Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
sccmsqlclient — MSSQL-Client für SCCM-Umgebungen, der Aufklärung, Remote-PowerShell-Ausführung auf verwalteten Clients und die Extraktion sensibler Geheimnisse wie NAA-Anmeldeinformationen und Azure-AD-App-Konfigurationen ermöglicht. | Kitploit
Tools/GitHubGitHub/synacktiv/sccmsqlclient
Privilege EscalationAufklärungExploitationLaterale BewegungInformationsbeschaffungPost-ExploitationPenetrationstestsSecret-ErkennungDatenbanksicherheit
GitHubsynacktiv/sccmsqlclient

sccmsqlclient

MSSQL-Client für SCCM-Umgebungen, der Aufklärung, Remote-PowerShell-Ausführung auf verwalteten Clients und die Extraktion sensibler Geheimnisse wie NAA-Anmeldeinformationen und Azure-AD-App-Konfigurationen ermöglicht.

315vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

sccmsqlclient

Ein spezieller MSSQL-Client zum Erkunden und Ausnutzen von SCCM-Datenbanken.

  • Recon-Abfragen
  • PowerShell-Skripte auf verwalteten Clients ausführen
  • Geheimnisse extrahieren

Installation

PIPX

root@kitploit:~
$ pipx install git+https://github.com/synacktiv/sccmsqlclient/

PIP

Sie können das Tool installieren, indem Sie das Repository klonen und die Abhängigkeiten installieren.

root@kitploit:~
$ git clone https://github.com/synacktiv/sccmsqlclient
$ cd sccmsqlclient
$ python3 -m venv .venv && source .venv/bin/activate
$ python3 -m pip install -r requirements.txt

Verwendung

Authentifizierung / Anmeldung

sccmsqlclient.py verwendet dasselbe Authentifizierungsmodell und dieselbe Syntax wie Impackets mssqlclient.py, da es auf derselben TDS-Implementierung (Tabular Data Stream) des MSSQL-Protokolls basiert.
Wenn Sie bereits mit Impacket-Tools vertraut sind, sind Verwendung und Anmeldeformat identisch.

root@kitploit:~
$ python3 sccmsqlclient.py -windows-auth 'DOMAIN/USER:password'@mp.local

SCCM-Recon

Sites und Server auflisten

Listet SCCM-Standorte (Sites) und Server in einer Multi-Site-Hierarchie auf.

root@kitploit:~
> sccm_sites
> sccm_servers

Server und ihre Rollen auflisten

Listet SCCM-Infrastrukturserver und ihre zugewiesenen Rollen innerhalb der Hierarchie auf.

root@kitploit:~
> sccm_sysreslist [ROLE_NAME]
> sccm_mp
> sccm_dp

Diese Befehlsgruppe fragt SCCM-Systemressourcen- und Rollenzuweisungsdaten ab, um Infrastrukturkomponenten und ihre Zuständigkeiten zu erfassen.

  • sccm_sysreslist → listet alle registrierten SCCM-Systemressourcen und ihre Rollen auf
  • sccm_sysreslist [ROLE_NAME] → filtert Ergebnisse nach Rollennamen (z. B. Management Point, Distribution Point)
  • sccm_mp → Abkürzung zum Auflisten aller Management Points
  • sccm_dp → Abkürzung zum Auflisten aller Distribution Points

Verwaltete Geräte auflisten

Listet bekannte Geräte auf, mit teilweiser Filterung nach Name oder IP-Adresse

root@kitploit:~
> sccm_devices [FILTER]

Listet Clients mit ihrem BGB-/Benachrichtigungskanalstatus auf (OnlineStatus=0|1)

root@kitploit:~
> sccm_devices_bgbstatus [FILTER]

SCCM Run Scripts

Nutzen Sie die Run-Scripts-Funktion, um PowerShell-Skripte auf verwalteten Geräten auszuführen

PowerShell-Skript festlegen

Definiert ein PowerShell-Skript direkt aus einer Zeichenkette.

root@kitploit:~
> set_ps1_script "<string>"

Beispiel:

root@kitploit:~
> set_ps1_script "Get-Process | Select-Object -First 10"

PowerShell-Skript aus Datei laden

Lädt ein Skript aus einer lokalen .ps1-Datei.

