Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Misconfiguration-Manager — Misconfiguration Manager सभी ज्ञात Microsoft Configuration Manager ट्रेडक्राफ्ट और संबंधित रक्षात्मक एवं हार्डनिंग मार्गदर्शन के लिए एक केंद्रीय ज्ञानकोश है। | Kitploit
उपकरण/GitHubGitHub/subat0mik/misconfiguration-manager
रक्षात्मक उपकरणटोहीभेद्यता विश्लेषणपार्श्व आंदोलनकॉन्फ़िगरेशन ऑडिटिंगपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षारेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
चयनित संसाधन
GitHubsubat0mik/misconfiguration-manager

Misconfiguration-Manager

Misconfiguration Manager सभी ज्ञात Microsoft Configuration Manager ट्रेडक्राफ्ट और संबंधित रक्षात्मक एवं हार्डनिंग मार्गदर्शन के लिए एक केंद्रीय ज्ञानकोश है।

रिपॉजिटरी देखेंवेबसाइट
1.2k117312 दिन पहलेKitploit द्वारा समीक्षित
साझा करें

Sponsored by SpecterOps Slack @subat0mik on Twitter @_Mayyhem on Twitter @unsigned_sh0rt on Twitter


Misconfiguration Manager

MM-cropped

उपचार त्वरित शुरुआत

  1. ज्ञात और प्रलेखित आक्रमण तकनीकों और संबंधित रक्षा तकनीकों की सूची की समीक्षा करें ताकि आपके वातावरण में मौजूद संभावित समस्याओं और उनके उपचार के तरीकों की पहचान की जा सके
    • इस परियोजना के परिचय का संदर्भ लें
  2. ConfigManBearPig चलाएँ और परिणामों को BloodHound में निःशुल्क रूप से विज़ुअलाइज़ करें
    • इस वॉकथ्रू का संदर्भ लें
  3. वैकल्पिक रूप से, MisconfigurationManager.ps1 चलाएँ
    • इस वॉकथ्रू का संदर्भ लें
  4. पहचान की गई गलत कॉन्फ़िगरेशन के लिए उपचार लागू करें
    • इस वॉकथ्रू (या यह रिकॉर्डिंग (स्लाइड्स)) का संदर्भ लें

अवलोकन

यह रिपॉज़िटरी सभी ज्ञात Microsoft Configuration Manager (जिसे MCM, ConfigMgr, System Center Configuration Manager, या SCCM भी कहा जाता है) ट्रेडक्राफ्ट और संबंधित रक्षात्मक एवं हार्डनिंग मार्गदर्शन के लिए एक केंद्रीय ज्ञानकोश के रूप में कार्य करती है। हमारा लक्ष्य SCCM ट्रेडक्राफ्ट को रहस्यमुक्त करने में मदद करना और रक्षकों के लिए SCCM आक्रमण पथ प्रबंधन को सरल बनाना है, साथ ही आक्रामक सुरक्षा पेशेवरों को इस अस्पष्ट आक्रमण सतह के बारे में शिक्षित करना है। व्हाइटपेपर्स की स्थिर प्रकृति से आगे बढ़ने के लिए डिज़ाइन की गई, यह जीवंत रिपॉज़िटरी ज्ञात SCCM गलत कॉन्फ़िगरेशन और उनके दुरुपयोग का दस्तावेज़ीकरण करती है और इसकी प्रासंगिकता और उपयोगिता बढ़ाने के लिए समुदाय से निरंतर योगदान को प्रोत्साहित करती है।

हमने इस रिपॉज़िटरी को तेज़ी से विकसित हो रहे SCCM खतरा परिदृश्य के प्रति जागरूकता बढ़ाने के लिए तैयार किया है, जिसमें MITRE ATT&CK फ्रेमवर्क से प्रेरणा ली गई है, कुछ भिन्नताओं के साथ। हम Push Security के SaaS आक्रमण तकनीक मैट्रिक्स तथा Will Schroeder और Lee Chagolla-Christensen के Certified Pre-Owned व्हाइटपेपर से भी गहराई से प्रभावित हुए हैं।

