
أداة استغلال ما بعد الاستغلال بلغة C# لاستغلال Microsoft Configuration Manager (SCCM) لتنفيذ حركة جانبية، جمع بيانات الاعتماد، وإكراه مصادقة NTLM بدون وحدة التحكم الإدارية.

SharpSCCM هي أداة استغلال بعد الاختراق مصممة لاستغلال Microsoft Endpoint Configuration Manager (المعروف أيضًا باسم ConfigMgr، سابقًا SCCM) للحركة الجانبية وجمع بيانات الاعتماد دون الحاجة إلى الوصول إلى واجهة المستخدم الرسومية لوحدة تحكم إدارة SCCM.
تم إنشاء SharpSCCM في البداية لتنفيذ وظائف مطاردة المستخدمين والحركة الجانبية المنقولة من PowerSCCM (بواسطة @harmj0y و @jaredcatkinson و @enigma0x3 و @mattifestation) وتحتوي الآن على وظائف إضافية لجمع بيانات الاعتماد وإساءة استخدام البدائل الهجومية المكتشفة حديثًا لإجبار مصادقة NTLM في مواقع SCCM حيث يتم تمكين تثبيت الدفع التلقائي على مستوى الموقع بالكامل.
يرجى زيارة الويكي للحصول على توثيق يوضح كيفية بناء واستخدام SharpSCCM، والداعمين، والمساهمين، والتوصيات الدفاعية.
كريس تومبسون هو المؤلف الرئيسي لهذا المشروع. قدم دوين مايكل (@subat0mik)، وإيفان ماكبروم (@EvanMcBroom)، ودييغو لوميليني (@DiLomSec1)، وكارستن ساندر (@0xcsandker) مساهمات كبيرة. لا تتردد في التواصل على تويتر (@_Mayyhem) بأسئلتك وأفكارك للتحسينات وما إلى ذلك، وعلى GitHub بالقضايا وطلبات السحب.
تمت كتابة هذه الأداة كدليل على المفهوم في بيئة مختبرية ولم يتم اختبارها بدقة. هناك الكثير من الأجزاء غير المكتملة، ومعالجة أخطاء سيئة، ووظائف قد لا أكملها أبدًا. يرجى توخي الحذر واستخدامها على مسؤوليتك الخاصة.