
Misconfiguration-Manager — Updated!
Misconfiguration Manager सभी ज्ञात Microsoft Configuration Manager ट्रेडक्राफ्ट और संबंधित रक्षात्मक एवं हार्डनिंग मार्गदर्शन के लिए एक केंद्रीय ज्ञानकोश है।
Misconfiguration Manager

उपचार त्वरित शुरुआत
- ज्ञात और प्रलेखित आक्रमण तकनीकों और संबंधित रक्षा तकनीकों की सूची की समीक्षा करें ताकि आपके वातावरण में मौजूद संभावित समस्याओं और उनके उपचार के तरीकों की पहचान की जा सके
- इस परियोजना के परिचय का संदर्भ लें
- ConfigManBearPig चलाएँ और परिणामों को BloodHound में निःशुल्क रूप से विज़ुअलाइज़ करें
- इस वॉकथ्रू का संदर्भ लें
- वैकल्पिक रूप से, MisconfigurationManager.ps1 चलाएँ
- इस वॉकथ्रू का संदर्भ लें
- पहचान की गई गलत कॉन्फ़िगरेशन के लिए उपचार लागू करें
- इस वॉकथ्रू (या यह रिकॉर्डिंग (स्लाइड्स)) का संदर्भ लें
अवलोकन
यह रिपॉज़िटरी सभी ज्ञात Microsoft Configuration Manager (जिसे MCM, ConfigMgr, System Center Configuration Manager, या SCCM भी कहा जाता है) ट्रेडक्राफ्ट और संबंधित रक्षात्मक एवं हार्डनिंग मार्गदर्शन के लिए एक केंद्रीय ज्ञानकोश के रूप में कार्य करती है। हमारा लक्ष्य SCCM ट्रेडक्राफ्ट को रहस्यमुक्त करने में मदद करना और रक्षकों के लिए SCCM आक्रमण पथ प्रबंधन को सरल बनाना है, साथ ही आक्रामक सुरक्षा पेशेवरों को इस अस्पष्ट आक्रमण सतह के बारे में शिक्षित करना है। व्हाइटपेपर्स की स्थिर प्रकृति से आगे बढ़ने के लिए डिज़ाइन की गई, यह जीवंत रिपॉज़िटरी ज्ञात SCCM गलत कॉन्फ़िगरेशन और उनके दुरुपयोग का दस्तावेज़ीकरण करती है और इसकी प्रासंगिकता और उपयोगिता बढ़ाने के लिए समुदाय से निरंतर योगदान को प्रोत्साहित करती है।
हमने इस रिपॉज़िटरी को तेज़ी से विकसित हो रहे SCCM खतरा परिदृश्य के प्रति जागरूकता बढ़ाने के लिए तैयार किया है, जिसमें MITRE ATT&CK फ्रेमवर्क से प्रेरणा ली गई है, कुछ भिन्नताओं के साथ। हम Push Security के SaaS आक्रमण तकनीक मैट्रिक्स तथा Will Schroeder और Lee Chagolla-Christensen के Certified Pre-Owned व्हाइटपेपर से भी गहराई से प्रभावित हुए हैं।
हमारा दृष्टिकोण ज्ञात विरोधियों की रणनीतियों को सूचीबद्ध करने से आगे बढ़कर पेनिट्रेशन टेस्टिंग, रेड टीम ऑपरेशन्स और सुरक्षा अनुसंधान के क्षेत्र से योगदान को भी शामिल करता है। SpecterOps में, हमने इस रिपॉज़िटरी में उजागर कई गलत कॉन्फ़िगरेशनों का वास्तविक दुनिया के वातावरणों में उपयोग किया है, जबकि अन्य प्रयोगात्मक और खोजपूर्ण अनुसंधान परियोजनाओं का प्रतिनिधित्व करते हैं जिन्हें लैब वातावरण में सिद्ध किया गया है।
यह परियोजना उन सभी SCCM आक्रमण और रक्षा संसाधनों के लिए एक केंद्रीय संदर्भ बिंदु के रूप में भी कार्य करती है जिनसे हम परिचित हैं।
हम खुले तौर पर आपको आमंत्रित करते हैं कि आप इस परियोजना में सिद्ध और खोजपूर्ण SCCM-केंद्रित आक्रमण तकनीकों तथा रक्षात्मक रणनीतियों और संसाधनों को प्रस्तुत करें और इस रिपॉज़िटरी की सामग्री के बारे में कोई भी प्रतिक्रिया और सुझाव दें।
परियोजना के अधिक परिचय के लिए, कृपया हमारे ब्लॉग और सम्मेलन वार्ताओं का संदर्भ लें:
- Misconfiguration Manager: Overlooked and Overprivileged ब्लॉग पोस्ट
- Misconfiguration Manager: Overlooked and Overprivileged (SO-CON 2024)
- Misconfiguration Manager: Overlooked and Overprivileged (TROOPERS24)
- Misconfiguration Manager: Still Overlooked, Still Overprivileged ब्लॉग पोस्ट
इस परियोजना का उपयोग कैसे करें
