
أداة ما بعد الاستغلال لتحديد، تصنيف، ومهاجمة أصول Microsoft SCCM داخل نطاقات Active Directory، مما يبسط استرداد بيانات الاعتماد والاستيلاء على الموقع.
SCCMHunter هي أداة ما بعد الاختراق مصممة لتبسيط تحديد وتصنيف ومهاجمة الأصول المتعلقة بـ SCCM في نطاق Active Directory. يرجى مراجعة الويكي للاستخدام التفصيلي.
تم تطوير هذه الأداة واختبارها في بيئة مختبرية. قد تختلف النتائج من حيث الأداء. إذا واجهت أي مشاكل، فلا تتردد في فتح مشكلة (issue).
أشجع بشدة استخدام بيئة افتراضية بايثون للتثبيت
git clone https://github.com/garrettfoster13/sccmhunter.git
cd sccmhunter
virtualenv --python=python3 .
source bin/activate
pip3 install -r requirements.txt
python3 sccmhunter.py -h
يمكن أيضًا استخدام pipx للتثبيت بشكل عام
pipx install git+https://github.com/garrettfoster13/sccmhunter/
شكر جزيل للأسفل على كل أبحاثهم وعملهم الشاق و
@_mayyhem
إجبار مصادقة NTLM من SCCM
الاستيلاء على موقع SCCM عبر التثبيت التلقائي للعميل
@TechBrandon
الدفع يأتي ليدفع: استكشاف سطح الهجوم لحسابات دفع عميل SCCM
الدفع يأتي ليدفع: تجاوز مصادقة Kerberos لحسابات دفع عميل SCCM
@Raiona_ZA
تحديد واسترجاع بيانات الاعتماد من تسلسلات مهام SCCM/MECM
@_xpn_
استكشاف SCCM عن طريق إزالة التعتيم عن حسابات الوصول إلى الشبكة
@subat0mik
بيانات الاعتماد الشبحية لـ SCCM: لماذا لن يموت NAA
@HackingDave
امتلاك الواحد لحكم الجميع