
Strumento di post-sfruttamento in C# per abusare di Microsoft Configuration Manager (SCCM) al fine di eseguire movimento laterale, raccolta di credenziali e coercizione dell'autenticazione NTLM senza la console di amministrazione.

SharpSCCM è uno strumento di post-exploitation progettato per sfruttare Microsoft Endpoint Configuration Manager (alias ConfigMgr, precedentemente SCCM) per movimento laterale e raccolta di credenziali senza richiedere l'accesso alla GUI della console di amministrazione di SCCM.
SharpSCCM è stato inizialmente creato per eseguire funzioni di caccia agli utenti e movimento laterale portate da PowerSCCM (di @harmj0y, @jaredcatkinson, @enigma0x3 e @mattifestation) e ora contiene funzionalità aggiuntive per raccogliere credenziali e abusare di primitive di attacco recentemente scoperte per forzare l'autenticazione NTLM in siti SCCM dove l'installazione push automatica a livello di sito è abilitata.
Si prega di visitare la wiki per la documentazione che dettaglia come compilare e usare SharpSCCM, sostenitori, contributori e raccomandazioni difensive.
Chris Thompson è l'autore principale di questo progetto. Duane Michael (@subat0mik), Evan McBroom (@EvanMcBroom), Diego Lomellini (@DiLomSec1) e Carsten Sandker (@0xcsandker) hanno dato contributi importanti. Non esitate a contattarci su Twitter (@_Mayyhem) con domande, idee per miglioramenti, ecc., e su GitHub con problemi e pull request.
Questo strumento è stato scritto come prova di concetto in un ambiente di laboratorio e non è stato testato approfonditamente. Ci sono molte parti incomplete, una gestione degli errori terribile e funzioni che potrei non completare mai. Si prega di fare attenzione e utilizzare a proprio rischio.