
पोस्ट-एक्सप्लॉइटेशन टूल जो एक्टिव डायरेक्टरी डोमेन के भीतर Microsoft SCCM संपत्तियों की पहचान, प्रोफाइलिंग और हमला करने के लिए है, क्रेडेंशियल पुनर्प्राप्ति और साइट अधिग्रहण को सुव्यवस्थित करता है।
SCCMHunter एक पोस्ट-एक्सप्लॉइटेशन टूल है जिसे Active Directory डोमेन में SCCM से संबंधित संपत्तियों की पहचान, प्रोफाइलिंग और हमला करने की प्रक्रिया को सुव्यवस्थित करने के लिए बनाया गया है। कृपया विस्तृत उपयोग के लिए wiki देखें।
यह टूल एक प्रयोगशाला वातावरण में विकसित और परीक्षण किया गया था। प्रदर्शन में भिन्नता हो सकती है। यदि आपको कोई समस्या आती है, तो कृपया बेझिझक एक issue खोलें।
मैं स्थापना के लिए पायथन वर्चुअल एनवायरनमेंट का उपयोग करने की दृढ़ता से अनुशंसा करता हूँ
git clone https://github.com/garrettfoster13/sccmhunter.git
cd sccmhunter
virtualenv --python=python3 .
source bin/activate
pip3 install -r requirements.txt
python3 sccmhunter.py -h
pipx का उपयोग वैश्विक स्थापना के लिए भी किया जा सकता है
pipx install git+https://github.com/garrettfoster13/sccmhunter/
नीचे दिए गए सभी शोधकर्ताओं और उनकी कड़ी मेहनत का बहुत-बहुत धन्यवाद
@_mayyhem
SCCM से NTLM प्रमाणीकरण को मजबूर करना
स्वचालित क्लाइंट पुश स्थापना के माध्यम से SCCM साइट पर अधिग्रहण
@TechBrandon
पुश आता है तो शोभा देता है: SCCM क्लाइंट पुश खातों के आक्रमण सतह की खोज
पुश आता है तो शोभा देता है: SCCM क्लाइंट पुश खातों के केर्बेरोस प्रमाणीकरण को दरकिनार करना
@Raiona_ZA
SCCM/MECM कार्य अनुक्रमों से क्रेडेंशियल की पहचान और पुनर्प्राप्ति
@_xpn_
नेटवर्क एक्सेस खातों को अनॉब्स्क्युरेट करके SCCM की खोज करना
@subat0mik
SCCM के प्रेत क्रेडेंशियल: NAA क्यों नहीं मरेगा
@HackingDave
उन सब पर शासन करने के लिए एक का स्वामित्व