Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpSCCM — Outil de post-exploitation en C# pour abuser de Microsoft Configuration Manager (SCCM) afin d'effectuer des mouvements latéraux, de collecter des identifiants et de forcer l'authentification NTLM sans la console d'administration. | Kitploit
Outils/GitHubGitHub/mayyhem/sharpsccm
Mouvement LatéralPost-ExploitationSécurité RéseauTests d'IntrusionAuthentificationRed Teaming
GitHubmayyhem/sharpsccm

SharpSCCM

Outil de post-exploitation en C# pour abuser de Microsoft Configuration Manager (SCCM) afin d'effectuer des mouvements latéraux, de collecter des identifiants et de forcer l'authentification NTLM sans la console d'administration.

Voir le dépôt
7021014il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sponsorisé par SpecterOps Black Hat USA Arsenal 2022 Black Hat USA Arsenal 2023 @_Mayyhem sur Twitter


Aperçu de l'outil

SharpSCCM est un outil de post-exploitation conçu pour tirer parti de Microsoft Endpoint Configuration Manager (alias ConfigMgr, anciennement SCCM) pour le mouvement latéral et la collecte d'identifiants sans nécessiter l'accès à l'interface graphique de la console d'administration SCCM.

SharpSCCM a été initialement créé pour exécuter des fonctions de recherche d'utilisateurs et de mouvement latéral portées depuis PowerSCCM (par @harmj0y, @jaredcatkinson, @enigma0x3 et @mattifestation) et contient désormais des fonctionnalités supplémentaires pour collecter des identifiants et abuser de primitives d'attaque nouvellement découvertes pour contraindre l'authentification NTLM dans les sites SCCM où l'installation push automatique à l'échelle du site est activée.

Veuillez consulter le wiki pour une documentation détaillant comment compiler et utiliser SharpSCCM, les supporters, les contributeurs et les recommandations défensives.

Auteur

Chris Thompson est l'auteur principal de ce projet. Duane Michael (@subat0mik), Evan McBroom (@EvanMcBroom), Diego Lomellini (@DiLomSec1) et Carsten Sandker (@0xcsandker) ont apporté des contributions majeures. N'hésitez pas à nous contacter sur Twitter (@_Mayyhem) pour des questions, des idées d'amélioration, etc., et sur GitHub pour les problèmes et les demandes de tirage.

Avertissement

Cet outil a été écrit comme une preuve de concept dans un environnement de laboratoire et n'a pas été testé en profondeur. Il contient de nombreux éléments inachevés, une gestion des erreurs médiocre et des fonctions que je ne terminerai peut-être jamais. Soyez prudent et utilisez-le à vos propres risques.

Télécharger l’outil