
Misconfiguration Manager सभी ज्ञात Microsoft Configuration Manager ट्रेडक्राफ्ट और संबंधित रक्षात्मक एवं हार्डनिंग मार्गदर्शन के लिए एक केंद्रीय ज्ञानकोश है।

यह रिपॉज़िटरी सभी ज्ञात Microsoft Configuration Manager (जिसे MCM, ConfigMgr, System Center Configuration Manager, या SCCM भी कहा जाता है) ट्रेडक्राफ्ट और संबंधित रक्षात्मक एवं हार्डनिंग मार्गदर्शन के लिए एक केंद्रीय ज्ञानकोश के रूप में कार्य करती है। हमारा लक्ष्य SCCM ट्रेडक्राफ्ट को रहस्यमुक्त करने में मदद करना और रक्षकों के लिए SCCM आक्रमण पथ प्रबंधन को सरल बनाना है, साथ ही आक्रामक सुरक्षा पेशेवरों को इस अस्पष्ट आक्रमण सतह के बारे में शिक्षित करना है। व्हाइटपेपर्स की स्थिर प्रकृति से आगे बढ़ने के लिए डिज़ाइन की गई, यह जीवंत रिपॉज़िटरी ज्ञात SCCM गलत कॉन्फ़िगरेशन और उनके दुरुपयोग का दस्तावेज़ीकरण करती है और इसकी प्रासंगिकता और उपयोगिता बढ़ाने के लिए समुदाय से निरंतर योगदान को प्रोत्साहित करती है।
हमने इस रिपॉज़िटरी को तेज़ी से विकसित हो रहे SCCM खतरा परिदृश्य के प्रति जागरूकता बढ़ाने के लिए तैयार किया है, जिसमें MITRE ATT&CK फ्रेमवर्क से प्रेरणा ली गई है, कुछ भिन्नताओं के साथ। हम Push Security के SaaS आक्रमण तकनीक मैट्रिक्स तथा Will Schroeder और Lee Chagolla-Christensen के Certified Pre-Owned व्हाइटपेपर से भी गहराई से प्रभावित हुए हैं।
हमारा दृष्टिकोण ज्ञात विरोधियों की रणनीतियों को सूचीबद्ध करने से आगे बढ़कर पेनिट्रेशन टेस्टिंग, रेड टीम ऑपरेशन्स और सुरक्षा अनुसंधान के क्षेत्र से योगदान को भी शामिल करता है। SpecterOps में, हमने इस रिपॉज़िटरी में उजागर कई गलत कॉन्फ़िगरेशनों का वास्तविक दुनिया के वातावरणों में उपयोग किया है, जबकि अन्य प्रयोगात्मक और खोजपूर्ण अनुसंधान परियोजनाओं का प्रतिनिधित्व करते हैं जिन्हें लैब वातावरण में सिद्ध किया गया है।
यह परियोजना उन सभी SCCM आक्रमण और रक्षा संसाधनों के लिए एक केंद्रीय संदर्भ बिंदु के रूप में भी कार्य करती है जिनसे हम परिचित हैं।
हम खुले तौर पर आपको आमंत्रित करते हैं कि आप इस परियोजना में सिद्ध और खोजपूर्ण SCCM-केंद्रित आक्रमण तकनीकों तथा रक्षात्मक रणनीतियों और संसाधनों को प्रस्तुत करें और इस रिपॉज़िटरी की सामग्री के बारे में कोई भी प्रतिक्रिया और सुझाव दें।
परियोजना के अधिक परिचय के लिए, कृपया हमारे ब्लॉग और सम्मेलन वार्ताओं का संदर्भ लें:
नीचे दिए गए SCCM आक्रमण मैट्रिक्स और SCCM आक्रमण एवं रक्षा मैट्रिक्स का संदर्भ लें, जो आक्रमण तकनीकों को उनकी MITRE ATT&CK फ्रेमवर्क रणनीतियों के साथ-साथ उनकी पहचान और रोकथाम रणनीतियों से मैप करते हैं।
आक्रामक सुरक्षा पेशेवर ज्ञात और प्रलेखित आक्रमण तकनीकों की सूची की समीक्षा से भी लाभ उठा सकते हैं, जो प्रत्येक तकनीक के लिए आवश्यक सुरक्षा संदर्भ और नेटवर्क एक्सेस की पहचान करती है।
रक्षक और IT प्रशासक ज्ञात और प्रलेखित रक्षा तकनीकों की सूची की समीक्षा से लाभ उठा सकते हैं, जो उन प्रशासक भूमिकाओं की पहचान करती है जिनके प्रत्येक मद के कार्यान्वयन में शामिल होने की सबसे अधिक संभावना हमें लगती है।
जानना चाहते हैं कि कुछ, अधिकतर डिफ़ॉल्ट परिस्थितियों में एक पदानुक्रम पूरी तरह से कैसे समझौता किया जा सकता है? TAKEOVER तकनीकों की सूची देखें।
यदि आप किसी तकनीक के विवरण में प्रयुक्त किसी शब्द से परिचित नहीं हैं, तो शब्दावली पृष्ठ का संदर्भ लें, जिसमें SCCM में सामान्यतः प्रयुक्त शब्दों की परिभाषाएँ हैं।
यदि आप इन तकनीकों का परीक्षण लैब वातावरण में करना चाहते हैं या SCCM आक्रमण और रक्षा के बारे में अधिक जानना चाहते हैं, तो कृपया संसाधन पृष्ठ का संदर्भ लें, जिसमें उन सभी SCCM लैब और आक्रमण/रक्षा संसाधनों के लिंक हैं जिनसे हम परिचित हैं, जिनमें से कई ने इस रिपॉज़िटरी की जानकारी को प्रेरित और सूचित किया है।
