
C# 사후 익스플로잇 도구로, Microsoft Configuration Manager(SCCM)를 악용하여 관리 콘솔 없이 측면 이동, 자격 증명 수집 및 NTLM 인증 강제를 수행합니다.

SharpSCCM은 Microsoft Endpoint Configuration Manager(일명 ConfigMgr, 이전 SCCM)를 활용하여 SCCM 관리 콘솔 GUI에 접근하지 않고도 측면 이동 및 자격 증명 수집을 수행하도록 설계된 사후 침투 도구입니다.
SharpSCCM은 처음에 PowerSCCM(@harmj0y, @jaredcatkinson, @enigma0x3, @mattifestation 제작)에서 포팅된 사용자 헌팅 및 측면 이동 기능을 실행하기 위해 만들어졌으며, 현재는 사이트 전체 자동 클라이언트 푸시 설치가 활성화된 SCCM 사이트에서 NTLM 인증을 강제하기 위해 새로 발견된 공격 프리미티브를 악용하고 자격 증명을 수집하는 추가 기능이 포함되어 있습니다.
SharpSCCM을 빌드하고 사용하는 방법, 지지자, 기여자 및 방어 권장 사항에 대한 자세한 문서는 위키를 방문해 주십시오.
Chris Thompson은 이 프로젝트의 주요 저자입니다. Duane Michael (@subat0mik), Evan McBroom (@EvanMcBroom), Diego Lomellini (@DiLomSec1), Carsten Sandker (@0xcsandker)가 주요 기여를 했습니다. 질문, 개선 아이디어 등이 있으면 Twitter(@_Mayyhem)로, 이슈 및 풀 리퀘스트는 GitHub로 자유롭게 연락해 주십시오.
이 도구는 실험실 환경에서 개념 증명으로 작성되었으며 철저히 테스트되지 않았습니다. 미완성 부분이 많고, 오류 처리가 좋지 않으며, 완성되지 않을 수 있는 기능들이 있습니다. 주의하여 사용하시고, 사용에 따른 책임은 본인에게 있습니다.