Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sccmsqlclient — Client MSSQL pour environnements SCCM, permettant la reconnaissance, l'exécution PowerShell à distance sur les clients gérés et l'extraction de secrets sensibles tels que les identifiants NAA et les configurations d'applications Azure AD. | Kitploit
Outils/GitHubGitHub/synacktiv/sccmsqlclient
Escalade de PrivilègesReconnaissanceExploitationMouvement LatéralCollecte d'InformationsPost-ExploitationTests d'IntrusionDétection de SecretsSécurité des Bases de Données
GitHubsynacktiv/sccmsqlclient

sccmsqlclient

Client MSSQL pour environnements SCCM, permettant la reconnaissance, l'exécution PowerShell à distance sur les clients gérés et l'extraction de secrets sensibles tels que les identifiants NAA et les configurations d'applications Azure AD.

315il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

sccmsqlclient

Un client MSSQL dédié à l'exploration et à l'exploitation de bases de données SCCM.

  • Requêtes de reconnaissance
  • Exécuter des scripts PowerShell sur des clients gérés
  • Extraire des secrets

Installation

PIPX

root@kitploit:~
$ pipx install git+https://github.com/synacktiv/sccmsqlclient/

PIP

Vous pouvez installer en clonant le dépôt et en installant les dépendances.

root@kitploit:~
$ git clone https://github.com/synacktiv/sccmsqlclient
$ cd sccmsqlclient
$ python3 -m venv .venv && source .venv/bin/activate
$ python3 -m pip install -r requirements.txt

Utilisation

Authentification / Connexion

sccmsqlclient.py utilise le même modèle d'authentification et la même syntaxe que mssqlclient.py d'Impacket, car il est basé sur la même implémentation du protocole MSSQL TDS (Tabular Data Stream).
Si vous êtes déjà familier avec les outils Impacket, l'utilisation et le format de connexion sont identiques.

root@kitploit:~
$ python3 sccmsqlclient.py -windows-auth 'DOMAIN/USER:password'@mp.local

Reconnaissance SCCM

Lister les sites et les serveurs

Liste les sites et serveurs SCCM dans une hiérarchie multi-sites.

root@kitploit:~
> sccm_sites
> sccm_servers

Lister les serveurs et leurs rôles

Énumère les serveurs d'infrastructure SCCM et les rôles qui leur sont attribués au sein de la hiérarchie.

root@kitploit:~
> sccm_sysreslist [ROLE_NAME]
> sccm_mp
> sccm_dp

Cet ensemble de commandes interroge les données d'attribution de ressources système et de rôles SCCM afin de cartographier les composants de l'infrastructure et leurs responsabilités.

  • sccm_sysreslist → liste toutes les ressources système SCCM enregistrées et leurs rôles
  • sccm_sysreslist [ROLE_NAME] → filtre les résultats par nom de rôle (par ex., Management Point, Distribution Point)
  • sccm_mp → raccourci pour lister tous les Management Points
  • sccm_dp → raccourci pour lister tous les Distribution Points

Lister les appareils gérés

Liste les appareils connus, avec un filtrage partiel par nom ou adresse IP

root@kitploit:~
> sccm_devices [FILTER]

Liste les clients avec leur statut de canal BGB / Notification (OnlineStatus=0|1)

root@kitploit:~
> sccm_devices_bgbstatus [FILTER]

Exécution de scripts SCCM

Exploiter la fonctionnalité Run Scripts pour exécuter des scripts PowerShell sur les appareils gérés.

Définir un script PowerShell

Définissez un script PowerShell directement à partir d'une chaîne de caractères.

root@kitploit:~
> set_ps1_script "<string>"

Exemple:

root@kitploit:~
> set_ps1_script "Get-Process | Select-Object -First 10"

Charger un script PowerShell depuis un fichier

Chargez un script depuis un fichier .ps1 local.

