Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SCOMDecrypt — SCOMDecrypt is a tool to decrypt stored RunAs credentials from SCOM servers | Kitploit
Herramientas/GitHubGitHub/nccgroup/scomdecrypt
Encryption/Decryption ToolsPassword AttacksPost-ExploitationPenetration TestingRed Teaming
GitHubnccgroup/scomdecrypt

SCOMDecrypt

SCOMDecrypt is a tool to decrypt stored RunAs credentials from SCOM servers

Ver Repositorio
13024hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SCOMDecrypt - Herramienta de descifrado de credenciales de SCOM

Publicado como código abierto por NCC Group Plc - http://www.nccgroup.trust/

Desarrollado por Richard Warren, richard [dot] warren [at] nccgroup [dot] trust

http://www.github.com/nccgroup/SCOMDecrypt

Publicado bajo AGPL, consulta LICENSE para más información.

Introducción

Esta herramienta está diseñada para recuperar y descifrar las credenciales RunAs almacenadas en las bases de datos de Microsoft System Center Operations Manager (SCOM).

Para más contexto, consulta la publicación del blog de NCC Group aquí

Prerrequisitos

Para ejecutar la herramienta necesitarás privilegios administrativos en el servidor SCOM. También debes asegurarte de tener acceso de lectura a la siguiente clave de registro:

root@kitploit:~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\MOMBins

Puedes comprobar manualmente que ves la base de datos reuniendo los detalles de conexión de las siguientes claves:

root@kitploit:~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseServerName
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseName

Uso

La herramienta se presenta en dos formatos. El primero es un binario de C# que puede ejecutarse directamente en el servidor SCOM sin argumentos, como se muestra a continuación:

root@kitploit:~
.\SCOMDecrypt.exe
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

También hay una versión de PowerShell de la herramienta. Esto resulta útil en un escenario de post-explotación para usarla con herramientas como Cobalt Strike o Empire. Para usar la herramienta con Cobalt Strike:

root@kitploit:~
powershell-import C:\path\to\SCOMDecrypt.ps1
powershell Invoke-SCOMDecrypt
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

Para ejecutarla dentro de la consola de PowerShell:

root@kitploit:~
powershell.exe -exec bypass
. .\Invoke-SCOMDecrypt.ps1
Invoke-SCOMDecrypt
...
Descargar herramienta