Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
BADministration — Outil offensif pour exploiter des applications de gestion (SolarWinds Orion, McAfee ePO) via des vulnérabilités non techniques. Permet l'énumération des clients, la récupération d'identifiants, l'exécution de commandes à distance et la manipulation de paquets pour les opérations red team. | Kitploit
Outils/GitHubGitHub/thundergunexpress/badministration
Escalade de PrivilègesGénération de PayloadsExploitationMouvement LatéralCollecte d'InformationsPost-ExploitationTests d'IntrusionCommandement et ContrôleRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Outil offensif pour exploiter des applications de gestion (SolarWinds Orion, McAfee ePO) via des vulnérabilités non techniques. Permet l'énumération des clients, la récupération d'identifiants, l'exécution de commandes à distance et la manipulation de paquets pour les opérations red team.

GitHubthundergunexpress/badministration

BADministration

Voir le dépôt
1282112il y a 7 ansVérifié par Kitploit
Partager

BADministration

Qu'est-ce que BADministration ?

BADministration est un outil qui interface avec les applications de gestion ou d'administration d'un point de vue offensif. Il tente de fournir aux professionnels de la sécurité offensive un outil capable d'identifier et d'exploiter ces vulnérabilités non techniques. Comme toujours : utilisez-le pour le bien, promouvez la sécurité et combattez la propagation des applications.

Désolé pour l'utilisation de python2.7, j'ai constaté que beaucoup d'API des fournisseurs ne fonctionnaient qu'avec 2.7 et je n'ai pas assez d'expérience pour mélanger les versions de python.

Propagation des applications

À mon avis, nous faisons souvent un excellent travail de segmentation du réseau et nous commençons à maîtriser la segmentation des domaines ; cependant, un domaine où nous échouons souvent est la segmentation des applications. La segmentation des applications est similaire à la segmentation réseau dans la mesure où nous essayons de réduire l'exposition d'une zone critique depuis une zone moins fiable si elle venait à être compromise. Les applications d'administration ont souvent un accès privilégié à tous leurs clients ; si un attaquant parvient sur cette application d'administration, il y a de fortes chances que tous les clients puissent également être compromis. La segmentation des applications tente de garantir que les relations serveur-client ne franchissent aucune frontière de confiance. Par exemple, si votre réseau d'administration est au niveau de confiance 100 et qu'il est administré par votre serveur NMS, votre serveur NMS doit être considéré comme un niveau de confiance 100.

Références

  • https://www.codeproject.com/Articles/716227/Csharp-How-to-Scan-a-Process-Memory
  • http://www.exploit-monday.com/2012/03/powershell-live-memory-analysis-tools.html
  • https://stackoverflow.com/questions/46440950/require-and-option-only-if-a-choice-is-made-when-using-click/46662521

Installation

Il y aura une collection de scripts python, d'exécutables et que sais-je encore ; pour le module python central, c'est assez simple

pip install -r requirements.txt

Modules actuels

SolarWinds Orion

  • solarwinds-enum - Module utilisé pour énumérer les clients d'Orion
  • solarwinds-listalerts - Liste les alertes Orion et attire l'attention sur les alertes BADministration malveillantes
  • solarwinds-alertremove - Supprime l'alerte malveillante
  • solarwinds-syscmd - Exécute une commande système sur le serveur Orion via une alerte malveillante
  • Exécutable autonome x64 4.5 .NET BADministration_SWDump.exe - Fouille la mémoire pour y trouver les identifiants WMI utilisés par Orion.
    • Peut consommer de grandes quantités de mémoire, à utiliser à vos risques et périls
    • Compilez-moi en x64

McAfee ePO

  • mcafee-enum - Module utilisé pour énumérer les clients d'ePO
  • mcafee-listpackages - Liste tous les packages de déploiement ePO
  • mcafee-removepackage - Supprime les packages de déploiement ePO
  • mcafee-uploadpackage - Téléverse un package créé avec le McAfee ePO Endpoint Deployment Toolkit (EEDK)
  • mcafee-createtask - Crée une tâche client à l'aide du package de déploiement
  • mcafee-remotetask - Supprime la tâche client ciblée
  • mcafee-listtasks - Liste toutes les tâches client
  • mcafee-runtask - Exécute la tâche de déploiement client ciblée

McAfee EEDK

Le Endpoint Deployment Kit de ePO (EEDK) crée une sorte de fichier zip signé qui peut être téléversé vers ePO. Une tâche client peut être créée en exploitant le fichier zip, ce qui donne un accès privilégié aux clients ePO. EEDK nécessite msvcp71.dll pour fonctionner, une ancienne bibliothèque runtime que l'on trouve dans le .NET Framework SDK version 1.1.

  • Téléchargement EEDK - https://community.mcafee.com/t5/Documents/ePO-Endpoint-Deployment-Kit-9-6-1-Enterprise-Edition/ta-p/553541
  • Microsoft .NET Framework SDK Version 1.1 - https://www.microsoft.com/en-ca/download/details.aspx?id=16217

Découvrez-nous sur

  • https://ijustwannared.team
  • https://twitter.com/cpl3h
  • https://twitter.com/DarknessCherry
Télécharger l’outil