Beispiel:

root@kitploit:~
> load_ps1_script ./script.ps1

SCCM Run Script ausführen

Führt ein zuvor definiertes Skript gegen eine Ziel-SCCM-Ressource aus.

root@kitploit:~
> sccm_run_script <RESOURCE_ID>

Beispiel:

root@kitploit:~
> sccm_run_script 16777219

Bei der Ausführung erzeugt dieser Befehl zwei GUIDs:

  • eine TASK_GUID (Kennung der Ausführungsaufgabe)
  • eine SCRIPT_GUID (Objektkennung des SCCM Run Script)

Diese Kennungen werden automatisch im Speicher abgelegt und von den folgenden Befehlen wiederverwendet:

  • last_task_output
  • llast_task_output_print
  • last_task_clean

So können Sie mit der zuletzt ausgeführten Aufgabe arbeiten, ohne GUIDs manuell angeben zu müssen.


Ausgabe der letzten Ausführung abrufen

Zeigt die Ergebnisse der zuletzt über sccm_run_script gestarteten Aufgabe.

root@kitploit:~
> last_task_output

Ruft die rohe Ausführungsausgabe ab, die aus der letzten SCCM-Run-Script-Ausführung im Speicher abgelegt wurde.


Ausgabe der letzten Ausführung übersichtlich anzeigen

Zeigt die Ausführungsausgabe der letzten Aufgabe in einem menschenlesbaren Format an.

root@kitploit:~
> last_task_output_print

Formatiert und bereinigt die rohe Ausgabe der letzten SCCM-Run-Script-Ausführung, um das Lesen und Interpretieren zu erleichtern.


Skriptausführungsstatus prüfen

Ruft den Ausführungsstatus einer Aufgabe oder eines Skripts ab.

root@kitploit:~
> sccm_ScriptsExecutionStatus [TASK_GUID|SCRIPT_GUID]

Beispiele:

root@kitploit:~
> sccm_ScriptsExecutionStatus
> sccm_ScriptsExecutionStatus 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

Letzte Aufgabe bereinigen

Entfernt die zuletzt verfolgte SCCM-Aufgabe.

root@kitploit:~
> last_task_clean

Bestimmte BGB-Aufgabe bereinigen

Entfernt eine bestimmte Background-Group-Aufgabe (BGB).

root@kitploit:~
> sccm_BGB_Tasks_clean <TASK_GUID>

Beispiel:

root@kitploit:~
> sccm_BGB_Tasks_clean 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

SCCM-Skript löschen

Löscht ein Run-Script-Objekt aus SCCM.

root@kitploit:~
> sccm_script_delete <SCRIPT_GUID>

Beispiel:

root@kitploit:~
> sccm_script_delete 7F2C9D11-1111-2222-3333-ABCDEF987654

Extraktion von SCCM-Geheimnissen

Diese Befehle ermöglichen das Auflisten und Extrahieren sensibler SCCM-bezogener Geheimnisse wie Network Access Accounts, Client-Push-Anmeldedaten und Azure-AD-Anwendungskonfigurationen. Die Entschlüsselung erfolgt durch die Ausführung eines entfernten Skripts über SCCM Run Scripts.


Benutzerkonten auflisten (NAA / Client Push)

Ruft SCCM-Benutzerkonten ab, die für privilegierte Vorgänge wie Network Access Accounts (NAA) oder Client-Push-Installationskonten konfiguriert sind.

root@kitploit:~
> sccm_useraccounts

Azure-AD-Anwendungen auflisten

Listet in SCCM gespeicherte Azure-AD-Anwendungskonfigurationen auf.

root@kitploit:~
> sccm_add_apps

Secret-BLOB per Management-Point-Ausführung entschlüsseln

Führt ein entferntes Skript auf einem SCCM-Management-Point oder verwalteten Client aus, um gespeicherte Secret-BLOBs zu entschlüsseln.

root@kitploit:~
> sccm_decrypt_blob [RESOURCE_ID] [HEXBLOB]

Dieser Befehl:

  • Führt eine Entschlüsselungsroutine auf dem Zielsystem über SCCM Run Scripts aus
  • Erfordert eine gültige RESOURCE_ID eines Site-Servers oder verwalteten Clients mit gesundem Agentenstatus (siehe sccm_devices_bgbstatus)
  • Entschlüsselt ein hexadezimal kodiertes BLOB, das von sccm_add_apps oder sccm_useraccounts abgerufen wurde

Die Ausführung erfolgt remote, und das entschlüsselte Ergebnis wird über den SCCM-Run-Script-Ausführungskanal zurückgegeben.

Referenzen

  • https://www.synacktiv.com/sites/default/files/2025-06/x33fcon2025_owning_sccm_a_journey_from_research_to_critical_discovery.pdf#page=38
  • https://www.synacktiv.com/sites/default/files/2025-08/def-con-33-mehdi-elyassa-sccm-the-tree-that-always-bears-bad-fruits.pdf#page=35
Tool herunterladen