
Active Directoryドメイン内のMicrosoft SCCMアセットを特定、プロファイリング、攻撃し、資格情報の取得とサイト乗っ取りを効率化するポストエクスプロイテーションツール。
SCCMHunterは、Active Directoryドメイン内のSCCM関連アセットを効率的に特定、プロファイリング、攻撃するために構築されたポストエクスプロイトツールです。詳細な使用方法についてはwikiをご確認ください。
このツールはラボ環境で開発およびテストされています。パフォーマンスは環境によって異なる場合があります。問題が発生した場合は、遠慮なくIssueを開いてください。
Python仮想環境を使用することを強くお勧めします。
git clone https://github.com/garrettfoster13/sccmhunter.git
cd sccmhunter
virtualenv --python=python3 .
source bin/activate
pip3 install -r requirements.txt
python3 sccmhunter.py -h
pipxを使用してグローバルにインストールすることもできます。
pipx install git+https://github.com/garrettfoster13/sccmhunter/
以下の研究と努力に多大な感謝を表します。
@_mayyhem
SCCMからのNTLM認証の強制
自動クライアントプッシュインストールによるSCCMサイトの乗っ取り
@TechBrandon
プッシュが強制に変わる:SCCMクライアントプッシュアカウントの攻撃表面の探求
プッシュが強制に変わる:SCCMクライアントプッシュアカウントのKerberos認証のバイパス。
@Raiona_ZA
SCCM/MECMタスクシーケンスからの資格情報の特定と取得
@_xpn_
ネットワークアクセスアカウントの難読化解除によるSCCMの探求
@subat0mik
SCCMの幻の資格情報:NAAが消えない理由
@HackingDave
すべてを支配する一つの所有