Exemple:

root@kitploit:~
> load_ps1_script ./script.ps1

Exécuter un Run Script SCCM

Exécute un script préalablement défini sur une ressource SCCM cible.

root@kitploit:~
> sccm_run_script <RESOURCE_ID>

Exemple:

root@kitploit:~
> sccm_run_script 16777219

Quand elle est exécutée, cette commande génère deux GUID :

  • un TASK_GUID (identifiant de tâche d'exécution)
  • un SCRIPT_GUID (identifiant d'objet SCCM Run Script)

Ces identifiants sont automatiquement stockés en mémoire et réutilisés par les commandes suivantes :

  • last_task_output
  • llast_task_output_print
  • last_task_clean

Cela vous permet d'opérer sur l'exécution la plus récente sans spécifier manuellement les GUID.


Récupérer la sortie de la dernière exécution

Affiche les résultats de la tâche la plus récente lancée via sccm_run_script.

root@kitploit:~
> last_task_output

Cette commande récupère la sortie d'exécution brute stockée en mémoire lors de la dernière exécution de SCCM Run Script.


Afficher la sortie de la dernière exécution de manière lisible

Affiche la sortie d'exécution de la dernière tâche dans un format lisible par un humain.

root@kitploit:~
> last_task_output_print

Cette commande formate et nettoie la sortie brute de la dernière exécution de SCCM Run Script pour une lecture et une interprétation plus faciles.


Vérifier le statut d'exécution du script

Récupère le statut d'exécution d'une tâche ou d'un script.

root@kitploit:~
> sccm_ScriptsExecutionStatus [TASK_GUID|SCRIPT_GUID]

Exemples:

root@kitploit:~
> sccm_ScriptsExecutionStatus
> sccm_ScriptsExecutionStatus 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

Nettoyer la dernière tâche

Supprime la tâche SCCM suivie la plus récente.

root@kitploit:~
> last_task_clean

Nettoyer une tâche BGB spécifique

Supprime une tâche spécifique de groupe d'arrière-plan (BGB).

root@kitploit:~
> sccm_BGB_Tasks_clean <TASK_GUID>

Exemple:

root@kitploit:~
> sccm_BGB_Tasks_clean 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

Supprimer un script SCCM

Supprime un objet Run Script de SCCM.

root@kitploit:~
> sccm_script_delete <SCRIPT_GUID>

Exemple:

root@kitploit:~
> sccm_script_delete 7F2C9D11-1111-2222-3333-ABCDEF987654

Extraction de secrets SCCM

Ces commandes permettent d'énumérer et d'extraire des secrets sensibles liés à SCCM, tels que les comptes d'accès au réseau (Network Access Accounts), les informations d'identification Client Push et les configurations d'applications Azure AD. Le déchiffrement repose sur l'exécution d'un script distant via SCCM Run Scripts.


Lister les comptes utilisateur (NAA / Client Push)

Récupère les comptes utilisateur SCCM configurés pour des opérations privilégiées telles que les comptes d'accès au réseau (NAA) ou les comptes d'installation Client Push.

root@kitploit:~
> sccm_useraccounts

Lister les applications Azure AD

Énumère les configurations d'applications Azure AD stockées dans SCCM.

root@kitploit:~
> sccm_add_apps

Déchiffrer un blob de secret via l'exécution sur un Management Point

Exécute un script distant sur un Management Point SCCM ou un client géré afin de déchiffrer les blobs de secrets stockés.

root@kitploit:~
> sccm_decrypt_blob [RESOURCE_ID] [HEXBLOB]

Cette commande :

  • Exécute une routine de déchiffrement sur le système cible via SCCM Run Scripts
  • Nécessite un RESOURCE_ID valide d'un serveur de site (Site Server) ou d'un client géré dont l'agent est en bonne santé (voir sccm_devices_bgbstatus)
  • Déchiffre un blob encodé en hexadécimal récupéré depuis sccm_add_apps ou sccm_useraccounts

L'exécution est effectuée à distance, et le résultat déchiffré est renvoyé via le canal d'exécution SCCM Run Script.

Références

  • https://www.synacktiv.com/sites/default/files/2025-06/x33fcon2025_owning_sccm_a_journey_from_research_to_critical_discovery.pdf#page=38
  • https://www.synacktiv.com/sites/default/files/2025-08/def-con-33-mehdi-elyassa-sccm-the-tree-that-always-bears-bad-fruits.pdf#page=35
Télécharger l’outil