Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SCCMSecrets — SCCMSecrets.py zielt darauf ab, die SCCM-Richtlinienverteilung für das Sammeln von Anmeldeinformationen, den ersten Zugriff und die laterale Bewegung auszunutzen. | Kitploit
Tools/GitHubGitHub/synacktiv/sccmsecrets
Authentifizierung & AutorisierungAufklärungPasswortangriffeExploitationLaterale BewegungInformationsbeschaffungPost-ExploitationFehlkonfiguration
GitHubsynacktiv/sccmsecrets

SCCMSecrets

SCCMSecrets.py zielt darauf ab, die SCCM-Richtlinienverteilung für das Sammeln von Anmeldeinformationen, den ersten Zugriff und die laterale Bewegung auszunutzen.

2733314vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

SCCMSecrets

SCCMSecrets.py ist ein Tool zur Ausnutzung von SCCM-Richtlinien. Es geht über die Extraktion von NAA-Anmeldeinformationen hinaus und verfolgt einen umfassenden Ansatz bei der Ausnutzung von SCCM-Richtlinien. Das Tool kann mit verschiedenen Berechtigungsstufen ausgeführt werden und versucht, potenzielle Fehlkonfigurationen im Zusammenhang mit der Richtlinienverteilung aufzudecken. Weitere Details zum Tool und seiner Verwendung finden Sie im zugehörigen Artikel: https://www.synacktiv.com/publications/sccmsecretspy-exploiting-sccm-policies-distribution-for-credentials-harvesting-initial

Zwei Unterbefehle sind verfügbar: policies und files.

Richtlinien

Dieser Unterbefehl interagiert mit einem SCCM-Verwaltungspunkt, um die Inhalte aller geheimen Richtlinien auszulesen (einschließlich NAA-Konfiguration, Tasksequenzen mit Anmeldeinformationen oder Sammlungsvariablen). Dazu wird ein genehmigtes SCCM-Gerät benötigt, das auf drei Arten erlangt werden kann.

  • Wenn kein Computerkonto angegeben wird, versucht SCCMSecrets, ein Gerät zu registrieren und die automatische Gerätefreigabe auszunutzen. Dies ist eine (nicht standardmäßige) SCCM-Konfiguration, die neuen anonym registrierten Geräten automatisch den Status „Genehmigt” gewährt.
  • Wenn ein Computerkonto angegeben wird, registriert SCCMSecrets ein neues Gerät über den authentifizierten Registrierungsendpunkt. Standardmäßig gewährt SCCM Geräten, die über diesen Endpunkt registriert werden, den Status „Genehmigt”.
  • Wenn das Flag --altauth angegeben wird, nutzt SCCMSecrets einen alternativen Authentifizierungsendpunkt aus, um die mTLS-Anforderungen zu umgehen und ohne Anmeldeinformationen und ohne die Fehlkonfiguration der automatischen Gerätefreigabe ein genehmigtes Gerät zu erhalten (weitere Informationen hier). Dies funktioniert nur, wenn der Verwaltungspunkt für HTTPS konfiguriert ist UND die SCCM-Site so konfiguriert ist, dass HTTPS siteweit erzwungen wird (wenn der Verwaltungspunkt HTTPS verwendet, die Site aber entweder HTTP oder HTTPS zulässt, werden Geräte nicht automatisch genehmigt).
  • Es kann auch ein vorhandenes Gerät angegeben werden (--use-existing-device). Dieses Argument erwartet ein Verzeichnis, das die Datei guid.txt (Geräte-GUID) und die Datei key.pem (privater Geräteschlüssel) enthält. Dies kann ein Gerät sein, das bei einer früheren SCCMSecrets-Ausführung erstellt wurde, oder eines, das zu einem kompromittierten legitimen SCCM-Client gehört.

Beachten Sie, dass SCCM-Richtlinien Sammlungen zugeordnet sind. Durch die Registrierung eines neuen Geräts wird dieses Gerät in Standard-Sammlungen platziert – daher werden nur geheime Richtlinien aus Standard-Sammlungen abgerufen. Aus diesem Grund kann die Imitation eines kompromittierten legitimen SCCM-Clients mit --use-existing-device interessant sein. Dieser legitime Client könnte nämlich Teil von benutzerdefinierten Sammlungen sein, die mit zusätzlichen geheimen Richtlinien verbunden sind.

Die Ausgabe wird in einem Unterverzeichnis des loot-Verzeichnisses abgelegt (Format: [timestamp]_policies).

Tool herunterladen