Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SharpSCCM — أداة استغلال ما بعد الاستغلال بلغة C# لاستغلال Microsoft Configuration Manager (SCCM) لتنفيذ حركة جانبية، جمع بيانات الاعتماد، وإكراه مصادقة NTLM بدون وحدة التحكم الإدارية. | Kitploit
أدوات/GitHubGitHub/mayyhem/sharpsccm
الحركة الجانبيةما بعد الاستغلالأمن الشبكاتاختبار الاختراقالمصادقةالفريق الأحمر
GitHubmayyhem/sharpsccm

SharpSCCM

أداة استغلال ما بعد الاستغلال بلغة C# لاستغلال Microsoft Configuration Manager (SCCM) لتنفيذ حركة جانبية، جمع بيانات الاعتماد، وإكراه مصادقة NTLM بدون وحدة التحكم الإدارية.

عرض المستودع
7021014منذ 5 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Sponsored by SpecterOps Black Hat USA Arsenal 2022 Black Hat USA Arsenal 2023 @_Mayyhem on Twitter


نظرة عامة على الأداة

SharpSCCM هي أداة استغلال بعد الاختراق مصممة لاستغلال Microsoft Endpoint Configuration Manager (المعروف أيضًا باسم ConfigMgr، سابقًا SCCM) للحركة الجانبية وجمع بيانات الاعتماد دون الحاجة إلى الوصول إلى واجهة المستخدم الرسومية لوحدة تحكم إدارة SCCM.

تم إنشاء SharpSCCM في البداية لتنفيذ وظائف مطاردة المستخدمين والحركة الجانبية المنقولة من PowerSCCM (بواسطة @harmj0y و @jaredcatkinson و @enigma0x3 و @mattifestation) وتحتوي الآن على وظائف إضافية لجمع بيانات الاعتماد وإساءة استخدام البدائل الهجومية المكتشفة حديثًا لإجبار مصادقة NTLM في مواقع SCCM حيث يتم تمكين تثبيت الدفع التلقائي على مستوى الموقع بالكامل.

يرجى زيارة الويكي للحصول على توثيق يوضح كيفية بناء واستخدام SharpSCCM، والداعمين، والمساهمين، والتوصيات الدفاعية.

المؤلف

كريس تومبسون هو المؤلف الرئيسي لهذا المشروع. قدم دوين مايكل (@subat0mik)، وإيفان ماكبروم (@EvanMcBroom)، ودييغو لوميليني (@DiLomSec1)، وكارستن ساندر (@0xcsandker) مساهمات كبيرة. لا تتردد في التواصل على تويتر (@_Mayyhem) بأسئلتك وأفكارك للتحسينات وما إلى ذلك، وعلى GitHub بالقضايا وطلبات السحب.

تحذير

تمت كتابة هذه الأداة كدليل على المفهوم في بيئة مختبرية ولم يتم اختبارها بدقة. هناك الكثير من الأجزاء غير المكتملة، ومعالجة أخطاء سيئة، ووظائف قد لا أكملها أبدًا. يرجى توخي الحذر واستخدامها على مسؤوليتك الخاصة.

تنزيل الأداة