करती है कि हमलावर इस कमजोरी का शोषण कैसे कर सकता है:

  1. लॉक विवाद से बचने के लिए ma.db फ़ाइल को एक अस्थायी स्थान पर कॉपी करना।
  2. डेटाबेस में संग्रहीत उपयोगकर्ता नाम और एन्क्रिप्टेड पासवर्ड निकालना।
  3. निकाले गए पासवर्ड को डीकोड करना और फिर XOR और 3DES डिक्रिप्शन का उपयोग करके निकाले गए पासवर्ड को डिक्रिप्ट करना।
  4. परिणामों को आगे उपयोग के लिए CSV प्रारूप में आउटपुट करना।

आवश्यक शर्तें

  • Windows OS (Windows 11)
  • PowerShell 5.1 या बाद का
  • winsqlite3.dll: यह DLL फ़ाइल SQLite संचालन के लिए उपलब्ध होनी चाहिए, Windows 11 में मूल रूप से आती है।

स्थापना

  1. रिपॉजिटरी को क्लोन या डाउनलोड करें।
  2. सुनिश्चित करें कि winsqlite3.dll आपके सिस्टम पर उपलब्ध है, यह Windows 11 के साथ मूल रूप से आता है।
  3. सुनिश्चित करें कि आपके पास PowerShell तक पहुंच है।
  4. सुनिश्चित करें कि आपके पास McAfee Agent डेटाबेस (ma.db) तक पहुंच है। यह आमतौर पर C:\ProgramData\McAfee\Agent\DB\ma.db पर स्थित होता है।

उपयोग

PowerShell में निम्नलिखित कमांड के साथ स्क्रिप्ट चलाएँ:

root@kitploit:~
.\CVE-2022-1257.ps1

स्क्रिप्ट डेटाबेस से उपयोगकर्ता नाम और डिक्रिप्ट किए गए पासवर्ड को CSV प्रारूप में आउटपुट करेगी:

root@kitploit:~
Username,Password
user1,password1
user2,password2

यदि आप इसका उपयोग किसी मूल्यांकन में कर रहे हैं, तो स्क्रिप्ट को स्वच्छ करना और Invoke-Obfuscate के साथ अस्पष्ट करना मूल्यवान हो सकता है।

संदर्भ

  • CVE-2022-1257
  • McAfee Sitelist Password Decryption Tool
  • Abusing McAfee Vulnerabilities and Misconfigurations
  • TryHackMe: Breaching Active Directory (यह वह जगह है जहाँ मैंने पहली बार इस कमजोरी के बारे में सीखा)

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें