Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SCOMDecrypt — SCOMDecrypt es una herramienta para descifrar credenciales RunAs almacenadas de servidores SCOM | Kitploit
Herramientas/GitHubGitHub/nccgroup/scomdecrypt
Herramientas de Cifrado/DescifradoAtaques de ContraseñasPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubnccgroup/scomdecrypt

SCOMDecrypt

SCOMDecrypt es una herramienta para descifrar credenciales RunAs almacenadas de servidores SCOM

Ver Repositorio
1302414hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SCOMDecrypt - Herramienta de descifrado de credenciales de SCOM

Publicado como código abierto por NCC Group Plc - http://www.nccgroup.trust/

Desarrollado por Richard Warren, richard [dot] warren [at] nccgroup [dot] trust

http://www.github.com/nccgroup/SCOMDecrypt

Publicado bajo AGPL, consulta LICENSE para más información.

Introducción

Esta herramienta está diseñada para recuperar y descifrar las credenciales RunAs almacenadas en las bases de datos de Microsoft System Center Operations Manager (SCOM).

Para más contexto, consulta la publicación del blog de NCC Group aquí

Prerrequisitos

Para ejecutar la herramienta necesitarás privilegios administrativos en el servidor SCOM. También debes asegurarte de tener acceso de lectura a la siguiente clave de registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\MOMBins

Puedes comprobar manualmente que ves la base de datos reuniendo los detalles de conexión de las siguientes claves:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseServerName
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseName

Uso

La herramienta se presenta en dos formatos. El primero es un binario de C# que puede ejecutarse directamente en el servidor SCOM sin argumentos, como se muestra a continuación:

.\SCOMDecrypt.exe
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

También hay una versión de PowerShell de la herramienta. Esto resulta útil en un escenario de post-explotación para usarla con herramientas como Cobalt Strike o Empire. Para usar la herramienta con Cobalt Strike:

powershell-import C:\path\to\SCOMDecrypt.ps1
powershell Invoke-SCOMDecrypt
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

Para ejecutarla dentro de la consola de PowerShell:

powershell.exe -exec bypass
. .\Invoke-SCOMDecrypt.ps1
Invoke-SCOMDecrypt
...
Descargar herramienta