
Post-Exploitation-Tool für die Identifizierung, Profilierung und den Angriff auf Microsoft SCCM-Assets in Active Directory-Domänen, das die Gewinnung von Anmeldedaten und die Übernahme von Standorten optimiert.
SCCMHunter ist ein Post-Exploitation-Tool, das entwickelt wurde, um die Identifizierung, Profilierung und Angriffe auf SCCM-bezogene Assets in einer Active Directory-Domäne zu optimieren. Bitte schauen Sie sich das Wiki für detaillierte Nutzung an.
Dieses Tool wurde in einer Laborumgebung entwickelt und getestet. Die Leistung kann variieren. Wenn Sie auf Probleme stoßen, zögern Sie bitte nicht, ein Issue zu eröffnen.
Ich empfehle dringend, für die Installation eine Python virtuelle Umgebung zu verwenden
git clone https://github.com/garrettfoster13/sccmhunter.git
cd sccmhunter
virtualenv --python=python3 .
source bin/activate
pip3 install -r requirements.txt
python3 sccmhunter.py -h
pipx kann auch für eine globale Installation verwendet werden
pipx install git+https://github.com/garrettfoster13/sccmhunter/
Großer Dank an die unten Genannten für all ihre Forschung und harte Arbeit und
@_mayyhem
Erzwingen der NTLM-Authentifizierung von SCCM
SCCM-Site-Übernahme durch automatische Client-Push-Installation
@TechBrandon
Push Comes To Shove: Erkundung der Angriffsfläche von SCCM-Client-Push-Konten
Push Comes To Shove: Umgehung der Kerberos-Authentifizierung von SCCM-Client-Push-Konten
@Raiona_ZA
Identifizieren und Abrufen von Anmeldeinformationen aus SCCM/MECM-Tasksequenzen
@_xpn_
Erkundung von SCCM durch Entschleiern von Netzwerkzugriffskonten
@subat0mik
Die Phantom-Anmeldedaten von SCCM: Warum die NAA nicht stirbt
@HackingDave
Das eine besitzen, um alle zu beherrschen