Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SCOMDecrypt — SCOMDecrypt is a tool to decrypt stored RunAs credentials from SCOM servers | Kitploit
उपकरण/GitHubGitHub/nccgroup/scomdecrypt
Encryption/Decryption ToolsPassword AttacksPost-ExploitationPenetration TestingRed Teaming
GitHubnccgroup/scomdecrypt

SCOMDecrypt

SCOMDecrypt is a tool to decrypt stored RunAs credentials from SCOM servers

रिपॉजिटरी देखें
130242 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SCOMDecrypt - SCOM क्रेडेंशियल डिक्रिप्शन टूल

NCC Group Plc द्वारा ओपन सोर्स के रूप में जारी - http://www.nccgroup.trust/

रिचर्ड वॉरेन द्वारा विकसित, richard [dot] warren [at] nccgroup [dot] trust

http://www.github.com/nccgroup/SCOMDecrypt

AGPL के अंतर्गत जारी, अधिक जानकारी के लिए LICENSE देखें

परिचय

यह टूल Microsoft System Center Operations Manager (SCOM) डेटाबेस में संग्रहीत RunAs क्रेडेंशियल को पुनर्प्राप्त और डिक्रिप्ट करने के लिए डिज़ाइन किया गया है।

पृष्ठभूमि के लिए, कृपया NCC Group ब्लॉग पोस्ट यहाँ देखें।

पूर्व-आवश्यकताएँ

टूल चलाने के लिए आपको SCOM सर्वर पर प्रशासनिक विशेषाधिकारों की आवश्यकता होगी। आपको यह भी सुनिश्चित करना होगा कि आपके पास निम्न रजिस्ट्री कुंजी तक पढ़ने की पहुंच है:

root@kitploit:~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\MOMBins

आप निम्न कुंजियों से कनेक्शन विवरण एकत्र करके मैन्युअल रूप से जांच सकते हैं कि आप डेटाबेस देख सकते हैं:

root@kitploit:~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseServerName
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseName

उपयोग

यह टूल दो प्रारूपों में आता है।पहला एक C# बाइनरी है जिसे SCOM सर्वर पर बिना किसी तर्क के सीधे चलाया जा सकता है, जैसा निम्नलिखित है:

root@kitploit:~
.\SCOMDecrypt.exe
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

टूल का PowerShell संस्करण भी उपलब्ध है। यह Cobalt Strike या Empire जैसे टूल्स के साथ उपयोग के लिए पोस्ट-एक्सप्लॉइटेशन परिदृश्य में उपयोगी है। Cobalt Strike के साथ टूल का उपयोग करने के लिए:

root@kitploit:~
powershell-import C:\path\to\SCOMDecrypt.ps1
powershell Invoke-SCOMDecrypt
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

PowerShell कंसोल में चलाने के लिए:

root@kitploit:~
powershell.exe -exec bypass
. .\Invoke-SCOMDecrypt.ps1
Invoke-SCOMDecrypt
टूल डाउनलोड करें