Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SharpSCCM — Herramienta de post-explotación en C# para abusar de Microsoft Configuration Manager (SCCM) con el fin de realizar movimiento lateral, recopilación de credenciales y coerción de autenticación NTLM sin la consola de administración. | Kitploit
Herramientas/GitHubGitHub/mayyhem/sharpsccm
Movimiento LateralPost-ExplotaciónSeguridad de RedesPruebas de PenetraciónAutenticaciónRed Teaming
GitHubmayyhem/sharpsccm

SharpSCCM

Herramienta de post-explotación en C# para abusar de Microsoft Configuration Manager (SCCM) con el fin de realizar movimiento lateral, recopilación de credenciales y coerción de autenticación NTLM sin la consola de administración.

Ver Repositorio
7021014hace 5 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sponsored by SpecterOps Black Hat USA Arsenal 2022 Black Hat USA Arsenal 2023 @_Mayyhem en Twitter


Visión general de la herramienta

SharpSCCM es una herramienta de post-explotación diseñada para aprovechar Microsoft Endpoint Configuration Manager (también conocido como ConfigMgr, anteriormente SCCM) para movimiento lateral y recopilación de credenciales sin necesidad de acceder a la interfaz gráfica de la consola de administración de SCCM.

SharpSCCM se creó inicialmente para ejecutar funciones de búsqueda de usuarios y movimiento lateral portadas de PowerSCCM (por @harmj0y, @jaredcatkinson, @enigma0x3 y @mattifestation) y ahora contiene funcionalidad adicional para recopilar credenciales y abusar de primitivas de ataque recién descubiertas para coaccionar la autenticación NTLM en sitios SCCM donde la instalación automática de push cliente en todo el sitio está habilitada.

Por favor visite la wiki para documentación detallada sobre cómo construir y usar SharpSCCM, soporte, contribuyentes y recomendaciones defensivas.

Autor

Chris Thompson es el autor principal de este proyecto. Duane Michael (@subat0mik), Evan McBroom (@EvanMcBroom), Diego Lomellini (@DiLomSec1) y Carsten Sandker (@0xcsandker) han hecho contribuciones importantes. Por favor, no dudes en contactarme en Twitter (@_Mayyhem) con preguntas, ideas para mejoras, etc., y en GitHub con incidencias y pull requests.

Advertencia

Esta herramienta fue escrita como prueba de concepto en un entorno de laboratorio y no ha sido probada exhaustivamente. Hay muchas partes sin terminar, manejo de errores terrible y funciones que quizás nunca complete. Por favor, ten cuidado y úsala bajo tu propio riesgo.

Descargar herramienta