Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SCOMDecrypt — SCOMDecrypt é uma ferramenta para descriptografar credenciais RunAs armazenadas de servidores SCOM | Kitploit
Ferramentas/GitHubGitHub/nccgroup/scomdecrypt
Ferramentas de Criptografia/DescriptografiaAtaques de SenhaPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubnccgroup/scomdecrypt

SCOMDecrypt

SCOMDecrypt é uma ferramenta para descriptografar credenciais RunAs armazenadas de servidores SCOM

Ver Repositório
130243há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SCOMDecrypt - Ferramenta de Descriptografia de Credenciais SCOM

Lançado como código aberto pela NCC Group Plc - http://www.nccgroup.trust/

Desenvolvido por Richard Warren, richard [ponto] warren [arroba] nccgroup [ponto] trust

http://www.github.com/nccgroup/SCOMDecrypt

Lançado sob AGPL, veja LICENSE para mais informações

Introdução

Esta ferramenta foi desenvolvida para recuperar e descriptografar credenciais RunAs armazenadas nos bancos de dados do Microsoft System Center Operations Manager (SCOM).

Para contexto, consulte a postagem do blog da NCC Group aqui

Pré-requisitos

Para executar a ferramenta, serão necessários privilégios administrativos no servidor SCOM. Também é necessário garantir que você tenha acesso de leitura à seguinte chave de registro:

root@kitploit:~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\MOMBins

Você pode verificar manualmente se consegue ver o banco de dados reunindo os detalhes de conexão das seguintes chaves:

root@kitploit:~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseServerName
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseName

Uso

A ferramenta está disponível em dois formatos. O primeiro é um binário C# que pode ser simplesmente executado no servidor SCOM sem argumentos, da seguinte forma:

root@kitploit:~
.\SCOMDecrypt.exe
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

Há também uma versão PowerShell da ferramenta. Ela é útil em cenários de pós-exploração para uso com ferramentas como Cobalt Strike ou Empire. Para usar a ferramenta com o Cobalt Strike:

root@kitploit:~
powershell-import C:\path\to\SCOMDecrypt.ps1
powershell Invoke-SCOMDecrypt
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

Para executar no console do PowerShell:

root@kitploit:~
powershell.exe -exec bypass
. .\Invoke-SCOMDecrypt.ps1
Invoke-SCOMDecrypt
...
Baixar ferramenta