Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CMLoot — Finde interessante Dateien, die auf (System Center) Configuration Manager (SCCM/CM) SMB-Freigaben gespeichert sind. | Kitploit
Tools/GitHubGitHub/1njected/cmloot
Cloud-Infrastruktur-SicherheitSchwachstellenanalyseInformationsbeschaffungPenetrationstestsRed Teaming
GitHub1njected/cmloot

CMLoot

Finde interessante Dateien, die auf (System Center) Configuration Manager (SCCM/CM) SMB-Freigaben gespeichert sind.

Repository anzeigen
19722vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CMLoot

CMLoot wurde erstellt, um einfach interessante Dateien zu finden, die auf SMB-Freigaben von System Center Configuration Manager (SCCM/CM) gespeichert sind. Die Freigaben werden verwendet, um Software an Windows-Clients in Windows-Unternehmensumgebungen zu verteilen, und können Skripte/Konfigurationsdateien mit Passwörtern, Zertifikaten (PFX) usw. enthalten. Die meisten SCCM-Bereitstellungen sind so konfiguriert, dass alle Benutzer die Dateien auf den Freigaben lesen können, manchmal ist dies auf Computerkonten beschränkt.

Die Content Library von SCCM/CM hat eine "komplexe" (lästige) Dateistruktur, die CMLoot für Sie entwirrt: https://techcommunity.microsoft.com/t5/configuration-manager-archive/understanding-the-configuration-manager-content-library/ba-p/273349

Im Wesentlichen enthält der DataLib-Ordner .INI-Dateien. Die .INI-Dateien sind nach dem ursprünglichen Dateinamen + .INI benannt. Die .INI-Datei enthält einen Hash der Datei, und die Datei selbst wird in der FileLib im Format <Ordnername: die ersten 4 Zeichen des Hashs>\vollständigerHash gespeichert.

CM-Zugriffskonten

Es ist möglich, Zugriffssteuerung auf Pakete in CM anzuwenden. Dies schützt jedoch nur den Ordner für den Dateideskriptor (DataLib), nicht die eigentliche Datei selbst. CMLoot wird während der Inventarisierung jedes Paket, auf das es keinen Zugriff hat (Zugriff verweigert), in der Datei _noaccess.txt aufzeichnen. Mit Invoke-CMLootHunt kann diese Datei dann verwendet werden, um die tatsächlichen Dateien aufzulisten, die die Zugriffssteuerung schützen soll.

OPSEC

Windows Defender for Endpoint (EDR) oder andere Sicherheitsmechanismen könnten ausgelöst werden, da das Skript viele Dateien über SMB analysiert.

ANLEITUNG

Finden Sie CM-Server, indem Sie in Active Directory nach ihnen suchen oder diesen Registrierungsschlüssel auf einer Workstation mit installiertem System Center abrufen:

root@kitploit:~
(Get-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\SMS\DP -Name ManagementPoints).ManagementPoints

Es können mehrere CM-Server bereitgestellt sein, die unterschiedliche Dateien enthalten können. Stellen Sie also sicher, dass Sie alle finden.

Dann müssen Sie eine Inventardatei erstellen, die nur eine Textdatei ist, die Verweise auf Dateideskriptoren (.INI) enthält. Der folgende Befehl analysiert alle .INI-Dateien auf dem SCCM-Server, um eine Liste der verfügbaren Dateien zu erstellen.

root@kitploit:~
PS> Invoke-CMLootInventory -SCCMHost sccm01.domain.local -Outfile sccmfiles.txt

Dann verwenden Sie die oben erstellte Inventardatei, um Dateien von Interesse herunterzuladen:

Wählen Sie Dateien mit GridView aus (bei großen Inventardateien kann die Leistung variieren):

root@kitploit:~
PS> Invoke-CMLootDownload -InventoryFile .\sccmfiles.txt -GridSelect

Laden Sie eine einzelne Datei herunter, indem Sie eine Zeile im Inventartext kopieren:

root@kitploit:~
PS> Invoke-CMLootDownload -SingleFile \\sccm\SCCMContentLib$\DataLib\SC100001.1\x86\MigApp.xml

Laden Sie alle Dateien mit einer bestimmten Dateierweiterung herunter:

root@kitploit:~
PS> Invoke-CMLootDownload -InventoryFile .\sccmfiles.txt -Extension ps1

Dateien werden standardmäßig in den Ordner CMLootOut in dem Verzeichnis heruntergeladen, von dem aus Sie das Skript ausführen. Dies kann mit dem Parameter -OutFolder geändert werden. Dateien werden im Format (Ordner: Dateierweiterung)\(erste 4 Zeichen des Hashs>_ursprünglicherDateiname) gespeichert.

Jagen Sie nach Dateien, die CMLootInventory als nicht zugänglich eingestuft hat:

root@kitploit:~
Invoke-CMLootHunt -SCCMHost sccm -NoAccessFile sccmfiles_noaccess.txt

Massenweise MSI-Dateien extrahieren:

root@kitploit:~
Invoke-CMLootExtract -Path .\CMLootOut\msi

DEMO

Inventar ausführen, verfügbare Dateien scannen:

Dateien mit GridSelect auswählen:

Alle Erweiterungen herunterladen:

Nach "nicht zugänglichen" Dateien suchen und MSI extrahieren:

Autor

Tomas Rzepka / WithSecure

Tool herunterladen