Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/subat0mik/misconfiguration-manager
Outils DéfensifsReconnaissanceAnalyse des VulnérabilitésMouvement LatéralAudit de ConfigurationTests d'IntrusionMauvaise ConfigurationApprentissage et ÉducationRed TeamingRessources Organisées
GitHubsubat0mik/misconfiguration-manager

Misconfiguration-Manager

Misconfiguration Manager est une base de connaissances centrale pour toutes les techniques connues de Microsoft Configuration Manager ainsi que les conseils défensifs et de durcissement associés.

Voir le dépôtSite web
1.2k11731il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Sponsored by SpecterOps Slack @subat0mik on Twitter @_Mayyhem on Twitter @unsigned_sh0rt on Twitter


Misconfiguration Manager

MM-cropped

Démarrage rapide de la remédiation

  1. Consultez la liste des techniques d'attaque connues et documentées ainsi que les techniques de défense correspondantes afin d'identifier les problèmes susceptibles d'être présents dans votre environnement et la manière de les corriger
    • Reportez-vous à cette introduction au projet
  2. Exécutez ConfigManBearPig et visualisez les résultats dans BloodHound gratuitement
    • Reportez-vous à ce tutoriel
  3. Vous pouvez également exécuter MisconfigurationManager.ps1
    • Reportez-vous à ce tutoriel
  4. Mettez en œuvre les mesures d'atténuation pour les mauvaises configurations identifiées
    • Reportez-vous à ce tutoriel (ou à cet enregistrement (diapositives))

Vue d'ensemble

Ce dépôt sert de base de connaissances centrale pour toutes les techniques connues liées à Microsoft Configuration Manager (aussi appelé MCM, ConfigMgr, System Center Configuration Manager ou SCCM) ainsi que les conseils défensifs et de durcissement associés. Notre objectif est d'aider à démystifier les techniques SCCM et de simplifier la gestion des chemins d'attaque SCCM pour les défenseurs, tout en formant les professionnels de la sécurité offensive sur cette surface d'attaque nébuleuse. Conçu pour aller au-delà de la nature statique des livres blancs, ce dépôt vivant documente les mauvaises configurations SCCM connues et leurs abus et encourage les contributions continues de la communauté afin d'améliorer sa pertinence et son utilité.

Nous avons organisé ce dépôt pour sensibiliser au paysage des menaces SCCM en évolution rapide, en nous inspirant du cadre MITRE ATT&CK, avec quelques écarts. Nous avons également été fortement influencés par la matrice des techniques d'attaque SaaS de Push Security ainsi que par le livre blanc Certified Pre-Owned de Will Schroeder et Lee Chagolla-Christensen.

Notre approche va au-delà de la simple catalogage des tactiques d'adversaires connus pour inclure des contributions issues du domaine des tests d'intrusion, des opérations de red team et de la recherche en sécurité. Chez SpecterOps, nous avons exploité de nombreuses mauvaises configurations mises en évidence dans ce dépôt dans des environnements réels, tandis que d'autres représentent des projets de recherche expérimentaux et exploratoires validés en environnement de laboratoire.

Ce projet sert également de point de référence central pour toutes les ressources d'attaque et de défense SCCM dont nous avons connaissance.

Nous vous invitons ouvertement à soumettre à ce projet des techniques d'attaque et des stratégies et ressources défensives axées sur SCCM, qu'elles soient éprouvées ou exploratoires, ainsi qu'à fournir tout retour et recommandation concernant le contenu de ce dépôt.

Pour une présentation plus approfondie du projet, veuillez consulter notre blog et nos conférences :

  • Misconfiguration Manager: Overlooked and Overprivileged Blog Post
  • Misconfiguration Manager: Overlooked and Overprivileged (SO-CON 2024)
  • Misconfiguration Manager: Overlooked and Overprivileged (TROOPERS24)
  • Misconfiguration Manager: Still Overlooked, Still Overprivileged Blog Post


Comment utiliser ce projet

Reportez-vous à la matrice d'attaque SCCM et à la matrice d'attaque et de défense SCCM ci-dessous, qui associent les techniques d'attaque à leurs tactiques du cadre MITRE ATT&CK, ainsi qu'à leurs stratégies de détection et de prévention.

Les praticiens de la sécurité offensive pourront également tirer profit de la consultation de la liste des techniques d'attaque connues et documentées, qui identifie le contexte de sécurité et l'accès réseau requis pour chaque technique.

Les défenseurs et les administrateurs informatiques pourront tirer profit de la consultation de la liste des techniques de défense connues et documentées, qui identifie les rôles d'administrateur que nous pensons les plus susceptibles d'être impliqués dans la mise en œuvre de chaque élément.

Vous êtes curieux de savoir comment une hiérarchie peut être complètement compromise dans certaines conditions, principalement par défaut ? Consultez la liste des techniques TAKEOVER.

Si vous n'êtes pas familier avec un terme utilisé dans la description d'une technique, reportez-vous à la page de glossaire, qui contient les définitions des termes couramment utilisés dans SCCM.

Télécharger l’outil