
Ferramenta de pós-exploração para identificar, perfilar e atacar ativos do Microsoft SCCM em domínios do Active Directory, simplificando a recuperação de credenciais e a tomada de controle do site.
SCCMHunter é uma ferramenta pós-exploração construída para simplificar a identificação, o perfil e o ataque a ativos relacionados ao SCCM em um domínio do Active Directory. Consulte o wiki para uso detalhado.
Esta ferramenta foi desenvolvida e testada em ambiente de laboratório. Seu desempenho pode variar. Se você encontrar algum problema, não hesite em abrir uma issue.
Eu recomendo fortemente o uso de um ambiente virtual Python para instalação
git clone https://github.com/garrettfoster13/sccmhunter.git
cd sccmhunter
virtualenv --python=python3 .
source bin/activate
pip3 install -r requirements.txt
python3 sccmhunter.py -h
pipx também pode ser usado para instalar globalmente
pipx install git+https://github.com/garrettfoster13/sccmhunter/
Muito obrigado a todos abaixo por sua pesquisa e trabalho duro e
@_mayyhem
Forçando a Autenticação NTLM do SCCM
Assunção de Controle do Site SCCM via Instalação Automática por Push do Cliente
@TechBrandon
Push Comes To Shove: explorando a superfície de ataque das Contas Push do Cliente SCCM
Push Comes To Shove: Bypassando a Autenticação Kerberos das Contas Push do Cliente SCCM.
@Raiona_ZA
Identificando e recuperando credenciais de Sequências de Tarefas do SCCM/MECM
@_xpn_
Explorando o SCCM ao Desofuscar Contas de Acesso à Rede
@subat0mik
As Credenciais Fantasmas do SCCM: Por que o NAA Não Morre
@HackingDave
Possuindo Um para Governar a Todos