Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-1257 — # CVE-2022-1257 개념 증명 익스플로잇 PowerShell을 사용하여 McAfee Agent 데이터베이스(ma.db)에서 저장된 자격 증명을 추출하고 복호화하는 CVE-2022-1257 개념 증명 익스플로잇입니다. | Kitploit
도구/GitHubGitHub/kayes817/cve-2022-1257
Password CrackingVulnerability AnalysisExploitationPost-ExploitationLearning & Education
GitHubkayes817/cve-2022-1257

CVE-2022-1257

# CVE-2022-1257 개념 증명 익스플로잇 PowerShell을 사용하여 McAfee Agent 데이터베이스(ma.db)에서 저장된 자격 증명을 추출하고 복호화하는 CVE-2022-1257 개념 증명 익스플로잇입니다.

저장소 보기
41년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2022-1257 PoC: McAfee 에이전트 데이터베이스 자격 증명 탈취

scottk817 제작

이 스크립트는 McAfee 에이전트(Trellix 에이전트)가 데이터베이스를 사용할 때 발생하는 취약점인 CVE-2022-1257에 대한 PoC입니다. 이 취약점은 부적절한 암호화 키 처리로 인해 공격자가 McAfee 에이전트 데이터베이스 파일(ma.db)에서 자격 증명을 추출하고 복호화할 수 있게 합니다.

면책 조항

이 스크립트는 교육 목적으로만 제작되었습니다. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에서는 사용하지 마십시오. 시스템 및 데이터에 대한 무단 접근은 불법이며 비윤리적입니다.

설명

NIST가 설명하는 CVE-2022-1257:

Linux, macOS 및 Windows용 MA 5.7.6 이전 버전의 민감한 정보의 안전하지 않은 저장 취약점으로 인해 로컬 사용자가 ma.db에 저장된 민감한 정보에 접근할 수 있습니다. 민감한 정보는 암호화된 데이터베이스 파일로 이동되었습니다.

이 스크립트는 공격자가 이 취약점을 다음과 같은 방법으로 악용할 수 있음을 보여줍니다:

  1. 잠금 충돌을 피하기 위해 ma.db 파일을 임시 위치에 복사합니다.
  2. 데이터베이스에 저장된 사용자 이름과 암호화된 비밀번호를 추출합니다.
  3. 추출된 비밀번호를 디코딩한 다음 XOR 및 3DES 복호화를 사용하여 복호화합니다.
  4. 추가 사용을 위해 결과를 CSV 형식으로 출력합니다.

사전 요구 사항

  • Windows OS (Windows 11)
  • PowerShell 5.1 이상
  • winsqlite3.dll: SQLite 작업에 필요한 DLL 파일로, Windows 11에 기본 포함되어 있습니다.

설치

  1. 리포지토리를 클론하거나 다운로드합니다.
  2. 시스템에 winsqlite3.dll이 있는지 확인합니다. Windows 11에는 기본 포함되어 있습니다.
  3. PowerShell에 접근할 수 있는지 확인합니다.
  4. McAfee 에이전트 데이터베이스(ma.db)에 접근할 수 있는지 확인합니다. 일반적으로 C:\ProgramData\McAfee\Agent\DB\ma.db에 위치합니다.

사용법

PowerShell에서 다음 명령으로 스크립트를 실행합니다:

root@kitploit:~
.\CVE-2022-1257.ps1

스크립트는 데이터베이스에서 사용자 이름과 복호화된 비밀번호를 CSV 형식으로 출력합니다:

root@kitploit:~
Username,Password
user1,password1
user2,password2

보안 평가에서 사용하는 경우, Invoke-Obfuscate를 사용하여 스크립트를 정리하고 난독화하는 것이 유용할 수 있습니다.

참고 자료

  • CVE-2022-1257
  • McAfee Sitelist Password Decryption Tool
  • McAfee 취약점 및 잘못된 구성 악용
  • TryHackMe: Breaching Active Directory (이 취약점에 대해 처음 알게 된 곳입니다)

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

도구 다운로드