Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Misconfiguration-Manager — Misconfiguration Manager सभी ज्ञात Microsoft Configuration Manager ट्रेडक्राफ्ट और संबंधित रक्षात्मक एवं हार्डनिंग मार्गदर्शन के लिए एक केंद्रीय ज्ञानकोश है। | Kitploit
उपकरण/GitHubGitHub/subat0mik/misconfiguration-manager
रक्षात्मक उपकरणटोहीभेद्यता विश्लेषणपार्श्व आंदोलनकॉन्फ़िगरेशन ऑडिटिंगपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षारेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
चयनित संसाधन
GitHubsubat0mik/misconfiguration-manager

Misconfiguration-Manager

Misconfiguration Manager सभी ज्ञात Microsoft Configuration Manager ट्रेडक्राफ्ट और संबंधित रक्षात्मक एवं हार्डनिंग मार्गदर्शन के लिए एक केंद्रीय ज्ञानकोश है।

रिपॉजिटरी देखेंवेबसाइट
1.2k117132 दिन पहलेKitploit द्वारा समीक्षित
साझा करें

Sponsored by SpecterOps Slack @subat0mik on Twitter @_Mayyhem on Twitter @unsigned_sh0rt on Twitter


Misconfiguration Manager

MM-cropped

उपचार त्वरित शुरुआत

  1. ज्ञात और प्रलेखित आक्रमण तकनीकों और संबंधित रक्षा तकनीकों की सूची की समीक्षा करें ताकि आपके वातावरण में मौजूद संभावित समस्याओं और उनके उपचार के तरीकों की पहचान की जा सके
    • इस परियोजना के परिचय का संदर्भ लें
  2. ConfigManBearPig चलाएँ और परिणामों को BloodHound में निःशुल्क रूप से विज़ुअलाइज़ करें
    • इस वॉकथ्रू का संदर्भ लें
  3. वैकल्पिक रूप से, MisconfigurationManager.ps1 चलाएँ
    • इस वॉकथ्रू का संदर्भ लें
  4. पहचान की गई गलत कॉन्फ़िगरेशन के लिए उपचार लागू करें
    • इस वॉकथ्रू (या यह रिकॉर्डिंग (स्लाइड्स)) का संदर्भ लें

अवलोकन

यह रिपॉज़िटरी सभी ज्ञात Microsoft Configuration Manager (जिसे MCM, ConfigMgr, System Center Configuration Manager, या SCCM भी कहा जाता है) ट्रेडक्राफ्ट और संबंधित रक्षात्मक एवं हार्डनिंग मार्गदर्शन के लिए एक केंद्रीय ज्ञानकोश के रूप में कार्य करती है। हमारा लक्ष्य SCCM ट्रेडक्राफ्ट को रहस्यमुक्त करने में मदद करना और रक्षकों के लिए SCCM आक्रमण पथ प्रबंधन को सरल बनाना है, साथ ही आक्रामक सुरक्षा पेशेवरों को इस अस्पष्ट आक्रमण सतह के बारे में शिक्षित करना है। व्हाइटपेपर्स की स्थिर प्रकृति से आगे बढ़ने के लिए डिज़ाइन की गई, यह जीवंत रिपॉज़िटरी ज्ञात SCCM गलत कॉन्फ़िगरेशन और उनके दुरुपयोग का दस्तावेज़ीकरण करती है और इसकी प्रासंगिकता और उपयोगिता बढ़ाने के लिए समुदाय से निरंतर योगदान को प्रोत्साहित करती है।

हमने इस रिपॉज़िटरी को तेज़ी से विकसित हो रहे SCCM खतरा परिदृश्य के प्रति जागरूकता बढ़ाने के लिए तैयार किया है, जिसमें MITRE ATT&CK फ्रेमवर्क से प्रेरणा ली गई है, कुछ भिन्नताओं के साथ। हम Push Security के SaaS आक्रमण तकनीक मैट्रिक्स तथा Will Schroeder और Lee Chagolla-Christensen के Certified Pre-Owned व्हाइटपेपर से भी गहराई से प्रभावित हुए हैं।

