Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Misconfiguration-Manager — Misconfiguration Manager는 알려진 모든 Microsoft Configuration Manager 공격 기법과 관련 방어 및 강화 지침을 위한 중앙 지식 기반입니다. | Kitploit
도구/GitHubGitHub/subat0mik/misconfiguration-manager
Defensive ToolsReconnaissanceVulnerability AnalysisLateral MovementConfiguration AuditingPenetration TestingMisconfigurationLearning & EducationRed Teaming

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Curated Resources
GitHubsubat0mik/misconfiguration-manager

Misconfiguration-Manager

Misconfiguration Manager는 알려진 모든 Microsoft Configuration Manager 공격 기법과 관련 방어 및 강화 지침을 위한 중앙 지식 기반입니다.

저장소 보기웹사이트
1.2k117312일 전Kitploit 검토 완료

Sponsored by SpecterOps Slack @subat0mik on Twitter @_Mayyhem on Twitter @unsigned_sh0rt on Twitter


Misconfiguration Manager

MM-cropped

교정 빠른 시작

  1. 알려지고 문서화된 공격 기법 목록과 이에 대응하는 방어 기법을 검토하여 환경에 존재할 수 있는 문제와 이를 교정하는 방법을 파악합니다
    • 이 프로젝트 소개를 참고하세요
  2. ConfigManBearPig를 실행하고 결과를 BloodHound에서 무료로 시각화합니다
    • 이 연습 안내를 참고하세요
  3. 또는 MisconfigurationManager.ps1을 실행합니다
    • 이 연습 안내를 참고하세요
  4. 식별된 잘못된 구성을 위한 완화 조치를 구현합니다
    • 이 연습 안내(또는 이 녹화 영상(슬라이드))을 참고하세요

개요

이 저장소는 알려진 모든 Microsoft Configuration Manager(일명 MCM, ConfigMgr, System Center Configuration Manager 또는 SCCM) 트레이드크래프트와 관련 방어 및 강화 지침을 위한 중앙 지식 기반 역할을 합니다. 우리의 목표는 SCCM 트레이드크래프트를 이해하기 쉽게 만들고 방어자가 SCCM 공격 경로 관리를 단순화하도록 돕는 동시에, 공격 보안 전문가에게 이 불분명한 공격 표면을 교육하는 것입니다. 백서의 정적인 성격을 넘어서도록 설계된 이 살아있는 저장소는 알려진 SCCM 잘못된 구성과 그 악용을 문서화하고, 관련성과 유용성을 높이기 위한 커뮤니티의 지속적인 기여를 장려합니다.

우리는 빠르게 진화하는 SCCM 위협 환경에 대한 인식을 높이기 위해 이 저장소를 큐레이션했으며, MITRE ATT&CK 프레임워크에서 영감을 받되 몇 가지 변형을 두었습니다. 또한 Push Security의 SaaS 공격 기법 매트릭스와 Will Schroeder 및 Lee Chagolla-Christensen의 Certified Pre-Owned 백서에서도 큰 영향을 받았습니다.

우리의 접근 방식은 알려진 적대자의 전술을 목록화하는 것을 넘어 침투 테스트, 레드 팀 운영, 보안 연구 영역의 기여를 포함하도록 확장됩니다. SpecterOps에서 우리는 이 저장소에 강조된 많은 잘못된 구성을 실제 환경에서 활용했으며, 다른 것들은 실험실 환경에서 입증된 실험적이고 탐구적인 연구 프로젝트를 나타냅니다.

이 프로젝트는 또한 우리가 알고 있는 모든 SCCM 공격 및 방어 리소스를 위한 중앙 참조 지점 역할을 합니다.

우리는 입증된 것과 탐구적인 SCCM 중심의 공격 기법 및 방어 전략과 리소스를 이 프로젝트에 제출하고, 이 저장소의 내용에 대한 피드백과 권장 사항을 제공하도록 여러분을 공개적으로 초대합니다.

프로젝트에 대한 더 많은 소개는 우리의 블로그와 컨퍼런스 발표를 참고하세요:

  • Misconfiguration Manager: Overlooked and Overprivileged 블로그 글
  • Misconfiguration Manager: Overlooked and Overprivileged (SO-CON 2024)
  • Misconfiguration Manager: Overlooked and Overprivileged (TROOPERS24)
  • Misconfiguration Manager: Still Overlooked, Still Overprivileged 블로그 글


이 프로젝트를 사용하는 방법

아래의 SCCM 공격 매트릭스와 SCCM 공격 및 방어 매트릭스를 참고하세요. 이 매트릭스는 공격 기법을 MITRE ATT&CK 프레임워크 전술과 탐지 및 예방 전략에 매핑합니다.

공격 보안 실무자는 알려지고 문서화된 공격 기법 목록을 검토하는 것도 도움이 될 수 있으며, 이 목록은 각 기법에 필요한 보안 컨텍스트와 네트워크 접근을 식별합니다.

방어자와 IT 관리자는 알려지고 문서화된 방어 기법 목록을 검토하는 것이 도움이 될 수 있으며, 이 목록은 각 항목의 구현에 가장 관련될 것으로 생각되는 관리자 역할을 식별합니다.

특정하고 대부분 기본 조건에서 계층 구조가 어떻게 완전히 침해될 수 있는지 궁금하신가요? TAKEOVER 기법 목록을 확인하세요.

기법 설명에 사용된 용어가 익숙하지 않다면 SCCM에서 일반적으로 사용되는 용어의 정의를 포함하는 용어집 페이지를 참고하세요.

실험실 환경에서 이러한 기법을 테스트하거나 SCCM 공격 및 방어에 대해 더 알고 싶다면, 우리가 알고 있는 모든 SCCM 실험실 및 공격/방어 리소스에 대한 링크를 포함하는 리소스 페이지를 참고하세요. 이 중 많은 리소스가 이 저장소의 정보에 영감을 주고 정보를 제공했습니다.

우리는 이 저장소에 포함된 많은 잘못된 구성을 감사하는 스크립트를 포함했습니다. 스크립트와 사용 방법에 대한 자세한 내용은 우리의 블로그 글을 참고하세요.

우리가 놓친 것이 있거나 이전 작업에 대한 크레딧이 누락된 경우, 저희에게 연락하거나 풀 리퀘스트를 제출해 주시면 기꺼이 업데이트하겠습니다.



도구 다운로드