Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-1257 — このスクリプトは、CVE-2022-1257のPoCです。CVE-2022-1257は、McAfee Agent(Trellix Agent)がデータベースを操作する際に存在する脆弱性です。この脆弱性により、攻撃者は不適切な暗号化キーの取り扱いを悪用して、McAfee Agentのデータベースファイル(`ma.db`)から認証情報を取得し、復号化することができます。 | Kitploit
ツール/GitHubGitHub/kayes817/cve-2022-1257
パスワードクラッキング脆弱性分析エクスプロイトポストエクスプロイト学習と教育
GitHubkayes817/cve-2022-1257

CVE-2022-1257

このスクリプトは、CVE-2022-1257のPoCです。CVE-2022-1257は、McAfee Agent(Trellix Agent)がデータベースを操作する際に存在する脆弱性です。この脆弱性により、攻撃者は不適切な暗号化キーの取り扱いを悪用して、McAfee Agentのデータベースファイル(`ma.db`)から認証情報を取得し、復号化することができます。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2022-1257 PoC: McAfee Agent データベース資格情報の収集

scottk817 作

このスクリプトは CVE-2022-1257 の PoC です。これは、McAfee Agent(Trellix Agent)がデータベースを使用する際に存在する脆弱性です。この脆弱性により、攻撃者は不適切な暗号化キーの取り扱いを悪用して、McAfee Agent のデータベースファイル(ma.db)から資格情報を取得し、復号化することができます。

免責事項

このスクリプトは教育目的のみを意図しています。所有していないシステム、または明示的なテスト許可を得ていないシステムでは使用しないでください。システムやデータへの不正アクセスは違法かつ非倫理的です。

説明

NIST による CVE-2022-1257 の説明:

Linux、macOS、Windows 向けの MA 5.7.6 未満における、機密情報の安全でない保存の脆弱性により、ローカルユーザーが ma.db 内の保存情報にアクセスできる可能性があります。機密情報は暗号化されたデータベースファイルに移動されました。

このスクリプトは、攻撃者がこの脆弱性をどのように悪用するかを示しています:

  1. ロックの競合を避けるため、ma.db ファイルを一時的な場所にコピーします。
  2. データベースに保存されているユーザー名と暗号化されたパスワードを抽出します。
  3. 抽出したパスワードをデコードし、XOR および 3DES 復号化を使用して復号化します。
  4. 結果を CSV 形式で出力して、さらなる利用に備えます。

前提条件

  • Windows OS(Windows 11)
  • PowerShell 5.1 以降
  • winsqlite3.dll: SQLite 操作のためにこの DLL ファイルが必要です。Windows 11 には標準で付属しています。

インストール

  1. リポジトリをクローンまたはダウンロードします。
  2. システムで winsqlite3.dll が利用可能であることを確認します。Windows 11 には標準で付属しています。
  3. PowerShell にアクセスできることを確認します。
  4. McAfee Agent データベース(ma.db)にアクセスできることを確認します。通常は C:\ProgramData\McAfee\Agent\DB\ma.db にあります。

使用方法

PowerShell で次のコマンドを使用してスクリプトを実行します:

root@kitploit:~
.\CVE-2022-1257.ps1

スクリプトは、データベースからユーザー名と復号化されたパスワードを CSV 形式で出力します:

root@kitploit:~
Username,Password
user1,password1
user2,password2

評価でこれを使用する場合、スクリプトをサニタイズし、Invoke-Obfuscate で難読化すると価値があるかもしれません。

参考情報

  • CVE-2022-1257
  • McAfee Sitelist Password Decryption Tool
  • Abusing McAfee Vulnerabilities and Misconfigurations
  • TryHackMe: Breaching Active Directory (This is where I first learned about this vulnerability)

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。

ツールをダウンロード