हमारा दृष्टिकोण ज्ञात विरोधियों की रणनीतियों को सूचीबद्ध करने से आगे बढ़कर पेनिट्रेशन टेस्टिंग, रेड टीम ऑपरेशन्स और सुरक्षा अनुसंधान के क्षेत्र से योगदान को भी शामिल करता है। SpecterOps में, हमने इस रिपॉज़िटरी में उजागर कई गलत कॉन्फ़िगरेशनों का वास्तविक दुनिया के वातावरणों में उपयोग किया है, जबकि अन्य प्रयोगात्मक और खोजपूर्ण अनुसंधान परियोजनाओं का प्रतिनिधित्व करते हैं जिन्हें लैब वातावरण में सिद्ध किया गया है।

यह परियोजना उन सभी SCCM आक्रमण और रक्षा संसाधनों के लिए एक केंद्रीय संदर्भ बिंदु के रूप में भी कार्य करती है जिनसे हम परिचित हैं।

हम खुले तौर पर आपको आमंत्रित करते हैं कि आप इस परियोजना में सिद्ध और खोजपूर्ण SCCM-केंद्रित आक्रमण तकनीकों तथा रक्षात्मक रणनीतियों और संसाधनों को प्रस्तुत करें और इस रिपॉज़िटरी की सामग्री के बारे में कोई भी प्रतिक्रिया और सुझाव दें।

परियोजना के अधिक परिचय के लिए, कृपया हमारे ब्लॉग और सम्मेलन वार्ताओं का संदर्भ लें:

  • Misconfiguration Manager: Overlooked and Overprivileged ब्लॉग पोस्ट
  • Misconfiguration Manager: Overlooked and Overprivileged (SO-CON 2024)
  • Misconfiguration Manager: Overlooked and Overprivileged (TROOPERS24)
  • Misconfiguration Manager: Still Overlooked, Still Overprivileged ब्लॉग पोस्ट


इस परियोजना का उपयोग कैसे करें

नीचे दिए गए SCCM आक्रमण मैट्रिक्स और SCCM आक्रमण एवं रक्षा मैट्रिक्स का संदर्भ लें, जो आक्रमण तकनीकों को उनकी MITRE ATT&CK फ्रेमवर्क रणनीतियों के साथ-साथ उनकी पहचान और रोकथाम रणनीतियों से मैप करते हैं।

आक्रामक सुरक्षा पेशेवर ज्ञात और प्रलेखित आक्रमण तकनीकों की सूची की समीक्षा से भी लाभ उठा सकते हैं, जो प्रत्येक तकनीक के लिए आवश्यक सुरक्षा संदर्भ और नेटवर्क एक्सेस की पहचान करती है।

रक्षक और IT प्रशासक ज्ञात और प्रलेखित रक्षा तकनीकों की सूची की समीक्षा से लाभ उठा सकते हैं, जो उन प्रशासक भूमिकाओं की पहचान करती है जिनके प्रत्येक मद के कार्यान्वयन में शामिल होने की सबसे अधिक संभावना हमें लगती है।

जानना चाहते हैं कि कुछ, अधिकतर डिफ़ॉल्ट परिस्थितियों में एक पदानुक्रम पूरी तरह से कैसे समझौता किया जा सकता है? TAKEOVER तकनीकों की सूची देखें।

यदि आप किसी तकनीक के विवरण में प्रयुक्त किसी शब्द से परिचित नहीं हैं, तो शब्दावली पृष्ठ का संदर्भ लें, जिसमें SCCM में सामान्यतः प्रयुक्त शब्दों की परिभाषाएँ हैं।

यदि आप इन तकनीकों का परीक्षण लैब वातावरण में करना चाहते हैं या SCCM आक्रमण और रक्षा के बारे में अधिक जानना चाहते हैं, तो कृपया संसाधन पृष्ठ का संदर्भ लें, जिसमें उन सभी SCCM लैब और आक्रमण/रक्षा संसाधनों के लिंक हैं जिनसे हम परिचित हैं, जिनमें से कई ने इस रिपॉज़िटरी की जानकारी को प्रेरित और सूचित किया है।

हमने एक स्क्रिप्ट शामिल की है जो इस रेपो में शामिल कई गलत कॉन्फ़िगरेशनों का ऑडिट करेगी। स्क्रिप्ट और इसके उपयोग के बारे में अधिक जानकारी के लिए, कृपया हमारे ब्लॉग पोस्ट का संदर्भ लें।

यदि हमने कुछ छोड़ दिया है या पूर्व कार्य के श्रेय में कमी है, तो कृपया हमसे संपर्क करें या पुल रिक्वेस्ट सबमिट करें और हमें अपडेट करने में खुशी होगी।



