Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
sccmsqlclient | Kitploit
ツール/GitHubGitHub/synacktiv/sccmsqlclient
特権昇格偵察エクスプロイト横移動情報収集ポストエクスプロイトペネトレーションテストシークレット検出データベースセキュリティ
GitHubsynacktiv/sccmsqlclient

sccmsqlclient

リポジトリを見る
3152ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

sccmsqlclient

SCCM データベースの探索と悪用のための専用 MSSQL クライアントです。

  • 偵察クエリ
  • 管理対象クライアントでの PowerShell スクリプト実行
  • シークレットの抽出

インストール

PIPX

root@kitploit:~
$ pipx install git+https://github.com/synacktiv/sccmsqlclient/

PIP

リポジトリをクローンして依存関係をインストールすることで導入できます。

root@kitploit:~
$ git clone https://github.com/synacktiv/sccmsqlclient
$ cd sccmsqlclient
$ python3 -m venv .venv && source .venv/bin/activate
$ python3 -m pip install -r requirements.txt

使用方法

認証 / ログイン

sccmsqlclient.py は、同じ TDS(Tabular Data Stream)MSSQL プロトコル実装に基づいているため、Impacket の mssqlclient.py と同じ認証モデルと構文を使用します。
すでに Impacket ツールに慣れている場合、使用方法とログイン形式は同一です。

root@kitploit:~
$ python3 sccmsqlclient.py -windows-auth 'DOMAIN/USER:password'@mp.local

SCCM 偵察

サイトとサーバーの一覧表示

マルチサイト階層内の SCCM サイトとサーバーを一覧表示します。

root@kitploit:~
> sccm_sites
> sccm_servers

サーバーとその役割の一覧表示

階層内の SCCM インフラストラクチャ サーバーと、それらに割り当てられた役割を列挙します。

root@kitploit:~
> sccm_sysreslist [ROLE_NAME]
> sccm_mp
> sccm_dp

このコマンド群は、インフラストラクチャの構成要素とその責務を把握するために、SCCM のシステム リソースと役割の割り当てデータを照会します。

  • sccm_sysreslist → 登録済みのすべての SCCM システム リソースとその役割を一覧表示します
  • sccm_sysreslist [ROLE_NAME] → 役割名で結果をフィルタリングします(例: 管理ポイント、配布ポイント)
  • sccm_mp → すべての管理ポイントを一覧表示するショートカット
  • sccm_dp → すべての配布ポイントを一覧表示するショートカット

管理対象デバイスの一覧表示

名前または IP アドレスによる部分フィルタリングで、既知のデバイスを一覧表示します

root@kitploit:~
> sccm_devices [FILTER]

BGB / 通知チャネルの状態(OnlineStatus=0|1)を併せてクライアントを一覧表示します

root@kitploit:~
> sccm_devices_bgbstatus [FILTER]

SCCM Run Scripts(スクリプト実行)

Run Scripts 機能を利用して、管理対象デバイス上で PowerShell スクリプトを実行します

PowerShell スクリプトの設定

文字列から直接 PowerShell スクリプトを定義します。

root@kitploit:~
> set_ps1_script "<string>"

例:

root@kitploit:~
> set_ps1_script "Get-Process | Select-Object -First 10"

ファイルから PowerShell スクリプトを読み込み

ローカルの .ps1 ファイルからスクリプトを読み込みます。

例:

root@kitploit:~
> load_ps1_script ./script.ps1

SCCM Run Script の実行

事前に定義したスクリプトを、対象の SCCM リソースに対して実行します。

root@kitploit:~
> sccm_run_script <RESOURCE_ID>

例:

root@kitploit:~
> sccm_run_script 16777219

実行すると、このコマンドは 2 つの GUID を生成します:

  • TASK_GUID(実行タスク識別子)
  • SCRIPT_GUID(SCCM Run Script オブジェクト識別子)

これらの識別子は自動的にメモリに保存され、次のコマンドで再利用されます:

  • last_task_output
  • llast_task_output_print
  • last_task_clean

これにより、GUID を手動で指定することなく、直近の実行を操作できます。


直前の実行出力の取得

sccm_run_script で起動した直近のタスクの結果を表示します。

root@kitploit:~
> last_task_output

最後の SCCM Run Script 実行からメモリに保存された生の実行出力を取得します。


直前の実行出力の整形表示

直近のタスクの実行出力を人間が読みやすい形式で表示します。

root@kitploit:~
> last_task_output_print

最後の SCCM Run Script 実行の生出力を整形・整理し、読みやすく解釈しやすくします。


スクリプト実行状態の確認

タスクまたはスクリプトの実行状態を取得します。

root@kitploit:~
> sccm_ScriptsExecutionStatus [TASK_GUID|SCRIPT_GUID]

例:

root@kitploit:~
> sccm_ScriptsExecutionStatus
> sccm_ScriptsExecutionStatus 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

直前のタスクのクリーンアップ

追跡中の直近の SCCM タスクを削除します。

root@kitploit:~
> last_task_clean

特定の BGB タスクのクリーンアップ

特定の Background Group(BGB)タスクを削除します。

root@kitploit:~
> sccm_BGB_Tasks_clean <TASK_GUID>

例:

root@kitploit:~
> sccm_BGB_Tasks_clean 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

SCCM スクリプトの削除

SCCM から Run Script オブジェクトを削除します。

root@kitploit:~
> sccm_script_delete <SCRIPT_GUID>

例:

root@kitploit:~
> sccm_script_delete 7F2C9D11-1111-2222-3333-ABCDEF987654

SCCM シークレットの抽出

これらのコマンドは、Network Access Account(NAA)、クライアント プッシュの資格情報、Azure AD アプリケーション構成など、SCCM 関連の機密シークレットの列挙と抽出を可能にします。復号は、SCCM Run Scripts を介したリモート スクリプトの実行に依存しています。


ユーザー アカウントの一覧表示(NAA / クライアント プッシュ)

Network Access Account(NAA)やクライアント プッシュ導入アカウントなど、特権操作向けに構成された SCCM ユーザー アカウントを取得します。

root@kitploit:~
> sccm_useraccounts

Azure AD アプリケーションの一覧表示

SCCM 内に保存されている Azure AD アプリケーション構成を列挙します。

root@kitploit:~
> sccm_add_apps

管理ポイント経由でのシークレット Blob の復号

保存されたシークレット Blob を復号するために、SCCM 管理ポイントまたは管理対象クライアント上でリモート スクリプトを実行します。

root@kitploit:~
> sccm_decrypt_blob [RESOURCE_ID] [HEXBLOB]

このコマンドは:

  • SCCM Run Scripts を介して対象システム上で復号ルーチンを実行します
  • エージェントの状態が正常なサイト サーバーまたは管理対象クライアントの有効な RESOURCE_ID が必要です(sccm_devices_bgbstatus を参照)
  • sccm_add_apps または sccm_useraccounts から取得した 16 進エンコードされた Blob を復号します

実行はリモートで行われ、復号結果は SCCM Run Script の実行チャネルを通じて返されます。

参照

  • https://www.synacktiv.com/sites/default/files/2025-06/x33fcon2025_owning_sccm_a_journey_from_research_to_critical_discovery.pdf#page=38
  • https://www.synacktiv.com/sites/default/files/2025-08/def-con-33-mehdi-elyassa-sccm-the-tree-that-always-bears-bad-fruits.pdf#page=35
ツールをダウンロード