नीचे दिए गए SCCM आक्रमण मैट्रिक्स और SCCM आक्रमण एवं रक्षा मैट्रिक्स का संदर्भ लें, जो आक्रमण तकनीकों को उनकी MITRE ATT&CK फ्रेमवर्क रणनीतियों के साथ-साथ उनकी पहचान और रोकथाम रणनीतियों से मैप करते हैं।
आक्रामक सुरक्षा पेशेवर ज्ञात और प्रलेखित आक्रमण तकनीकों की सूची की समीक्षा से भी लाभ उठा सकते हैं, जो प्रत्येक तकनीक के लिए आवश्यक सुरक्षा संदर्भ और नेटवर्क एक्सेस की पहचान करती है।
रक्षक और IT प्रशासक ज्ञात और प्रलेखित रक्षा तकनीकों की सूची की समीक्षा से लाभ उठा सकते हैं, जो उन प्रशासक भूमिकाओं की पहचान करती है जिनके प्रत्येक मद के कार्यान्वयन में शामिल होने की सबसे अधिक संभावना हमें लगती है।
जानना चाहते हैं कि कुछ, अधिकतर डिफ़ॉल्ट परिस्थितियों में एक पदानुक्रम पूरी तरह से कैसे समझौता किया जा सकता है? TAKEOVER तकनीकों की सूची देखें।
यदि आप किसी तकनीक के विवरण में प्रयुक्त किसी शब्द से परिचित नहीं हैं, तो शब्दावली पृष्ठ का संदर्भ लें, जिसमें SCCM में सामान्यतः प्रयुक्त शब्दों की परिभाषाएँ हैं।
यदि आप इन तकनीकों का परीक्षण लैब वातावरण में करना चाहते हैं या SCCM आक्रमण और रक्षा के बारे में अधिक जानना चाहते हैं, तो कृपया संसाधन पृष्ठ का संदर्भ लें, जिसमें उन सभी SCCM लैब और आक्रमण/रक्षा संसाधनों के लिंक हैं जिनसे हम परिचित हैं, जिनमें से कई ने इस रिपॉज़िटरी की जानकारी को प्रेरित और सूचित किया है।
हमने एक स्क्रिप्ट शामिल की है जो इस रेपो में शामिल कई गलत कॉन्फ़िगरेशनों का ऑडिट करेगी। स्क्रिप्ट और इसके उपयोग के बारे में अधिक जानकारी के लिए, कृपया हमारे ब्लॉग पोस्ट का संदर्भ लें।
यदि हमने कुछ छोड़ दिया है या पूर्व कार्य के श्रेय में कमी है, तो कृपया हमसे संपर्क करें या पुल रिक्वेस्ट सबमिट करें और हमें अपडेट करने में खुशी होगी।
SCCM आक्रमण मैट्रिक्स| प्रारंभिक प्रवेश | निष्पादन | स्थायित्व | विशेषाधिकार उन्नयन | रक्षा चकमा | क्रेडेंशियल प्रवेश | खोज | पार्श्व गति | संग्रह | कमांड और नियंत्रण | निष्कासन |
| :----------------------------------------------------------------------: | :------------------------------------------------------------------------: | :---------------------------------------------------------------------------------: | :----------------------------------------------------------------------------------------------: | :------------------------------------------------------------------------: | :---------------------------------------------------------------------------------------: | :----------------------------------------------------------------------------------: | :----------------------------------------------------------------------------------------------: | :-----------------------------------------------------------------: | :-----------------: | :-----------------------------------------------------------------: | | PXE Credentials | App Deployment | App Deployment | Relay to Site System (SMB) | App Deployment | PXE Credentials | LDAP Enumeration | Relay to Site DB (MSSQL) | CMPivot | | CMPivot | | | Script Deployment | Script Deployment | Relay Client Push Installation | Script Deployment | Policy Request Credentials | SMB Enumeration | Relay to Site DB (SMB) | | | | | | | Relay to AD CS | Relay to Site DB (MSSQL) | | DPAPI Credentials | HTTP Enumeration | Relay Between HA | | | | | | | Relay to LDAP | Relay to LDAP | | Legacy Credentials | CMPivot | App Deployment | | | | | | | | Relay to Site DB (SMB) | | Site Database Credentials | SMS Provider Enumeration | Script Deployment | | | | | | | | Relay to ADCS | | Client Push Installation Account | Site Server Enumeration | Relay to Site System (SMB) | | | | | | | | Relay CAS to Child | | Distribution Point Looting | Local File Enumeration | Relay Client Push Installation | | | | | | | | Relay to AdminService | | AdminService API Credentials | | Relay CAS to Child | | | | | | | | Relay to SMS Provider (SMB) | | Policy Creds MP Relay | | Relay to SMS Provider (SMB) | | | | | | | | Relay Between HA | | | | SQL Linked as DBA | | | | | | | | SQL Linked as DBA | | | | | | | | | | | | Relay to Site DB (SMB) | | | | | | | | | | | | | | | | | | | |
SCCM आक्रमण और रक्षा मैट्रिक्स
SCCM आक्रमण और रक्षा मैट्रिक्स को पूर्ण-चौड़ाई देखने के लिए CSV फ़ाइल के रूप में बनाए रखा जाता है और मैपिंग पर आधिकारिक सत्य स्रोत के रूप में भी।Matrix current as of: 2026-02-09
| CRED‑1 | CRED‑2 | CRED‑3 | CRED‑4 | CRED‑5 | CRED‑6 | CRED‑7 | CRED‑8 | ELEVATE‑1 | ELEVATE‑2 | ELEVATE‑3 | ELEVATE‑4 | ELEVATE‑5 | EXEC‑1 | EXEC‑2 | RECON‑1 | RECON‑2 | RECON‑3 | RECON‑4 | RECON‑5 | RECON‑6 | RECON‑7 | TAKEOVER‑1 | TAKEOVER‑2 | TAKEOVER‑3 | TAKEOVER‑4 | TAKEOVER‑5 | TAKEOVER‑6 | TAKEOVER‑7 | TAKEOVER‑8 | TAKEOVER‑9 | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| CANARY‑1 | X | X | X | X | X | ||||||||||||||||||||||||||
| DETECT‑1 | X | X | X | X | X | X | X | X | X | X | X | X | |||||||||||||||||||
| DETECT‑2 | X | ||||||||||||||||||||||||||||||
| DETECT‑3 | X | X | X | ||||||||||||||||||||||||||||
| DETECT‑4 | X | ||||||||||||||||||||||||||||||
| DETECT‑5 | X | X | X | X | X | X | X | X | |||||||||||||||||||||||
| DETECT‑6 | X | X | X | X | X | X | X | X | X | X | |||||||||||||||||||||
| DETECT‑7 | X | X | X | ||||||||||||||||||||||||||||
| DETECT‑8 | X | X | |||||||||||||||||||||||||||||
| DETECT‑9 | X | ||||||||||||||||||||||||||||||
| PREVENT‑1 | X | X | |||||||||||||||||||||||||||||
| PREVENT‑2 | X | X | |||||||||||||||||||||||||||||
| PREVENT‑3 | X | X | X | X | X | ||||||||||||||||||||||||||
| PREVENT‑4 | X | X | X | ||||||||||||||||||||||||||||
| PREVENT‑5 | X | X | |||||||||||||||||||||||||||||
| PREVENT‑6 | X | X | X | ||||||||||||||||||||||||||||
| PREVENT‑7 | X | ||||||||||||||||||||||||||||||
| PREVENT‑8 | X | X | |||||||||||||||||||||||||||||
| PREVENT‑9 | X | X | X | X | X | ||||||||||||||||||||||||||
| PREVENT‑10 | X | X | X | X | X | X | X | X | |||||||||||||||||||||||
| PREVENT‑11 | X | X | X | ||||||||||||||||||||||||||||
| PREVENT‑12 | X | X | X | X | X | X | X | ||||||||||||||||||||||||
| PREVENT‑13 | X | ||||||||||||||||||||||||||||||
| PREVENT‑14 | X | X | X | ||||||||||||||||||||||||||||
| PREVENT‑15 | X | ||||||||||||||||||||||||||||||
| PREVENT‑16 | X | X | |||||||||||||||||||||||||||||
