Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sccmsqlclient — عميل MSSQL لبيئات SCCM، يتيح الاستطلاع، وتنفيذ PowerShell عن بُعد على العملاء المُدارين، واستخراج الأسرار الحساسة مثل بيانات اعتماد NAA وإعدادات تطبيقات Azure AD. | Kitploit
أدوات/GitHubGitHub/synacktiv/sccmsqlclient
تصعيد الامتيازاتالاستطلاعالاستغلالالحركة الجانبيةجمع المعلوماتما بعد الاستغلالاختبار الاختراقكشف الأسرارأمن قواعد البيانات
GitHubsynacktiv/sccmsqlclient

sccmsqlclient

عميل MSSQL لبيئات SCCM، يتيح الاستطلاع، وتنفيذ PowerShell عن بُعد على العملاء المُدارين، واستخراج الأسرار الحساسة مثل بيانات اعتماد NAA وإعدادات تطبيقات Azure AD.

3157منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

sccmsqlclient

عميل MSSQL مخصص لاستكشاف واستغلال قاعدة بيانات SCCM.

  • استعلامات استطلاع
  • تشغيل سكربتات PowerShell على العملاء المُدارين
  • استخراج الأسرار

التثبيت

PIPX

root@kitploit:~
$ pipx install git+https://github.com/synacktiv/sccmsqlclient/

PIP

يمكنك التثبيت عن طريق استنساخ المستودع وتثبيت التبعيات.

root@kitploit:~
$ git clone https://github.com/synacktiv/sccmsqlclient
$ cd sccmsqlclient
$ python3 -m venv .venv && source .venv/bin/activate
$ python3 -m pip install -r requirements.txt

الاستخدام

المصادقة / تسجيل الدخول

يستخدم sccmsqlclient.py نفس نموذج المصادقة وبناء الجملة الذي يستخدمه mssqlclient.py من Impacket، لأنه مبني على نفس تنفيذ بروتوكول TDS (Tabular Data Stream) الخاص بـ MSSQL.
إذا كنت بالفعل معتادًا على أدوات Impacket، فإن صيغة الاستخدام وتسجيل الدخول متطابقة.

root@kitploit:~
$ python3 sccmsqlclient.py -windows-auth 'DOMAIN/USER:password'@mp.local

استطلاع SCCM

سرد المواقع والخوادم

سرد مواقع وخوادم SCCM في تسلسل هرمي متعدد المواقع.

root@kitploit:~
> sccm_sites
> sccm_servers

سرد الخوادم وأدوارها

تعداد خوادم البنية التحتية لـ SCCM والأدوار المخصصة لها داخل التسلسل الهرمي.

root@kitploit:~
> sccm_sysreslist [ROLE_NAME]
> sccm_mp
> sccm_dp

تقوم هذه المجموعة من الأوامر بالاستعلام عن بيانات موارد النظام وتعيين الأدوار في SCCM من أجل رسم خريطة لمكونات البنية التحتية ومسؤولياتها.

  • sccm_sysreslist → يعرض جميع موارد النظام المسجلة في SCCM وأدوارها
  • sccm_sysreslist [ROLE_NAME] → يفلتر النتائج حسب اسم الدور (مثل Management Point أو Distribution Point)
  • sccm_mp → اختصار لعرض جميع نقاط الإدارة (Management Points)
  • sccm_dp → اختصار لعرض جميع نقاط التوزيع (Distribution Points)

سرد الأجهزة المُدارة

سرد الأجهزة المعروفة، مع تصفية جزئية حسب الاسم أو عنوان IP

root@kitploit:~
> sccm_devices [FILTER]

سرد العملاء مع حالة قناة BGB / الإشعارات الخاصة بهم (OnlineStatus=0|1)

root@kitploit:~
> sccm_devices_bgbstatus [FILTER]

تشغيل سكربتات SCCM

استغلال ميزة Run Scripts لتنفيذ سكربتات PowerShell على الأجهزة المُدارة

تعيين سكربت PowerShell

تعريف سكربت PowerShell مباشرة من نص سلسلة.

root@kitploit:~
> set_ps1_script "<string>"

مثال:

root@kitploit:~
> set_ps1_script "Get-Process | Select-Object -First 10"

تحميل سكربت PowerShell من ملف

تحميل سكربت من ملف .ps1 محلي.

