Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SharpSCCM — Strumento di post-sfruttamento in C# per abusare di Microsoft Configuration Manager (SCCM) al fine di eseguire movimento laterale, raccolta di credenziali e coercizione dell'autenticazione NTLM senza la console di amministrazione. | Kitploit
Strumenti/GitHubGitHub/mayyhem/sharpsccm
Movimento LateralePost-ExploitSicurezza di RetePenetration TestingAutenticazioneRed Teaming
GitHubmayyhem/sharpsccm

SharpSCCM

Strumento di post-sfruttamento in C# per abusare di Microsoft Configuration Manager (SCCM) al fine di eseguire movimento laterale, raccolta di credenziali e coercizione dell'autenticazione NTLM senza la console di amministrazione.

Vedi Repository
70210145 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sponsored by SpecterOps Black Hat USA Arsenal 2022 Black Hat USA Arsenal 2023 @_Mayyhem su Twitter


Panoramica dello Strumento

SharpSCCM è uno strumento di post-exploitation progettato per sfruttare Microsoft Endpoint Configuration Manager (alias ConfigMgr, precedentemente SCCM) per movimento laterale e raccolta di credenziali senza richiedere l'accesso alla GUI della console di amministrazione di SCCM.

SharpSCCM è stato inizialmente creato per eseguire funzioni di caccia agli utenti e movimento laterale portate da PowerSCCM (di @harmj0y, @jaredcatkinson, @enigma0x3 e @mattifestation) e ora contiene funzionalità aggiuntive per raccogliere credenziali e abusare di primitive di attacco recentemente scoperte per forzare l'autenticazione NTLM in siti SCCM dove l'installazione push automatica a livello di sito è abilitata.

Si prega di visitare la wiki per la documentazione che dettaglia come compilare e usare SharpSCCM, sostenitori, contributori e raccomandazioni difensive.

Autore

Chris Thompson è l'autore principale di questo progetto. Duane Michael (@subat0mik), Evan McBroom (@EvanMcBroom), Diego Lomellini (@DiLomSec1) e Carsten Sandker (@0xcsandker) hanno dato contributi importanti. Non esitate a contattarci su Twitter (@_Mayyhem) con domande, idee per miglioramenti, ecc., e su GitHub con problemi e pull request.

Avvertenza

Questo strumento è stato scritto come prova di concetto in un ambiente di laboratorio e non è stato testato approfonditamente. Ci sono molte parti incomplete, una gestione degli errori terribile e funzioni che potrei non completare mai. Si prega di fare attenzione e utilizzare a proprio rischio.

Scarica lo strumento