SCCM आक्रमण मैट्रिक्स| प्रारंभिक प्रवेश | निष्पादन | स्थायित्व | विशेषाधिकार उन्नयन | रक्षा चकमा | क्रेडेंशियल प्रवेश | खोज | पार्श्व गति | संग्रह | कमांड और नियंत्रण | निष्कासन |

| :----------------------------------------------------------------------: | :------------------------------------------------------------------------: | :---------------------------------------------------------------------------------: | :----------------------------------------------------------------------------------------------: | :------------------------------------------------------------------------: | :---------------------------------------------------------------------------------------: | :----------------------------------------------------------------------------------: | :----------------------------------------------------------------------------------------------: | :-----------------------------------------------------------------: | :-----------------: | :-----------------------------------------------------------------: | | PXE Credentials | App Deployment | App Deployment | Relay to Site System (SMB) | App Deployment | PXE Credentials | LDAP Enumeration | Relay to Site DB (MSSQL) | CMPivot | | CMPivot | | | Script Deployment | Script Deployment | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | |


SCCM आक्रमण और रक्षा मैट्रिक्स

SCCM आक्रमण और रक्षा मैट्रिक्स को पूर्ण-चौड़ाई देखने के लिए CSV फ़ाइल के रूप में बनाए रखा जाता है और मैपिंग पर आधिकारिक सत्य स्रोत के रूप में भी।Matrix current as of: 2026-02-09



टैक्सोनॉमी अवलोकन

रिलीज़ के समय, हमारी राय में TAKEOVER-1 से TAKEOVER-9 तक, सिस्टम डिफ़ॉल्ट और SCCM पदानुक्रमों के परीक्षण के हमारे अनुभवों के आधार पर संभावना के अवरोही क्रम में व्यवस्थित हैं। आगे के अतिरिक्त रिलीज़ तिथि के अनुसार क्रमिक क्रम में होंगे।

TAKEOVER को छोड़कर, इन तकनीकों को किसी विशेष क्रम में क्रमांकित नहीं किया गया है। उच्च या निम्न संख्या आइटम के महत्व, संभावना, या इसे कैसे प्राथमिकता दी जानी चाहिए, पर हमारी राय का प्रतिनिधित्व नहीं करती है।

आक्रमण तकनीकें

CRED

CRED मोनिकर के साथ कोडित तकनीकें मुख्य रूप से क्रेडेंशियल एक्सेस का दुरुपयोग करती हैं। CRED तकनीकें हमारे द्वारा देखी गई सबसे आम हैं और अक्सर सीधे पदानुक्रम अधिग्रहण या डोमेन समझौता की ओर ले जाती हैं।

ELEVATE

ELEVATE मोनिकर के साथ कोडित तकनीकों का उपयोग या तो स्थानीय या डोमेन विशेषाधिकार वृद्धि के लिए किया जा सकता है। कुछ मामलों में, इन्हें पदानुक्रम अधिग्रहण प्रिमिटिव के लिए अन्य तकनीकों के साथ श्रृंखलाबद्ध किया जा सकता है।

EXEC

EXEC मोनिकर के साथ कोडित तकनीकों का उपयोग SCCM की अंतर्निहित कार्यक्षमता के माध्यम से दूरस्थ लक्ष्य पर कमांड, स्क्रिप्ट, कोड आदि निष्पादित करने के लिए किया जा सकता है।

RECON

RECON मोनिकर के साथ कोडित तकनीकें या तो SCCM अवसंरचना के विरुद्ध टोह लेने या आगे की टोह के लिए SCCM का उपयोग करने से संबंधित हैं।

TAKEOVER

TAKEOVER मोनिकर के साथ कोडित तकनीकें SCCM पदानुक्रम को समझौता करने के लिए आवश्यक विभिन्न चरणों का वर्णन करती हैं।

COERCE

COERCE मोनिकर के साथ कोडित तकनीकें SCCM खातों (सिस्टम या उपयोगकर्ताओं) से NTLM प्रमाणीकरण को बाध्य करने के विभिन्न तरीकों का वर्णन करती हैं।



रक्षा तकनीकें

CANARY

CANARY मोनिकर के साथ कोडित रक्षात्मक रणनीतियाँ उन धोखा रणनीतियों का वर्णन करती हैं जिनका उपयोग उच्च-निष्ठा पहचान में विरोधियों को धोखा देने के लिए किया जा सकता है।

