
Outil de post-exploitation en C# pour abuser de Microsoft Configuration Manager (SCCM) afin d'effectuer des mouvements latéraux, de collecter des identifiants et de forcer l'authentification NTLM sans la console d'administration.

SharpSCCM est un outil de post-exploitation conçu pour tirer parti de Microsoft Endpoint Configuration Manager (alias ConfigMgr, anciennement SCCM) pour le mouvement latéral et la collecte d'identifiants sans nécessiter l'accès à l'interface graphique de la console d'administration SCCM.
SharpSCCM a été initialement créé pour exécuter des fonctions de recherche d'utilisateurs et de mouvement latéral portées depuis PowerSCCM (par @harmj0y, @jaredcatkinson, @enigma0x3 et @mattifestation) et contient désormais des fonctionnalités supplémentaires pour collecter des identifiants et abuser de primitives d'attaque nouvellement découvertes pour contraindre l'authentification NTLM dans les sites SCCM où l'installation push automatique à l'échelle du site est activée.
Veuillez consulter le wiki pour une documentation détaillant comment compiler et utiliser SharpSCCM, les supporters, les contributeurs et les recommandations défensives.
Chris Thompson est l'auteur principal de ce projet. Duane Michael (@subat0mik), Evan McBroom (@EvanMcBroom), Diego Lomellini (@DiLomSec1) et Carsten Sandker (@0xcsandker) ont apporté des contributions majeures. N'hésitez pas à nous contacter sur Twitter (@_Mayyhem) pour des questions, des idées d'amélioration, etc., et sur GitHub pour les problèmes et les demandes de tirage.
Cet outil a été écrit comme une preuve de concept dans un environnement de laboratoire et n'a pas été testé en profondeur. Il contient de nombreux éléments inachevés, une gestion des erreurs médiocre et des fonctions que je ne terminerai peut-être jamais. Soyez prudent et utilisez-le à vos propres risques.