हमने एक स्क्रिप्ट शामिल की है जो इस रेपो में शामिल कई गलत कॉन्फ़िगरेशनों का ऑडिट करेगी। स्क्रिप्ट और इसके उपयोग के बारे में अधिक जानकारी के लिए, कृपया हमारे ब्लॉग पोस्ट का संदर्भ लें।
यदि हमने कुछ छोड़ दिया है या पूर्व कार्य के श्रेय में कमी है, तो कृपया हमसे संपर्क करें या पुल रिक्वेस्ट सबमिट करें और हमें अपडेट करने में खुशी होगी।
| :----------------------------------------------------------------------: | :------------------------------------------------------------------------: | :---------------------------------------------------------------------------------: | :----------------------------------------------------------------------------------------------: | :------------------------------------------------------------------------: | :---------------------------------------------------------------------------------------: | :----------------------------------------------------------------------------------: | :----------------------------------------------------------------------------------------------: | :-----------------------------------------------------------------: | :-----------------: | :-----------------------------------------------------------------: | | PXE Credentials | App Deployment | App Deployment | Relay to Site System (SMB) | App Deployment | PXE Credentials | LDAP Enumeration | Relay to Site DB (MSSQL) | CMPivot | | CMPivot | | | Script Deployment | Script Deployment | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | | |
SCCM आक्रमण और रक्षा मैट्रिक्स को पूर्ण-चौड़ाई देखने के लिए CSV फ़ाइल के रूप में बनाए रखा जाता है और मैपिंग पर आधिकारिक सत्य स्रोत के रूप में भी।Matrix current as of: 2026-02-09
रिलीज़ के समय, हमारी राय में TAKEOVER-1 से TAKEOVER-9 तक, सिस्टम डिफ़ॉल्ट और SCCM पदानुक्रमों के परीक्षण के हमारे अनुभवों के आधार पर संभावना के अवरोही क्रम में व्यवस्थित हैं। आगे के अतिरिक्त रिलीज़ तिथि के अनुसार क्रमिक क्रम में होंगे।
TAKEOVER को छोड़कर, इन तकनीकों को किसी विशेष क्रम में क्रमांकित नहीं किया गया है। उच्च या निम्न संख्या आइटम के महत्व, संभावना, या इसे कैसे प्राथमिकता दी जानी चाहिए, पर हमारी राय का प्रतिनिधित्व नहीं करती है।
CRED मोनिकर के साथ कोडित तकनीकें मुख्य रूप से क्रेडेंशियल एक्सेस का दुरुपयोग करती हैं। CRED तकनीकें हमारे द्वारा देखी गई सबसे आम हैं और अक्सर सीधे पदानुक्रम अधिग्रहण या डोमेन समझौता की ओर ले जाती हैं।
ELEVATE मोनिकर के साथ कोडित तकनीकों का उपयोग या तो स्थानीय या डोमेन विशेषाधिकार वृद्धि के लिए किया जा सकता है। कुछ मामलों में, इन्हें पदानुक्रम अधिग्रहण प्रिमिटिव के लिए अन्य तकनीकों के साथ श्रृंखलाबद्ध किया जा सकता है।
EXEC मोनिकर के साथ कोडित तकनीकों का उपयोग SCCM की अंतर्निहित कार्यक्षमता के माध्यम से दूरस्थ लक्ष्य पर कमांड, स्क्रिप्ट, कोड आदि निष्पादित करने के लिए किया जा सकता है।
RECON मोनिकर के साथ कोडित तकनीकें या तो SCCM अवसंरचना के विरुद्ध टोह लेने या आगे की टोह के लिए SCCM का उपयोग करने से संबंधित हैं।
TAKEOVER मोनिकर के साथ कोडित तकनीकें SCCM पदानुक्रम को समझौता करने के लिए आवश्यक विभिन्न चरणों का वर्णन करती हैं।
COERCE मोनिकर के साथ कोडित तकनीकें SCCM खातों (सिस्टम या उपयोगकर्ताओं) से NTLM प्रमाणीकरण को बाध्य करने के विभिन्न तरीकों का वर्णन करती हैं।
