Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sccmsqlclient — Client MSSQL per ambienti SCCM, che consente ricognizione, esecuzione remota di PowerShell sui client gestiti ed estrazione di segreti sensibili come credenziali NAA e configurazioni di app Azure AD. | Kitploit
Strumenti/GitHubGitHub/synacktiv/sccmsqlclient
Escalation di PrivilegiRicognizioneExploitMovimento LateraleRaccolta InformazioniPost-ExploitPenetration TestingRilevamento SegretiSicurezza dei Database
GitHubsynacktiv/sccmsqlclient

sccmsqlclient

Client MSSQL per ambienti SCCM, che consente ricognizione, esecuzione remota di PowerShell sui client gestiti ed estrazione di segreti sensibili come credenziali NAA e configurazioni di app Azure AD.

315224 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

sccmsqlclient

Un client MSSQL dedicato per l'esplorazione e lo sfruttamento del database SCCM.

  • Query di ricognizione
  • Esegui script PowerShell sui client gestiti
  • Estrai segreti

Installazione

PIPX

$ pipx install git+https://github.com/synacktiv/sccmsqlclient/

PIP

Puoi installarlo clonando il repository e installando le dipendenze.

$ git clone https://github.com/synacktiv/sccmsqlclient
$ cd sccmsqlclient
$ python3 -m venv .venv && source .venv/bin/activate
$ python3 -m pip install -r requirements.txt

Utilizzo

Autenticazione / Login

sccmsqlclient.py utilizza lo stesso modello di autenticazione e la stessa sintassi di mssqlclient.py di Impacket, poiché si basa sulla stessa implementazione del protocollo MSSQL TDS (Tabular Data Stream).
Se hai già familiarità con gli strumenti Impacket, l'utilizzo e il formato di login sono identici.

$ python3 sccmsqlclient.py -windows-auth 'DOMAIN/USER:password'@mp.local

Ricognizione SCCM

Elenca siti e server

Elenca i siti e i server SCCM in una gerarchia multi-sito.

> sccm_sites
> sccm_servers

Elenca server e relativi ruoli

Enumera i server dell'infrastruttura SCCM e i ruoli assegnati all'interno della gerarchia.

> sccm_sysreslist [ROLE_NAME]
> sccm_mp
> sccm_dp

Questo insieme di comandi interroga i dati delle risorse di sistema SCCM e delle assegnazioni dei ruoli per mappare i componenti dell'infrastruttura e le loro responsabilità.

  • sccm_sysreslist → elenca tutte le risorse di sistema SCCM registrate e i relativi ruoli
  • sccm_sysreslist [NOME_RUOLO] → filtra i risultati per nome del ruolo (es., Management Point, Distribution Point)
  • sccm_mp → scorciatoia per elencare tutti i Management Point
  • sccm_dp → scorciatoia per elencare tutti i Distribution Point

Elenca dispositivi gestiti

Elenca i dispositivi noti, con filtro parziale per nome o indirizzo IP

> sccm_devices [FILTER]

Elenca i client con il loro stato del canale BGB / Notifiche (OnlineStatus=0|1)

> sccm_devices_bgbstatus [FILTER]

SCCM Run Scripts

Sfrutta la funzionalità Run Scripts per eseguire script PowerShell sui dispositivi gestiti

Imposta script PowerShell

Definisci uno script PowerShell direttamente da una stringa.

> set_ps1_script "<string>"

Esempio:

> set_ps1_script "Get-Process | Select-Object -First 10"

Carica script PowerShell da file

Carica uno script da un file .ps1 locale.

Esempio:

> load_ps1_script ./script.ps1

Esegui SCCM Run Script

Esegui uno script precedentemente definito su una risorsa SCCM di destinazione.

> sccm_run_script <RESOURCE_ID>

Esempio:

> sccm_run_script 16777219

Quando eseguito, questo comando genera due GUID:

  • un TASK_GUID (identificativo dell'attività di esecuzione)
  • un SCRIPT_GUID (identificativo dell'oggetto SCCM Run Script)

Questi identificativi vengono automaticamente salvati in memoria e riutilizzati dai seguenti comandi:

  • last_task_output
  • llast_task_output_print
  • last_task_clean

Questo consente di operare sull'esecuzione più recente senza specificare manualmente i GUID.


Recupera l'output dell'ultima esecuzione

Mostra i risultati dell'attività più recente avviata tramite sccm_run_script.

> last_task_output

Recupera l'output di esecuzione grezzo salvato in memoria dall'ultima esecuzione di SCCM Run Script.


Stampa formattata dell'output dell'ultima esecuzione

Visualizza l'output di esecuzione dell'ultima attività in un formato leggibile.

> last_task_output_print

Formatta e ripulisce l'output grezzo dell'ultima esecuzione di SCCM Run Script per una lettura e interpretazione più semplici.


Controlla lo stato di esecuzione dello script

Recupera lo stato di esecuzione di un'attività o di uno script.

> sccm_ScriptsExecutionStatus [TASK_GUID|SCRIPT_GUID]

Esempi:

> sccm_ScriptsExecutionStatus
> sccm_ScriptsExecutionStatus 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

Pulisci l'ultima attività

Rimuove l'attività SCCM tracciata più di recente.

> last_task_clean

Pulisci attività BGB specifica

Rimuove un'attività specifica del gruppo in background (BGB).

> sccm_BGB_Tasks_clean <TASK_GUID>

Esempio:

> sccm_BGB_Tasks_clean 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

Elimina script SCCM

Elimina un oggetto Run Script da SCCM.

> sccm_script_delete <SCRIPT_GUID>

Esempio:

> sccm_script_delete 7F2C9D11-1111-2222-3333-ABCDEF987654

Estrazione di segreti SCCM

Questi comandi consentono di enumerare ed estrarre segreti sensibili legati a SCCM, come Network Access Account, credenziali Client Push e configurazioni delle applicazioni Azure AD. La decrittazione si basa sull'esecuzione di uno script remoto tramite SCCM Run Scripts.


Elenca account utente (NAA / Client Push)

Recupera gli account utente SCCM configurati per operazioni privilegiate come Network Access Account (NAA) o account di installazione Client Push.

> sccm_useraccounts

Elenca applicazioni Azure AD

Enumera le configurazioni delle applicazioni Azure AD salvate all'interno di SCCM.

> sccm_add_apps

Decritta blob segreto tramite esecuzione su Management Point

Esegui uno script remoto su un Management Point SCCM o su un client gestito per decrittare i blob segreti salvati.

> sccm_decrypt_blob [RESOURCE_ID] [HEXBLOB]

Questo comando:

  • Esegue una routine di decrittazione sul sistema di destinazione tramite SCCM Run Scripts
  • Richiede un RESOURCE_ID valido di un Site Server o di un client gestito con stato dell'agente integro (vedi sccm_devices_bgbstatus)
  • Decritta un blob codificato in hex recuperato da sccm_add_apps o sccm_useraccounts

L'esecuzione avviene da remoto e il risultato decrittato viene restituito tramite il canale di esecuzione di SCCM Run Script.

Riferimenti

  • https://www.synacktiv.com/sites/default/files/2025-06/x33fcon2025_owning_sccm_a_journey_from_research_to_critical_discovery.pdf#page=38
  • https://www.synacktiv.com/sites/default/files/2025-08/def-con-33-mehdi-elyassa-sccm-the-tree-that-always-bears-bad-fruits.pdf#page=35
Scarica lo strumento