| PREVENT‑17 | X | X | X | X | X | ||||||||||||||||||||||||||
| PREVENT‑18 | X | ||||||||||||||||||||||||||||||
| PREVENT‑19 | X | X | |||||||||||||||||||||||||||||
| PREVENT‑20 | X | X | X | X | X | X | X | X | X | X | X | X | X | X | X | X | X | X | X | X | X | ||||||||||
| PREVENT‑21 | X | X | |||||||||||||||||||||||||||||
| PREVENT‑22 | X |
टैक्सोनॉमी अवलोकन
रिलीज़ के समय, हमारी राय में TAKEOVER-1 से TAKEOVER-9 तक, सिस्टम डिफ़ॉल्ट और SCCM पदानुक्रमों के परीक्षण के हमारे अनुभवों के आधार पर संभावना के अवरोही क्रम में व्यवस्थित हैं। आगे के अतिरिक्त रिलीज़ तिथि के अनुसार क्रमिक क्रम में होंगे।
TAKEOVER को छोड़कर, इन तकनीकों को किसी विशेष क्रम में क्रमांकित नहीं किया गया है। उच्च या निम्न संख्या आइटम के महत्व, संभावना, या इसे कैसे प्राथमिकता दी जानी चाहिए, पर हमारी राय का प्रतिनिधित्व नहीं करती है।
आक्रमण तकनीकें
CRED
CRED मोनिकर के साथ कोडित तकनीकें मुख्य रूप से क्रेडेंशियल एक्सेस का दुरुपयोग करती हैं। CRED तकनीकें हमारे द्वारा देखी गई सबसे आम हैं और अक्सर सीधे पदानुक्रम अधिग्रहण या डोमेन समझौता की ओर ले जाती हैं।
ELEVATE
ELEVATE मोनिकर के साथ कोडित तकनीकों का उपयोग या तो स्थानीय या डोमेन विशेषाधिकार वृद्धि के लिए किया जा सकता है। कुछ मामलों में, इन्हें पदानुक्रम अधिग्रहण प्रिमिटिव के लिए अन्य तकनीकों के साथ श्रृंखलाबद्ध किया जा सकता है।
EXEC
EXEC मोनिकर के साथ कोडित तकनीकों का उपयोग SCCM की अंतर्निहित कार्यक्षमता के माध्यम से दूरस्थ लक्ष्य पर कमांड, स्क्रिप्ट, कोड आदि निष्पादित करने के लिए किया जा सकता है।
RECON
RECON मोनिकर के साथ कोडित तकनीकें या तो SCCM अवसंरचना के विरुद्ध टोह लेने या आगे की टोह के लिए SCCM का उपयोग करने से संबंधित हैं।
TAKEOVER
TAKEOVER मोनिकर के साथ कोडित तकनीकें SCCM पदानुक्रम को समझौता करने के लिए आवश्यक विभिन्न चरणों का वर्णन करती हैं।
COERCE
COERCE मोनिकर के साथ कोडित तकनीकें SCCM खातों (सिस्टम या उपयोगकर्ताओं) से NTLM प्रमाणीकरण को बाध्य करने के विभिन्न तरीकों का वर्णन करती हैं।
रक्षा तकनीकें
CANARY
CANARY मोनिकर के साथ कोडित रक्षात्मक रणनीतियाँ उन धोखा रणनीतियों का वर्णन करती हैं जिनका उपयोग उच्च-निष्ठा पहचान में विरोधियों को धोखा देने के लिए किया जा सकता है।
DETECT
DETECT मोनिकर के साथ कोडित रक्षात्मक रणनीतियाँ आक्रामक तकनीकों का पता लगाने की रणनीतियों का वर्णन करती हैं। कुछ मामलों में, मजबूत पहचान के लिए कई DETECT रणनीतियों की आवश्यकता हो सकती है।
PREVENT
PREVENT मोनिकर के साथ कोडित रक्षात्मक रणनीतियाँ आक्रामक तकनीक के एक या अधिक पहलुओं को कम करने के लिए कॉन्फ़िगरेशन परिवर्तनों का वर्णन करती हैं। कुछ मामलों में, आक्रामक तकनीक को पूरी तरह से कम करने के लिए कई PREVENT रणनीतियों की आवश्यकता हो सकती है।
नोट: उत्पादन वातावरण में कॉन्फ़िगर करने से पहले किसी भी परिवर्तन का उचित और पूर्ण परीक्षण करने की हम दृढ़ता से सलाह देते हैं। इस रिपॉजिटरी के लेखक और योगदानकर्ता किसी भी ब्रेकिंग परिवर्तन के लिए जिम्मेदार नहीं हैं। अपने जोखिम पर एक गाइड के रूप में उपयोग करें।
योगदानकर्ता
Duane Michael, Chris Thompson, और Garrett Foster इस परियोजना के प्राथमिक लेखक हैं, जिनके योगदानकर्ता हैं:
यदि आपके कोई प्रश्न हैं या आप योगदान देने में रुचि रखते हैं, तो कृपया Twitter पर हमसे संपर्क करें या BloodHoundGang Slack पर #sccm चैनल में हमसे जुड़ें!