Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SCOMDecrypt — SCOMDecrypt is a tool to decrypt stored RunAs credentials from SCOM servers | Kitploit
Tools/GitHubGitHub/nccgroup/scomdecrypt
Encryption/Decryption ToolsPassword AttacksPost-ExploitationPenetration TestingRed Teaming
GitHubnccgroup/scomdecrypt

SCOMDecrypt

SCOMDecrypt is a tool to decrypt stored RunAs credentials from SCOM servers

Repository anzeigen
13024vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SCOMDecrypt - Tool zur Entschlüsselung von SCOM-Anmeldeinformationen

Veröffentlicht als Open Source von NCC Group Plc - http://www.nccgroup.trust/

Entwickelt von Richard Warren, richard [dot] warren [at] nccgroup [dot] trust

http://www.github.com/nccgroup/SCOMDecrypt

Veröffentlicht unter AGPL, siehe LICENSE für weitere Informationen

Einführung

Dieses Tool dient dazu, RunAs-Anmeldeinformationen abzurufen und zu entschlüsseln, die in Microsoft System Center Operations Manager (SCOM)-Datenbanken gespeichert sind.

Hintergrundinformationen finden Sie im NCC-Group-Blogbeitrag hier

Voraussetzungen

Um das Tool auszuführen, benötigen Sie Administratorrechte auf dem SCOM-Server. Außerdem müssen Sie sicherstellen, dass Sie Lesezugriff auf den folgenden Registrierungsschlüssel haben:

root@kitploit:~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\MOMBins

Sie können manuell überprüfen, ob Sie die Datenbank sehen können, indem Sie die Verbindungsdetails aus den folgenden Schlüsseln abrufen:

root@kitploit:~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseServerName
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseName

Verwendung

Das Tool ist in zwei Formaten verfügbar. Das erste ist eine C#-Binärdatei, die einfach ohne Argumente auf dem SCOM-Server ausgeführt werden kann, wie folgt:

root@kitploit:~
.\SCOMDecrypt.exe
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

Es gibt auch eine PowerShell-Version des Tools. Diese ist in einem Post-Exploitation-Szenario nützlich, etwa für den Einsatz mit Tools wie Cobalt Strike oder Empire. Um das Tool mit Cobalt Strike zu verwenden:

root@kitploit:~
powershell-import C:\path\to\SCOMDecrypt.ps1
powershell Invoke-SCOMDecrypt
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

Um es in der PowerShell-Konsole auszuführen:

root@kitploit:~
powershell.exe -exec bypass
. .\Invoke-SCOMDecrypt.ps1
Invoke-SCOMDecrypt
...
Tool herunterladen