Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SharpSCCM — C# 사후 익스플로잇 도구로, Microsoft Configuration Manager(SCCM)를 악용하여 관리 콘솔 없이 측면 이동, 자격 증명 수집 및 NTLM 인증 강제를 수행합니다. | Kitploit
도구/GitHubGitHub/mayyhem/sharpsccm
Lateral MovementPost-ExploitationNetwork SecurityPenetration TestingAuthenticationRed Teaming
GitHubmayyhem/sharpsccm

SharpSCCM

C# 사후 익스플로잇 도구로, Microsoft Configuration Manager(SCCM)를 악용하여 관리 콘솔 없이 측면 이동, 자격 증명 수집 및 NTLM 인증 강제를 수행합니다.

저장소 보기
70210145개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Sponsored by SpecterOps Black Hat USA Arsenal 2022 Black Hat USA Arsenal 2023 Twitter의 @_Mayyhem


도구 개요

SharpSCCM은 Microsoft Endpoint Configuration Manager(일명 ConfigMgr, 이전 SCCM)를 활용하여 SCCM 관리 콘솔 GUI에 접근하지 않고도 측면 이동 및 자격 증명 수집을 수행하도록 설계된 사후 침투 도구입니다.

SharpSCCM은 처음에 PowerSCCM(@harmj0y, @jaredcatkinson, @enigma0x3, @mattifestation 제작)에서 포팅된 사용자 헌팅 및 측면 이동 기능을 실행하기 위해 만들어졌으며, 현재는 사이트 전체 자동 클라이언트 푸시 설치가 활성화된 SCCM 사이트에서 NTLM 인증을 강제하기 위해 새로 발견된 공격 프리미티브를 악용하고 자격 증명을 수집하는 추가 기능이 포함되어 있습니다.

SharpSCCM을 빌드하고 사용하는 방법, 지지자, 기여자 및 방어 권장 사항에 대한 자세한 문서는 위키를 방문해 주십시오.

저자

Chris Thompson은 이 프로젝트의 주요 저자입니다. Duane Michael (@subat0mik), Evan McBroom (@EvanMcBroom), Diego Lomellini (@DiLomSec1), Carsten Sandker (@0xcsandker)가 주요 기여를 했습니다. 질문, 개선 아이디어 등이 있으면 Twitter(@_Mayyhem)로, 이슈 및 풀 리퀘스트는 GitHub로 자유롭게 연락해 주십시오.

경고

이 도구는 실험실 환경에서 개념 증명으로 작성되었으며 철저히 테스트되지 않았습니다. 미완성 부분이 많고, 오류 처리가 좋지 않으며, 완성되지 않을 수 있는 기능들이 있습니다. 주의하여 사용하시고, 사용에 따른 책임은 본인에게 있습니다.

도구 다운로드