Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-1257 — Exploit proof-of-concept per CVE-2022-1257 che estrae e decifra le credenziali memorizzate dal database dell'agente McAfee (ma.db) utilizzando PowerShell. | Kitploit
Strumenti/GitHubGitHub/kayes817/cve-2022-1257
Password CrackingAnalisi delle VulnerabilitàExploitPost-ExploitApprendimento e Formazione
GitHubkayes817/cve-2022-1257

CVE-2022-1257

Exploit proof-of-concept per CVE-2022-1257 che estrae e decifra le credenziali memorizzate dal database dell'agente McAfee (ma.db) utilizzando PowerShell.

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2022-1257 PoC: Acquisizione delle credenziali del database di McAfee Agent

Realizzato da scottk817

Questo script è un PoC per CVE-2022-1257, una vulnerabilità in McAfee Agent (Trellix Agent) durante l'interazione con il suo database. La vulnerabilità consente agli aggressori di recuperare e decifrare le credenziali dal file del database di McAfee Agent (ma.db) a causa di una gestione impropria delle chiavi di crittografia.

Avvertenza

Questo script è destinato esclusivamente a scopi educativi. Non utilizzarlo su sistemi di cui non sei proprietario o per i quali non hai esplicita autorizzazione. L'accesso non autorizzato a sistemi e dati è illegale e non etico.

Descrizione

CVE-2022-1257 come descritto da NIST:

Vulnerabilità di archiviazione non sicura di informazioni sensibili in MA per Linux, macOS e Windows precedente alla versione 5.7.6 consente a un utente locale di ottenere accesso a informazioni sensibili attraverso l'archiviazione in ma.db. Le informazioni sensibili sono state spostate in file di database crittografati.

Questo script dimostra come un aggressore potrebbe sfruttare questa vulnerabilità:

  1. Copiare il file ma.db in una posizione temporanea per evitare conflitti di blocco.
  2. Estrarre i nomi utente e le password crittografate memorizzate nel database.
  3. Decodificare le password estratte e quindi decifrarle utilizzando la decifratura XOR e 3DES.
  4. Restituire i risultati in formato CSV per un uso successivo.

Prerequisiti

  • Sistema operativo Windows (Windows 11)
  • PowerShell 5.1 o successivo
  • winsqlite3.dll: Questo file DLL deve essere disponibile per le operazioni SQLite, è nativamente presente in Windows 11.

Installazione

  1. Clonare o scaricare il repository.
  2. Assicurarsi che winsqlite3.dll sia disponibile sul sistema, è nativamente presente in Windows 11.
  3. Assicurarsi di avere accesso a PowerShell.
  4. Assicurarsi di avere accesso al database di McAfee Agent (ma.db). Di solito si trova in C:\ProgramData\McAfee\Agent\DB\ma.db.

Utilizzo

Eseguire lo script in PowerShell con il seguente comando:

root@kitploit:~
.\CVE-2022-1257.ps1

Lo script restituirà i nomi utente e le password decifrate dal database in formato CSV:

root@kitploit:~
Username,Password
user1,password1
user2,password2

Se lo stai utilizzando in un assessment, potrebbe essere utile sanificare lo script e offuscarlo con Invoke-Obfuscate

Riferimenti

  • CVE-2022-1257
  • McAfee Sitelist Password Decryption Tool
  • Abusing McAfee Vulnerabilities and Misconfigurations
  • TryHackMe: Breaching Active Directory (Qui ho appreso per la prima volta di questa vulnerabilità)

Licenza

Questo progetto è concesso in licenza MIT - vedi il file LICENSE per i dettagli.

Scarica lo strumento