Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sccmsqlclient — SCCM वातावरण के लिए MSSQL क्लाइंट, जो टोह (reconnaissance), प्रबंधित क्लाइंट्स पर रिमोट PowerShell निष्पादन, और NAA क्रेडेंशियल्स तथा Azure AD ऐप कॉन्फ़िगरेशन जैसे संवेदनशील रहस्यों (secrets) का निष्कर्षण सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/synacktiv/sccmsqlclient
विशेषाधिकार वृद्धिटोहीशोषणपार्श्व आंदोलनजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगसीक्रेट डिटेक्शनडेटाबेस सुरक्षा
GitHubsynacktiv/sccmsqlclient

sccmsqlclient

SCCM वातावरण के लिए MSSQL क्लाइंट, जो टोह (reconnaissance), प्रबंधित क्लाइंट्स पर रिमोट PowerShell निष्पादन, और NAA क्रेडेंशियल्स तथा Azure AD ऐप कॉन्फ़िगरेशन जैसे संवेदनशील रहस्यों (secrets) का निष्कर्षण सक्षम बनाता है।

3152 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

sccmsqlclient

SCCM डेटाबेस अन्वेषण और शोषण के लिए एक समर्पित MSSQL क्लाइंट।

  • Recon क्वेरीज़
  • प्रबंधित क्लाइंट्स पर PowerShell स्क्रिप्ट चलाएँ
  • गोपनीय जानकारी (secrets) निकालें

स्थापना (Installation)

PIPX

root@kitploit:~
$ pipx install git+https://github.com/synacktiv/sccmsqlclient/

PIP

आप रिपॉजिटरी को क्लोन करके और निर्भरताएँ स्थापित करके इंस्टॉल कर सकते हैं।

root@kitploit:~
$ git clone https://github.com/synacktiv/sccmsqlclient
$ cd sccmsqlclient
$ python3 -m venv .venv && source .venv/bin/activate
$ python3 -m pip install -r requirements.txt

उपयोग (Usage)

प्रमाणीकरण / लॉगिन

sccmsqlclient.py उसी प्रमाणीकरण मॉडल और सिंटैक्स का उपयोग करता है जैसा Impacket का mssqlclient.py करता है, क्योंकि यह उसी TDS (Tabular Data Stream) MSSQL प्रोटोकॉल इम्प्लीमेंटेशन पर आधारित है।
यदि आप पहले से Impacket टूल्स से परिचित हैं, तो उपयोग और लॉगिन प्रारूप समान है।

root@kitploit:~
$ python3 sccmsqlclient.py -windows-auth 'DOMAIN/USER:password'@mp.local

SCCM रिकॉन

साइट्स और सर्वर सूचीबद्ध करें

बहु-साइट पदानुक्रम में SCCM साइट्स और सर्वर सूचीबद्ध करें।

root@kitploit:~
> sccm_sites
> sccm_servers

सर्वर और उनकी भूमिकाएँ सूचीबद्ध करें

SCCM इन्फ्रास्ट्रक्चर सर्वरों और पदानुक्रम में उनकी निर्धारित भूमिकाओं की गणना करें।

root@kitploit:~
> sccm_sysreslist [ROLE_NAME]
> sccm_mp
> sccm_dp

यह कमांड सेट इन्फ्रास्ट्रक्चर घटकों और उनकी जिम्मेदारियों का मानचित्रण करने के लिए SCCM सिस्टम संसाधन और भूमिका असाइनमेंट डेटा क्वेरी करता है।

  • sccm_sysreslist → सभी पंजीकृत SCCM सिस्टम संसाधनों और उनकी भूमिकाओं को सूचीबद्ध करता है
  • sccm_sysreslist [ROLE_NAME] → परिणामों को भूमिका नाम से फ़िल्टर करता है (जैसे, Management Point, Distribution Point)
  • sccm_mp → सभी Management Points सूचीबद्ध करने का शॉर्टकट
  • sccm_dp → सभी Distribution Points सूचीबद्ध करने का शॉर्टकट

प्रबंधित डिवाइस सूचीबद्ध करें

ज्ञात डिवाइसों को सूचीबद्ध करें, नाम या IP पते द्वारा आंशिक फ़िल्टरिंग के साथ

root@kitploit:~
> sccm_devices [FILTER]

क्लाइंट्स को उनकी BGB / नोटिफिकेशन चैनल स्थिति के साथ सूचीबद्ध करें (OnlineStatus=0|1)

root@kitploit:~
> sccm_devices_bgbstatus [FILTER]

SCCM Run Scripts

प्रबंधित डिवाइसों पर PowerShell स्क्रिप्ट निष्पादित करने के लिए Run Scripts सुविधा का शोषण करें।

PowerShell स्क्रिप्ट सेट करें

किसी स्ट्रिंग से सीधे PowerShell स्क्रिप्ट परिभाषित करें।

root@kitploit:~
> set_ps1_script "<string>"

उदाहरण:

root@kitploit:~
> set_ps1_script "Get-Process | Select-Object -First 10"

फ़ाइल से PowerShell स्क्रिप्ट लोड करें

स्थानीय .ps1 फ़ाइल से स्क्रिप्ट लोड करें।

उदाहरण:

root@kitploit:~
> load_ps1_script ./script.ps1

SCCM Run Script निष्पादित करें

पूर्व-परिभाषित स्क्रिप्ट को लक्षित SCCM संसाधन पर निष्पादित करें।

root@kitploit:~
> sccm_run_script <RESOURCE_ID>

उदाहरण:

root@kitploit:~
> sccm_run_script 16777219

निष्पादित होने पर, यह कमांड दो GUID उत्पन्न करता है:

