
Outil de post-exploitation pour identifier, profiler et attaquer les actifs Microsoft SCCM au sein des domaines Active Directory, facilitant la récupération des identifiants et la prise de contrôle du site.
SCCMHunter est un outil post-exploitation conçu pour simplifier l'identification, le profilage et l'attaque des actifs liés à SCCM dans un domaine Active Directory. Veuillez consulter le wiki pour une utilisation détaillée.
Cet outil a été développé et testé dans un environnement de laboratoire. Les performances peuvent varier. Si vous rencontrez des problèmes, n'hésitez pas à ouvrir une issue.
Je recommande vivement d'utiliser un environnement virtuel Python pour l'installation.
git clone https://github.com/garrettfoster13/sccmhunter.git
cd sccmhunter
virtualenv --python=python3 .
source bin/activate
pip3 install -r requirements.txt
python3 sccmhunter.py -h
pipx peut également être utilisé pour une installation globale.
pipx install git+https://github.com/garrettfoster13/sccmhunter/
Un grand merci aux personnes suivantes pour toutes leurs recherches et leur travail acharné, et
@_mayyhem
Forcer l'authentification NTLM depuis SCCM
Prise de contrôle du site SCCM via l'installation automatique par poussée client
@TechBrandon
Push Comes To Shove : exploration de la surface d'attaque des comptes de poussée client SCCM
Push Comes To Shove : contournement de l'authentification Kerberos des comptes de poussée client SCCM.
@Raiona_ZA
Identification et récupération des identifiants à partir des séquences de tâches SCCM/MECM
@xpn
Exploration de SCCM en désambiguïsant les comptes d'accès réseau
@subat0mik
Les identifiants fantômes de SCCM : pourquoi le NAA ne mourra pas
@HackingDave
Posséder un pour les gouverner tous