Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SCCMSecrets — SCCMSecrets.py vise à exploiter la distribution des stratégies SCCM pour la récolte d'identifiants, l'accès initial et le mouvement latéral. | Kitploit
Outils/GitHubGitHub/synacktiv/sccmsecrets
Authentification et AutorisationReconnaissanceAttaques de Mots de PasseExploitationMouvement LatéralCollecte d'InformationsPost-ExploitationMauvaise Configuration
GitHubsynacktiv/sccmsecrets

SCCMSecrets

SCCMSecrets.py vise à exploiter la distribution des stratégies SCCM pour la récolte d'identifiants, l'accès initial et le mouvement latéral.

2733314il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
Partager

SCCMSecrets

SCCMSecrets.py est un outil d'exploitation des stratégies SCCM. Il va au-delà de l'extraction des identifiants NAA et vise à fournir une approche globale de l'exploitation des stratégies SCCM. L'outil peut être exécuté avec différents niveaux de privilèges et tentera de découvrir d'éventuelles erreurs de configuration liées à la distribution des stratégies. Plus de détails concernant l'outil et son utilisation sont disponibles dans l'article associé : https://www.synacktiv.com/publications/sccmsecretspy-exploiting-sccm-policies-distribution-for-credentials-harvesting-initial

Deux sous-commandes sont disponibles : policies et files.

Policies

Cette sous-commande interagit avec un Management Point SCCM afin d'extraire le contenu de toutes les stratégies secrètes (y compris la configuration NAA, les séquences de tâches contenant des identifiants, ou les variables de collection). Pour ce faire, un appareil SCCM approuvé est nécessaire, ce qui peut être obtenu de trois manières.

  • Si vous ne fournissez pas de compte machine, SCCMSecrets tentera d'enregistrer un appareil et d'abuser de l'approbation automatique des appareils. Il s'agit d'une configuration SCCM (non activée par défaut) qui accorde automatiquement l'état « Approuvé » aux nouveaux appareils enregistrés anonymement.
  • Si vous fournissez un compte machine, SCCMSecrets enregistrera un nouvel appareil en utilisant le point de terminaison d'enregistrement authentifié. Par défaut, SCCM accordera l'état « Approuvé » aux appareils enregistrés via ce point de terminaison.
  • Si vous fournissez l'option --altauth, SCCMSecrets exploitera un point de terminaison d'authentification alternatif, permettant de contourner les exigences mTLS et d'obtenir un appareil approuvé sans identifiants et sans la mauvaise configuration de l'approbation automatique des appareils (plus d'informations ici). Cela ne fonctionne que lorsque le MP est configuré pour utiliser HTTPS, ET que le site SCCM est configuré pour imposer HTTPS sur tout le site (si le MP utilise HTTPS mais que le site autorise soit HTTP soit HTTPS, les appareils ne sont pas automatiquement approuvés).
  • Vous pouvez également fournir un appareil existant (--use-existing-device). Cet argument attend un répertoire contenant le fichier guid.txt (GUID de l'appareil) et le fichier key.pem (clé privée de l'appareil). Cela peut être un appareil créé par une exécution précédente de SCCMSecrets, ou celui correspondant à un client SCCM légitime compromis.

Notez que les stratégies SCCM sont associées à des collections. L'enregistrement d'un nouvel appareil placera cet appareil dans les collections par défaut - ainsi, seules les stratégies secrètes des collections par défaut seront récupérées. C'est pourquoi l'usurpation d'un client SCCM légitime compromis avec --use-existing-device peut être intéressante. En effet, ce client légitime pourrait faire partie de collections personnalisées associées à des stratégies secrètes supplémentaires.

La sortie sera placée dans un sous-répertoire du répertoire loot (format : [timestamp]_policies).

Télécharger l’outil