
Herramienta de post-explotación en C# para abusar de Microsoft Configuration Manager (SCCM) con el fin de realizar movimiento lateral, recopilación de credenciales y coerción de autenticación NTLM sin la consola de administración.

SharpSCCM es una herramienta de post-explotación diseñada para aprovechar Microsoft Endpoint Configuration Manager (también conocido como ConfigMgr, anteriormente SCCM) para movimiento lateral y recopilación de credenciales sin necesidad de acceder a la interfaz gráfica de la consola de administración de SCCM.
SharpSCCM se creó inicialmente para ejecutar funciones de búsqueda de usuarios y movimiento lateral portadas de PowerSCCM (por @harmj0y, @jaredcatkinson, @enigma0x3 y @mattifestation) y ahora contiene funcionalidad adicional para recopilar credenciales y abusar de primitivas de ataque recién descubiertas para coaccionar la autenticación NTLM en sitios SCCM donde la instalación automática de push cliente en todo el sitio está habilitada.
Por favor visite la wiki para documentación detallada sobre cómo construir y usar SharpSCCM, soporte, contribuyentes y recomendaciones defensivas.
Chris Thompson es el autor principal de este proyecto. Duane Michael (@subat0mik), Evan McBroom (@EvanMcBroom), Diego Lomellini (@DiLomSec1) y Carsten Sandker (@0xcsandker) han hecho contribuciones importantes. Por favor, no dudes en contactarme en Twitter (@_Mayyhem) con preguntas, ideas para mejoras, etc., y en GitHub con incidencias y pull requests.
Esta herramienta fue escrita como prueba de concepto en un entorno de laboratorio y no ha sido probada exhaustivamente. Hay muchas partes sin terminar, manejo de errores terrible y funciones que quizás nunca complete. Por favor, ten cuidado y úsala bajo tu propio riesgo.