  • एक TASK_GUID (निष्पादन कार्य पहचानकर्ता)
  • एक SCRIPT_GUID (SCCM Run Script ऑब्जेक्ट पहचानकर्ता)

ये पहचानकर्ता स्वचालित रूप से मेमोरी में संग्रहीत हो जाते हैं और निम्नलिखित कमांड द्वारा पुनः उपयोग किए जाते हैं:

  • last_task_output
  • llast_task_output_print
  • last_task_clean

यह आपको मैन्युअल रूप से GUID निर्दिष्ट किए बिना सबसे हालिया निष्पादन पर कार्य करने की अनुमति देता है।


अंतिम निष्पादन आउटपुट प्राप्त करें

sccm_run_script के माध्यम से लॉन्च किए गए सबसे हालिया कार्य के परिणाम दिखाएँ।

root@kitploit:~
> last_task_output

यह अंतिम SCCM Run Script निष्पादन से मेमोरी में संग्रहीत कच्चे निष्पादन आउटपुट को प्राप्त करता है।


अंतिम निष्पादन आउटपुट को सुंदर प्रिंट करें

अंतिम कार्य के निष्पादन आउटपुट को मानव-पठनीय प्रारूप में प्रदर्शित करें।

root@kitploit:~
> last_task_output_print

यह पढ़ने और व्याख्या में आसानी के लिए अंतिम SCCM Run Script निष्पादन के कच्चे आउटपुट को प्रारूपित और साफ करता है।


स्क्रिप्ट निष्पादन स्थिति जांचें

किसी कार्य या स्क्रिप्ट की निष्पादन स्थिति प्राप्त करें।

root@kitploit:~
> sccm_ScriptsExecutionStatus [TASK_GUID|SCRIPT_GUID]

उदाहरण:

root@kitploit:~
> sccm_ScriptsExecutionStatus
> sccm_ScriptsExecutionStatus 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

अंतिम कार्य साफ़ करें

सबसे हाल ही में ट्रैक किए गए SCCM कार्य को हटाएँ।

root@kitploit:~
> last_task_clean

विशिष्ट BGB कार्य साफ़ करें

किसी विशिष्ट Background Group (BGB) कार्य को हटाएँ।

root@kitploit:~
> sccm_BGB_Tasks_clean <TASK_GUID>

उदाहरण:

root@kitploit:~
> sccm_BGB_Tasks_clean 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

SCCM स्क्रिप्ट हटाएँ

SCCM से Run Script ऑब्जेक्ट हटाएँ।

root@kitploit:~
> sccm_script_delete <SCRIPT_GUID>

उदाहरण:

root@kitploit:~
> sccm_script_delete 7F2C9D11-1111-2222-3333-ABCDEF987654

SCCM गोपनीय जानकारी निष्कर्षण

ये कमांड संवेदनशील SCCM-संबंधित गोपनीय जानकारी जैसे Network Access Accounts, Client Push क्रेडेंशियल और Azure AD एप्लिकेशन कॉन्फ़िगरेशन को सूचीबद्ध करने और निकालने की अनुमति देते हैं। डिक्रिप्शन SCCM Run Scripts के माध्यम से रिमोट स्क्रिप्ट निष्पादित करने पर निर्भर करता है।


उपयोगकर्ता खाते सूचीबद्ध करें (NAA / Client Push)

Network Access Accounts (NAA) या Client Push इंस्टॉलेशन खातों जैसे विशेषाधिकार प्राप्त संचालन के लिए कॉन्फ़िगर किए गए SCCM उपयोगकर्ता खातों को प्राप्त करें।

root@kitploit:~
> sccm_useraccounts

Azure AD एप्लिकेशन सूचीबद्ध करें

SCCM के भीतर संग्रहीत Azure AD एप्लिकेशन कॉन्फ़िगरेशन की गणना करें।

root@kitploit:~
> sccm_add_apps

Management Point निष्पादन के माध्यम से Secret Blob डिक्रिप्ट करें

संग्रहीत secret blobs को डिक्रिप्ट करने के लिए SCCM Management Point या प्रबंधित क्लाइंट पर रिमोट स्क्रिप्ट निष्पादित करें।

root@kitploit:~
> sccm_decrypt_blob [RESOURCE_ID] [HEXBLOB]

यह कमांड:

  • लक्षित सिस्टम पर SCCM Run Scripts के माध्यम से डिक्रिप्शन रूटीन निष्पादित करता है
  • स्वस्थ एजेंट स्थिति वाले Site Server या प्रबंधित क्लाइंट के वैध RESOURCE_ID की आवश्यकता होती है (sccm_devices_bgbstatus देखें)
  • sccm_add_apps या sccm_useraccounts से प्राप्त हेक्स एन्कोडेड ब्लॉब को डिक्रिप्ट करता है

निष्पादन रिमोट रूप से किया जाता है, और डिक्रिप्ट किया गया परिणाम SCCM Run Script निष्पादन चैनल के माध्यम से लौटाया जाता है।

संदर्भ

  • https://www.synacktiv.com/sites/default/files/2025-06/x33fcon2025_owning_sccm_a_journey_from_research_to_critical_discovery.pdf#page=38
  • https://www.synacktiv.com/sites/default/files/2025-08/def-con-33-mehdi-elyassa-sccm-the-tree-that-always-bears-bad-fruits.pdf#page=35
टूल डाउनलोड करें