مثال:

root@kitploit:~
> load_ps1_script ./script.ps1

تنفيذ سكربت تشغيل SCCM

تنفيذ سكربت تم تعريفه مسبقًا ضد مورد SCCM مستهدف.

root@kitploit:~
> sccm_run_script <RESOURCE_ID>

مثال:

root@kitploit:~
> sccm_run_script 16777219

عند تنفيذه، يولد هذا الأمر معرّفين GUID:

  • TASK_GUID (معرّف مهمة التنفيذ)
  • SCRIPT_GUID (معرّف كائن SCCM Run Script)

يتم تخزين هذه المعرّفات تلقائيًا في الذاكرة وإعادة استخدامها بواسطة الأوامر التالية:

  • last_task_output
  • llast_task_output_print
  • last_task_clean

يتيح لك ذلك العمل على أحدث تنفيذ دون تحديد المعرّفات GUID يدويًا.


استرجاع مخرجات آخر تنفيذ

عرض نتائج أحدث مهمة تم إطلاقها عبر sccm_run_script.

root@kitploit:~
> last_task_output

يعمل هذا على استرجاع مخرجات التنفيذ الخام المخزنة في الذاكرة من آخر تنفيذ لسكربت تشغيل SCCM.


طباعة منسقة لمخرجات آخر تنفيذ

عرض مخرجات تنفيذ آخر مهمة بتنسيق قابل للقراءة البشرية.

root@kitploit:~
> last_task_output_print

يعمل هذا على تنسيق وتنظيف المخرجات الخام من آخر تنفيذ لسكربت تشغيل SCCM لتسهيل القراءة والتفسير.


التحقق من حالة تنفيذ السكربت

استرجاع حالة التنفيذ لمهمة أو سكربت.

root@kitploit:~
> sccm_ScriptsExecutionStatus [TASK_GUID|SCRIPT_GUID]

أمثلة:

root@kitploit:~
> sccm_ScriptsExecutionStatus
> sccm_ScriptsExecutionStatus 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

تنظيف آخر مهمة

إزالة أحدث مهمة SCCM متعقبة.

root@kitploit:~
> last_task_clean

تنظيف مهمة BGB محددة

إزالة مهمة مجموعة خلفية (BGB) محددة.

root@kitploit:~
> sccm_BGB_Tasks_clean <TASK_GUID>

مثال:

root@kitploit:~
> sccm_BGB_Tasks_clean 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

حذف سكربت SCCM

حذف كائن Run Script من SCCM.

root@kitploit:~
> sccm_script_delete <SCRIPT_GUID>

مثال:

root@kitploit:~
> sccm_script_delete 7F2C9D11-1111-2222-3333-ABCDEF987654

استخراج أسرار SCCM

تسمح هذه الأوامر بتعداد واستخراج الأسرار الحساسة المتعلقة بـ SCCM مثل حسابات الوصول إلى الشبكة (Network Access Accounts) وبيانات اعتماد Client Push وإعدادات تطبيقات Azure AD. يعتمد فك التشفير على تنفيذ سكربت عن بعد عبر SCCM Run Scripts.


سرد حسابات المستخدمين (NAA / Client Push)

استرجاع حسابات مستخدمي SCCM المُعدّة لعمليات مميزة مثل حسابات الوصول إلى الشبكة (NAA) أو حسابات تثبيت Client Push.

root@kitploit:~
> sccm_useraccounts

سرد تطبيقات Azure AD

تعداد إعدادات تطبيقات Azure AD المخزنة داخل SCCM.

root@kitploit:~
> sccm_add_apps

فك تشفير كتلة الأسرار عبر التنفيذ على نقطة الإدارة

تنفيذ سكربت عن بعد على نقطة إدارة SCCM أو عميل مُدار من أجل فك تشفير كتل الأسرار المخزنة.

root@kitploit:~
> sccm_decrypt_blob [RESOURCE_ID] [HEXBLOB]

يستخدم هذا الأمر:

  • تنفيذ روتين فك التشفير على النظام المستهدف عبر SCCM Run Scripts
  • يتطلب RESOURCE_ID صالحًا لخادم موقع أو عميل مُدار بحالة وكيل سليمة (انظر sccm_devices_bgbstatus)
  • فك تشفير كتلة مشفرة بنظام hex تم استرجاعها من sccm_add_apps أو sccm_useraccounts

يتم التنفيذ عن بعد، ويُعاد الناتج المفكوك عبر قناة تنفيذ SCCM Run Script.

المراجع

  • https://www.synacktiv.com/sites/default/files/2025-06/x33fcon2025_owning_sccm_a_journey_from_research_to_critical_discovery.pdf#page=38
  • https://www.synacktiv.com/sites/default/files/2025-08/def-con-33-mehdi-elyassa-sccm-the-tree-that-always-bears-bad-fruits.pdf#page=35
تنزيل الأداة