CANARY मोनिकर के साथ कोडित रक्षात्मक रणनीतियाँ उन धोखा रणनीतियों का वर्णन करती हैं जिनका उपयोग उच्च-निष्ठा पहचान में विरोधियों को धोखा देने के लिए किया जा सकता है।
DETECT मोनिकर के साथ कोडित रक्षात्मक रणनीतियाँ आक्रामक तकनीकों का पता लगाने की रणनीतियों का वर्णन करती हैं। कुछ मामलों में, मजबूत पहचान के लिए कई DETECT रणनीतियों की आवश्यकता हो सकती है।
PREVENT मोनिकर के साथ कोडित रक्षात्मक रणनीतियाँ आक्रामक तकनीक के एक या अधिक पहलुओं को कम करने के लिए कॉन्फ़िगरेशन परिवर्तनों का वर्णन करती हैं। कुछ मामलों में, आक्रामक तकनीक को पूरी तरह से कम करने के लिए कई PREVENT रणनीतियों की आवश्यकता हो सकती है।
नोट: उत्पादन वातावरण में कॉन्फ़िगर करने से पहले किसी भी परिवर्तन का उचित और पूर्ण परीक्षण करने की हम दृढ़ता से सलाह देते हैं। इस रिपॉजिटरी के लेखक और योगदानकर्ता किसी भी ब्रेकिंग परिवर्तन के लिए जिम्मेदार नहीं हैं। अपने जोखिम पर एक गाइड के रूप में उपयोग करें।
Duane Michael, Chris Thompson, और Garrett Foster इस परियोजना के प्राथमिक लेखक हैं, जिनके योगदानकर्ता हैं:
यदि आपके कोई प्रश्न हैं या आप योगदान देने में रुचि रखते हैं, तो कृपया Twitter पर हमसे संपर्क करें या BloodHoundGang Slack पर #sccm चैनल में हमसे जुड़ें!
| CRED‑1 | CRED‑2 | CRED‑3 | CRED‑4 | CRED‑5 | CRED‑6 | CRED‑7 | CRED‑8 | ELEVATE‑1 | ELEVATE‑2 | ELEVATE‑3 | ELEVATE‑4 | ELEVATE‑5 | EXEC‑1 | EXEC‑2 | RECON‑1 | RECON‑2 | RECON‑3 | RECON‑4 | RECON‑5 | RECON‑6 | RECON‑7 | TAKEOVER‑1 | TAKEOVER‑2 | TAKEOVER‑3 | TAKEOVER‑4 | TAKEOVER‑5 | TAKEOVER‑6 | TAKEOVER‑7 | TAKEOVER‑8 | TAKEOVER‑9 |
|---|
| CANARY‑1 | X | X | X | X | X | ||||||||||||||||||||||||||
| DETECT‑1 | X | X | X | X | X | X | X | X | X | X | X | X | |||||||||||||||||||
| DETECT‑2 | X | ||||||||||||||||||||||||||||||
| DETECT‑3 | X | X | X | ||||||||||||||||||||||||||||
| DETECT‑4 | X | ||||||||||||||||||||||||||||||
| DETECT‑5 | X | X | X | X | X | X | X | X | |||||||||||||||||||||||
| DETECT‑6 | X | X | X | X | X | X | X | X | X | X | |||||||||||||||||||||
| DETECT‑7 | X | X | X | ||||||||||||||||||||||||||||
| DETECT‑8 | X | X | |||||||||||||||||||||||||||||
| DETECT‑9 | X | ||||||||||||||||||||||||||||||
| PREVENT‑1 | X | X | |||||||||||||||||||||||||||||
| PREVENT‑2 | X | X | |||||||||||||||||||||||||||||
| PREVENT‑3 | X | X | X | X | X | ||||||||||||||||||||||||||
| PREVENT‑4 | X | X | X | ||||||||||||||||||||||||||||
| PREVENT‑5 | X | X | |||||||||||||||||||||||||||||
| PREVENT‑6 | X | X | X | ||||||||||||||||||||||||||||
| PREVENT‑7 | X | ||||||||||||||||||||||||||||||
| PREVENT‑8 | X | X | |||||||||||||||||||||||||||||
| PREVENT‑9 | X | X | X | X | X | ||||||||||||||||||||||||||
| PREVENT‑10 | X | X | X | X | X | X | X | X | |||||||||||||||||||||||
| PREVENT‑11 | X | X | X | ||||||||||||||||||||||||||||
| PREVENT‑12 | X | X | X | X | X | X | X | ||||||||||||||||||||||||
| PREVENT‑13 | X | ||||||||||||||||||||||||||||||
| PREVENT‑14 | X | X | X | ||||||||||||||||||||||||||||
| PREVENT‑15 | X | ||||||||||||||||||||||||||||||
| PREVENT‑16 | X | X | |||||||||||||||||||||||||||||
| PREVENT‑17 | X | X | X | X | X | ||||||||||||||||||||||||||
| PREVENT‑18 | X | ||||||||||||||||||||||||||||||
| PREVENT‑19 | X | X | |||||||||||||||||||||||||||||
| PREVENT‑20 | X | X | X | X | X | X | X | X | X | X | X | X | X | X | X | X | X | X | X | X | X | ||||||||||
| PREVENT‑21 | X | X | |||||||||||||||||||||||||||||
| PREVENT‑22 | X |