Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Misconfiguration-Manager — O Misconfiguration Manager é uma base de conhecimento central para todo o tradecraft conhecido do Microsoft Configuration Manager e as orientações defensivas e de hardening associadas. | Kitploit
Ferramentas/GitHubGitHub/subat0mik/misconfiguration-manager
Ferramentas DefensivasReconhecimentoAnálise de VulnerabilidadesMovimento LateralAuditoria de ConfiguraçãoTestes de PenetraçãoConfiguração IncorretaAprendizado e EducaçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Recursos Curados
GitHubsubat0mik/misconfiguration-manager

Misconfiguration-Manager

O Misconfiguration Manager é uma base de conhecimento central para todo o tradecraft conhecido do Microsoft Configuration Manager e as orientações defensivas e de hardening associadas.

Ver RepositórioSite
1.2k11727há 13 diasRevisado pelo Kitploit
Compartilhar

Sponsored by SpecterOps Slack @subat0mik on Twitter @_Mayyhem on Twitter @unsigned_sh0rt on Twitter


Misconfiguration Manager

MM-cropped

Início Rápido de Remediação

  1. Revise a lista de Técnicas de Ataque conhecidas e documentadas e as Técnicas de Defesa correspondentes para identificar problemas que podem estar presentes em seu ambiente e como remediá-los
    • Consulte esta introdução ao projeto
  2. Execute o ConfigManBearPig e visualize os resultados no BloodHound gratuitamente
    • Consulte este passo a passo
  3. Alternativamente, execute MisconfigurationManager.ps1
    • Consulte este passo a passo
  4. Implemente mitigações para as configurações incorretas identificadas
    • Consulte este passo a passo (ou esta gravação (slides))

Visão Geral

Este repositório serve como uma base de conhecimento central para todo o tradecraft conhecido do Microsoft Configuration Manager (também conhecido como MCM, ConfigMgr, System Center Configuration Manager ou SCCM) e orientações associadas de defesa e hardening. Nosso objetivo é ajudar a desmistificar o tradecraft do SCCM e simplificar o gerenciamento de caminhos de ataque do SCCM para defensores, ao mesmo tempo que educamos profissionais de segurança ofensiva sobre essa superfície de ataque nebulosa. Projetado para ir além da natureza estática dos whitepapers, este repositório vivo documenta configurações incorretas conhecidas do SCCM e seus abusos e incentiva contribuições contínuas da comunidade para aprimorar sua relevância e utilidade.

Curamos este repositório para aumentar a conscientização sobre o cenário de ameaças do SCCM em rápida evolução, inspirando-nos no framework MITRE ATT&CK, com algumas variações. Também fomos fortemente influenciados pela matriz de técnicas de ataque SaaS da Push Security, bem como pelo whitepaper Certified Pre-Owned de Will Schroeder e Lee Chagolla-Christensen.

Nossa abordagem vai além de catalogar as táticas de adversários conhecidos para incluir contribuições do campo de testes de penetração, operações de red team e pesquisa de segurança. Na SpecterOps, aproveitamos muitas configurações incorretas destacadas neste repositório em ambientes do mundo real, enquanto outras representam projetos de pesquisa experimentais e exploratórios comprovados em um ambiente de laboratório.

Este projeto também serve como um ponto de referência central para todos os recursos de ataque e defesa do SCCM que conhecemos.

Convidamos abertamente você a enviar técnicas de ataque e estratégias de defesa e recursos focados em SCCM, tanto comprovados quanto exploratórios, para este projeto e a fornecer qualquer feedback e recomendações sobre o conteúdo deste repositório.

Para mais informações sobre a introdução ao projeto, consulte nosso blog e palestras em conferências:

  • Misconfiguration Manager: Overlooked and Overprivileged Blog Post
  • Misconfiguration Manager: Overlooked and Overprivileged (SO-CON 2024)
  • Misconfiguration Manager: Overlooked and Overprivileged (TROOPERS24)
  • Misconfiguration Manager: Still Overlooked, Still Overprivileged Blog Post


Como usar este projeto

Consulte a Matriz de Ataque do SCCM e a Matriz de Ataque e Defesa do SCCM abaixo, que mapeiam técnicas de ataque para suas táticas do framework MITRE ATT&CK, bem como para suas estratégias de detecção e prevenção.

Profissionais de segurança ofensiva também podem se beneficiar ao revisar a lista de Técnicas de Ataque conhecidas e documentadas, que identifica o contexto de segurança e o acesso à rede necessários para cada técnica.

Defensores e administradores de TI podem se beneficiar ao revisar a lista de Técnicas de Defesa conhecidas e documentadas, que identifica as funções de administrador que acreditamos serem mais prováveis de estarem envolvidas na implementação de cada item.

Curioso sobre como uma hierarquia pode ser completamente comprometida em certas condições, em sua maioria padrão? Confira a lista de técnicas de TAKEOVER.

Se você não estiver familiarizado com um termo usado na descrição de uma técnica, consulte a página de glossário, que contém definições para termos comumente usados no SCCM.

Se você gostaria de testar essas técnicas em um ambiente de laboratório ou aprender mais sobre ataque e defesa do SCCM, consulte a página de recursos, que contém links para todos os recursos de laboratório e de ataque/defesa do SCCM que conhecemos, muitos dos quais inspiraram e informaram as informações neste repositório.

Baixar ferramenta