DETECT

DETECT मोनिकर के साथ कोडित रक्षात्मक रणनीतियाँ आक्रामक तकनीकों का पता लगाने की रणनीतियों का वर्णन करती हैं। कुछ मामलों में, मजबूत पहचान के लिए कई DETECT रणनीतियों की आवश्यकता हो सकती है।

PREVENT

PREVENT मोनिकर के साथ कोडित रक्षात्मक रणनीतियाँ आक्रामक तकनीक के एक या अधिक पहलुओं को कम करने के लिए कॉन्फ़िगरेशन परिवर्तनों का वर्णन करती हैं। कुछ मामलों में, आक्रामक तकनीक को पूरी तरह से कम करने के लिए कई PREVENT रणनीतियों की आवश्यकता हो सकती है।

नोट: उत्पादन वातावरण में कॉन्फ़िगर करने से पहले किसी भी परिवर्तन का उचित और पूर्ण परीक्षण करने की हम दृढ़ता से सलाह देते हैं। इस रिपॉजिटरी के लेखक और योगदानकर्ता किसी भी ब्रेकिंग परिवर्तन के लिए जिम्मेदार नहीं हैं। अपने जोखिम पर एक गाइड के रूप में उपयोग करें।



योगदानकर्ता

Duane Michael, Chris Thompson, और Garrett Foster इस परियोजना के प्राथमिक लेखक हैं, जिनके योगदानकर्ता हैं:

  • Diego Lomellini
  • Josh Prager
  • Marshall Price
  • Alberto Rodriguez
  • Dylan Bradley
  • Adam Chester

यदि आपके कोई प्रश्न हैं या आप योगदान देने में रुचि रखते हैं, तो कृपया Twitter पर हमसे संपर्क करें या BloodHoundGang Slack पर #sccm चैनल में हमसे जुड़ें!

टूल डाउनलोड करें
Relay Client Push Installation
Script Deployment
Policy Request Credentials
SMB Enumeration
Relay to Site DB (SMB)
Relay to AD CS
Relay to Site DB (MSSQL)
DPAPI Credentials
HTTP Enumeration
Relay Between HA
Relay to LDAP
Relay to LDAP
Legacy Credentials
CMPivot
App Deployment
Relay to Site DB (SMB)
Site Database Credentials
SMS Provider Enumeration
Script Deployment
Relay to ADCS
Client Push Installation Account
Site Server Enumeration
Relay to Site System (SMB)
Relay CAS to Child
Distribution Point Looting
Local File Enumeration
Relay Client Push Installation
Relay to AdminService
AdminService API Credentials
Relay CAS to Child
Relay to SMS Provider (SMB)
Policy Creds MP Relay
Relay to SMS Provider (SMB)
Relay Between HA
SQL Linked as DBA
SQL Linked as DBA
Relay to Site DB (SMB)
CRED‑1CRED‑2CRED‑3CRED‑4CRED‑5CRED‑6CRED‑7CRED‑8ELEVATE‑1ELEVATE‑2ELEVATE‑3ELEVATE‑4ELEVATE‑5EXEC‑1EXEC‑2RECON‑1RECON‑2RECON‑3RECON‑4RECON‑5RECON‑6RECON‑7TAKEOVER‑1TAKEOVER‑2TAKEOVER‑3TAKEOVER‑4TAKEOVER‑5TAKEOVER‑6TAKEOVER‑7TAKEOVER‑8TAKEOVER‑9
CANARY‑1XXXXX
DETECT‑1XXXXXXXXXXXX
DETECT‑2X
DETECT‑3XXX
DETECT‑4X
DETECT‑5XXXXXXXX
DETECT‑6XXXXXXXXXX
DETECT‑7XXX
DETECT‑8XX
DETECT‑9X
PREVENT‑1XX
PREVENT‑2XX
PREVENT‑3XXXXX
PREVENT‑4XXX
PREVENT‑5XX
PREVENT‑6XXX
PREVENT‑7X
PREVENT‑8XX
PREVENT‑9XXXXX
PREVENT‑10XXXXXXXX
PREVENT‑11XXX
PREVENT‑12XXXXXXX
PREVENT‑13X
PREVENT‑14XXX
PREVENT‑15X
PREVENT‑16XX
PREVENT‑17XXXXX
PREVENT‑18X
PREVENT‑19XX
PREVENT‑20XXXXXXXXXXXXXXXXXXXXX
PREVENT‑21XX
PREVENT‑22X