
Microsoft Configuration Manager (SCCM) का दुरुपयोग करने के लिए C# पोस्ट-एक्सप्लॉइटेशन टूल जो प्रशासन कंसोल के बिना पार्श्व आंदोलन, क्रेडेंशियल संग्रह, और NTLM प्रमाणीकरण मजबूरी करता है।

SharpSCCM एक पोस्ट-एक्सप्लॉइटेशन टूल है जिसे Microsoft Endpoint Configuration Manager (उर्फ ConfigMgr, पूर्व में SCCM) का लाभ उठाकर लैटरल मूवमेंट और क्रेडेंशियल संग्रह के लिए डिज़ाइन किया गया है, बिना SCCM प्रशासन कंसोल GUI तक पहुंच की आवश्यकता के।
SharpSCCM मूल रूप से PowerSCCM (@harmj0y, @jaredcatkinson, @enigma0x3, और @mattifestation द्वारा) से पोर्ट किए गए उपयोगकर्ता शिकार और लैटरल मूवमेंट फ़ंक्शन को निष्पादित करने के लिए बनाया गया था, और अब इसमें क्रेडेंशियल एकत्र करने और नव खोजे गए आक्रमण प्राइमिटिव का दुरुपयोग करने के लिए अतिरिक्त कार्यक्षमता शामिल है, जो SCCM साइटों में NTLM प्रमाणीकरण को जबरन लागू करने के लिए, जहां स्वचालित साइट-व्यापी क्लाइंट पुश इंस्टॉलेशन सक्षम है।
कृपया विकी पर जाएँ दस्तावेज़ीकरण के लिए जो SharpSCCM बनाने और उपयोग करने, समर्थक, योगदानकर्ता और रक्षात्मक सिफारिशों का विवरण देता है।
क्रिस थॉम्पसन इस परियोजना के प्राथमिक लेखक हैं। डुआने माइकल (@subat0mik), इवान मैकब्रूम (@EvanMcBroom), डिएगो लोमेलिनी (@DiLomSec1), और कार्स्टन सैंडकर (@0xcsandker) ने महत्वपूर्ण योगदान दिए हैं। कृपया प्रश्नों, सुधार विचारों आदि के लिए ट्विटर (@_Mayyhem) पर, और GitHub पर समस्याओं और पुल अनुरोधों के लिए बेझिझक संपर्क करें।
यह टूल एक प्रयोगशाला वातावरण में प्रूफ ऑफ कॉन्सेप्ट के रूप में लिखा गया था और इसका पूरी तरह से परीक्षण नहीं किया गया है। इसमें बहुत सारे अधूरे भाग, भयानक त्रुटि प्रबंधन और ऐसे फ़ंक्शन हैं जिन्हें मैं कभी पूरा नहीं कर सकता। कृपया सावधान रहें और अपने जोखिम पर उपयोग करें।