हमारा दृष्टिकोण ज्ञात विरोधियों की रणनीतियों को सूचीबद्ध करने से आगे बढ़कर पेनिट्रेशन टेस्टिंग, रेड टीम ऑपरेशन्स और सुरक्षा अनुसंधान के क्षेत्र से योगदान को भी शामिल करता है। SpecterOps में, हमने इस रिपॉज़िटरी में उजागर कई गलत कॉन्फ़िगरेशनों का वास्तविक दुनिया के वातावरणों में उपयोग किया है, जबकि अन्य प्रयोगात्मक और खोजपूर्ण अनुसंधान परियोजनाओं का प्रतिनिधित्व करते हैं जिन्हें लैब वातावरण में सिद्ध किया गया है।

यह परियोजना उन सभी SCCM आक्रमण और रक्षा संसाधनों के लिए एक केंद्रीय संदर्भ बिंदु के रूप में भी कार्य करती है जिनसे हम परिचित हैं।

हम खुले तौर पर आपको आमंत्रित करते हैं कि आप इस परियोजना में सिद्ध और खोजपूर्ण SCCM-केंद्रित आक्रमण तकनीकों तथा रक्षात्मक रणनीतियों और संसाधनों को प्रस्तुत करें और इस रिपॉज़िटरी की सामग्री के बारे में कोई भी प्रतिक्रिया और सुझाव दें।

परियोजना के अधिक परिचय के लिए, कृपया हमारे ब्लॉग और सम्मेलन वार्ताओं का संदर्भ लें:

  • Misconfiguration Manager: Overlooked and Overprivileged ब्लॉग पोस्ट
  • Misconfiguration Manager: Overlooked and Overprivileged (SO-CON 2024)
  • Misconfiguration Manager: Overlooked and Overprivileged (TROOPERS24)
  • Misconfiguration Manager: Still Overlooked, Still Overprivileged ब्लॉग पोस्ट


इस परियोजना का उपयोग कैसे करें

नीचे दिए गए SCCM आक्रमण मैट्रिक्स और SCCM आक्रमण एवं रक्षा मैट्रिक्स का संदर्भ लें, जो आक्रमण तकनीकों को उनकी MITRE ATT&CK फ्रेमवर्क रणनीतियों के साथ-साथ उनकी पहचान और रोकथाम रणनीतियों से मैप करते हैं।

आक्रामक सुरक्षा पेशेवर ज्ञात और प्रलेखित आक्रमण तकनीकों की सूची की समीक्षा से भी लाभ उठा सकते हैं, जो प्रत्येक तकनीक के लिए आवश्यक सुरक्षा संदर्भ और नेटवर्क एक्सेस की पहचान करती है।

रक्षक और IT प्रशासक ज्ञात और प्रलेखित रक्षा तकनीकों की सूची की समीक्षा से लाभ उठा सकते हैं, जो उन प्रशासक भूमिकाओं की पहचान करती है जिनके प्रत्येक मद के कार्यान्वयन में शामिल होने की सबसे अधिक संभावना हमें लगती है।

जानना चाहते हैं कि कुछ, अधिकतर डिफ़ॉल्ट परिस्थितियों में एक पदानुक्रम पूरी तरह से कैसे समझौता किया जा सकता है? TAKEOVER तकनीकों की सूची देखें।

यदि आप किसी तकनीक के विवरण में प्रयुक्त किसी शब्द से परिचित नहीं हैं, तो शब्दावली पृष्ठ का संदर्भ लें, जिसमें SCCM में सामान्यतः प्रयुक्त शब्दों की परिभाषाएँ हैं।

यदि आप इन तकनीकों का परीक्षण लैब वातावरण में करना चाहते हैं या SCCM आक्रमण और रक्षा के बारे में अधिक जानना चाहते हैं, तो कृपया संसाधन पृष्ठ का संदर्भ लें, जिसमें उन सभी SCCM लैब और आक्रमण/रक्षा संसाधनों के लिंक हैं जिनसे हम परिचित हैं, जिनमें से कई ने इस रिपॉज़िटरी की जानकारी को प्रेरित और सूचित किया है।

हमने एक स्क्रिप्ट शामिल की है जो इस रेपो में शामिल कई गलत कॉन्फ़िगरेशनों का ऑडिट करेगी। स्क्रिप्ट और इसके उपयोग के बारे में अधिक जानकारी के लिए, कृपया हमारे ब्लॉग पोस्ट का संदर्भ लें।

यदि हमने कुछ छोड़ दिया है या पूर्व कार्य के श्रेय में कमी है, तो कृपया हमसे संपर्क करें या पुल रिक्वेस्ट सबमिट करें और हमें अपडेट करने में खुशी होगी।



टूल डाउनलोड करें