
Herramienta de post-explotación para identificar, perfilar y atacar activos de Microsoft SCCM dentro de dominios de Active Directory, agilizando la recuperación de credenciales y la toma de control del sitio.
SCCMHunter es una herramienta post-explotación diseñada para agilizar la identificación, el perfilado y el ataque a activos relacionados con SCCM en un dominio de Active Directory. Consulta la wiki para obtener un uso detallado.
Esta herramienta fue desarrollada y probada en un entorno de laboratorio. Tu rendimiento puede variar. Si encuentras algún problema, no dudes en abrir un issue.
Recomiendo encarecidamente usar un entorno virtual de Python para la instalación.
git clone https://github.com/garrettfoster13/sccmhunter.git
cd sccmhunter
virtualenv --python=python3 .
source bin/activate
pip3 install -r requirements.txt
python3 sccmhunter.py -h
pipx también se puede usar para instalar globalmente.
pipx install git+https://github.com/garrettfoster13/sccmhunter/
Un enorme agradecimiento a los siguientes por toda su investigación y duro trabajo, y
@_mayyhem
Coaccionando autenticación NTLM desde SCCM
Toma de control del sitio SCCM mediante instalación automática de cliente push
@TechBrandon
Push Comes To Shove: explorando la superficie de ataque de las cuentas de cliente push de SCCM
Push Comes To Shove: evitando la autenticación Kerberos de las cuentas de cliente push de SCCM
@Raiona_ZA
Identificando y recuperando credenciales de secuencias de tareas de SCCM/MECM
@_xpn_
Explorando SCCM desofuscando cuentas de acceso a la red
@subat0mik
Las credenciales fantasma de SCCM: por qué la NAA no morirá
@HackingDave
Poseyendo uno para dominarlos a todos