Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sccmsqlclient | Kitploit
Herramientas/GitHubGitHub/synacktiv/sccmsqlclient
Escalada de PrivilegiosReconocimientoExplotaciónMovimiento LateralRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónDetección de SecretosSeguridad de Bases de Datos
GitHubsynacktiv/sccmsqlclient

sccmsqlclient

Ver Repositorio
315hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

sccmsqlclient

Un cliente MSSQL dedicado para la exploración y explotación de bases de datos SCCM.

  • Consultas de reconocimiento
  • Ejecutar scripts de PowerShell en clientes administrados
  • Extraer secretos

Instalación

PIPX

root@kitploit:~
$ pipx install git+https://github.com/synacktiv/sccmsqlclient/

PIP

Puedes instalar clonando el repositorio e instalando las dependencias.

root@kitploit:~
$ git clone https://github.com/synacktiv/sccmsqlclient
$ cd sccmsqlclient
$ python3 -m venv .venv && source .venv/bin/activate
$ python3 -m pip install -r requirements.txt

Uso

Autenticación / Inicio de sesión

sccmsqlclient.py utiliza el mismo modelo de autenticación y sintaxis que mssqlclient.py de Impacket, ya que se basa en la misma implementación del protocolo MSSQL TDS (Tabular Data Stream).
Si ya estás familiarizado con las herramientas de Impacket, el formato de uso e inicio de sesión es idéntico.

root@kitploit:~
$ python3 sccmsqlclient.py -windows-auth 'DOMAIN/USER:password'@mp.local

Reconocimiento de SCCM

Listar sitios y servidores

Lista los sitios y servidores SCCM en una jerarquía de múltiples sitios.

root@kitploit:~
> sccm_sites
> sccm_servers

Listar servidores y sus roles

Enumera los servidores de infraestructura SCCM y sus roles asignados dentro de la jerarquía.

root@kitploit:~
> sccm_sysreslist [ROLE_NAME]
> sccm_mp
> sccm_dp

Este conjunto de comandos consulta los datos de recursos del sistema y asignación de roles de SCCM para mapear los componentes de infraestructura y sus responsabilidades.

  • sccm_sysreslist → lista todos los recursos del sistema SCCM registrados y sus roles
  • sccm_sysreslist [ROLE_NAME] → filtra los resultados por nombre de rol (p. ej., Management Point, Distribution Point)
  • sccm_mp → acceso directo para listar todos los Management Points
  • sccm_dp → acceso directo para listar todos los Distribution Points

Listar dispositivos administrados

Lista los dispositivos conocidos, con filtrado parcial por nombre o dirección IP

root@kitploit:~
> sccm_devices [FILTER]

Lista los clientes con su estado de canal BGB / Notificación (OnlineStatus=0|1)

root@kitploit:~
> sccm_devices_bgbstatus [FILTER]

SCCM Run Scripts

Explota la función Run Scripts para ejecutar scripts de PowerShell en dispositivos administrados

Establecer script de PowerShell

Define un script de PowerShell directamente desde una cadena.

root@kitploit:~
> set_ps1_script "<string>"

Ejemplo:

root@kitploit:~
> set_ps1_script "Get-Process | Select-Object -First 10"

Cargar script de PowerShell desde un archivo

Carga un script desde un archivo .ps1 local.

Ejemplo:

root@kitploit:~
> load_ps1_script ./script.ps1

Ejecutar un Run Script de SCCM

Ejecuta un script previamente definido contra un recurso SCCM objetivo.

root@kitploit:~
> sccm_run_script <RESOURCE_ID>

Ejemplo:

root@kitploit:~
> sccm_run_script 16777219

Cuando se ejecuta, este comando genera dos GUID:

  • un TASK_GUID (identificador de tarea de ejecución)
  • un SCRIPT_GUID (identificador de objeto de SCCM Run Script)

Estos identificadores se almacenan automáticamente en memoria y son reutilizados por los siguientes comandos:

  • last_task_output
  • llast_task_output_print
  • last_task_clean

Esto permite operar sobre la ejecución más reciente sin especificar GUIDs manualmente.


Recuperar la salida de la última ejecución

Muestra los resultados de la tarea más reciente lanzada mediante sccm_run_script.

root@kitploit:~
> last_task_output

Esto recupera la salida de ejecución sin procesar almacenada en memoria de la última ejecución de SCCM Run Script.


Imprimir de forma legible la salida de la última ejecución

Muestra la salida de ejecución de la última tarea en un formato legible para humanos.

root@kitploit:~
> last_task_output_print

Esto formatea y limpia la salida sin procesar de la última ejecución de SCCM Run Script para facilitar su lectura e interpretación.


Comprobar el estado de ejecución del script

Recupera el estado de ejecución de una tarea o script.

root@kitploit:~
> sccm_ScriptsExecutionStatus [TASK_GUID|SCRIPT_GUID]

Ejemplos:

root@kitploit:~
> sccm_ScriptsExecutionStatus
> sccm_ScriptsExecutionStatus 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

Limpiar la última tarea

Elimina la tarea SCCM rastreada más recientemente.

root@kitploit:~
> last_task_clean

Limpiar una tarea BGB específica

Elimina una tarea específica de Background Group (BGB).

root@kitploit:~
> sccm_BGB_Tasks_clean <TASK_GUID>

Ejemplo:

root@kitploit:~
> sccm_BGB_Tasks_clean 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

Eliminar un script de SCCM

Elimina un objeto Run Script de SCCM.

root@kitploit:~
> sccm_script_delete <SCRIPT_GUID>

Ejemplo:

root@kitploit:~
> sccm_script_delete 7F2C9D11-1111-2222-3333-ABCDEF987654

Extracción de secretos de SCCM

Estos comandos permiten la enumeración y extracción de secretos sensibles relacionados con SCCM, como Network Access Accounts, credenciales de Client Push y configuraciones de aplicaciones de Azure AD. El descifrado se basa en la ejecución de un script remoto mediante SCCM Run Scripts.


Listar cuentas de usuario (NAA / Client Push)

Recupera las cuentas de usuario de SCCM configuradas para operaciones privilegiadas, como Network Access Accounts (NAA) o cuentas de instalación de Client Push.

root@kitploit:~
> sccm_useraccounts

Listar aplicaciones de Azure AD

Enumera las configuraciones de aplicaciones de Azure AD almacenadas en SCCM.

root@kitploit:~
> sccm_add_apps

Descifrar blob de secretos mediante ejecución en Management Point

Ejecuta un script remoto en un Management Point de SCCM o en un cliente administrado para descifrar blobs de secretos almacenados.

root@kitploit:~
> sccm_decrypt_blob [RESOURCE_ID] [HEXBLOB]

Este comando:

  • Ejecuta una rutina de descifrado en el sistema objetivo mediante SCCM Run Scripts
  • Requiere un RESOURCE_ID válido de un Site Server o cliente administrado con estado de agente saludable (consulta sccm_devices_bgbstatus)
  • Descifra un blob codificado en hexadecimal recuperado de sccm_add_apps o sccm_useraccounts

La ejecución se realiza de forma remota y el resultado descifrado se devuelve a través del canal de ejecución de SCCM Run Script.

Referencias

  • https://www.synacktiv.com/sites/default/files/2025-06/x33fcon2025_owning_sccm_a_journey_from_research_to_critical_discovery.pdf#page=38
  • https://www.synacktiv.com/sites/default/files/2025-08/def-con-33-mehdi-elyassa-sccm-the-tree-that-always-bears-bad-fruits.pdf#page=35
Descargar herramienta