Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sccmsqlclient — Cliente MSSQL para ambientes SCCM, que permite reconhecimento, execução remota de PowerShell em clientes gerenciados e extração de segredos sensíveis, como credenciais NAA e configurações de aplicativos do Azure AD. | Kitploit
Ferramentas/GitHubGitHub/synacktiv/sccmsqlclient
Escalada de PrivilégiosReconhecimentoExploraçãoMovimento LateralColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoDetecção de SegredosSegurança de Banco de Dados
GitHubsynacktiv/sccmsqlclient

sccmsqlclient

Cliente MSSQL para ambientes SCCM, que permite reconhecimento, execução remota de PowerShell em clientes gerenciados e extração de segredos sensíveis, como credenciais NAA e configurações de aplicativos do Azure AD.

3157há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

sccmsqlclient

Um cliente MSSQL dedicado para exploração e enumeração do banco de dados SCCM.

  • Consultas de reconhecimento
  • Executar scripts PowerShell em clientes gerenciados
  • Extrair segredos

Instalação

PIPX

root@kitploit:~
$ pipx install git+https://github.com/synacktiv/sccmsqlclient/

PIP

Você pode instalar clonando o repositório e instalando as dependências.

root@kitploit:~
$ git clone https://github.com/synacktiv/sccmsqlclient
$ cd sccmsqlclient
$ python3 -m venv .venv && source .venv/bin/activate
$ python3 -m pip install -r requirements.txt

Uso

Autenticação / Login

sccmsqlclient.py usa o mesmo modelo de autenticação e sintaxe do mssqlclient.py do Impacket, pois é baseado na mesma implementação do protocolo MSSQL TDS (Tabular Data Stream).
Se você já está familiarizado com as ferramentas do Impacket, o formato de uso e login é idêntico.

root@kitploit:~
$ python3 sccmsqlclient.py -windows-auth 'DOMAIN/USER:password'@mp.local

Reconhecimento SCCM

Listar Sites e servidores

Lista os sites e servidores SCCM em uma hierarquia multi-site.

root@kitploit:~
> sccm_sites
> sccm_servers

Listar Servidores e suas Funções

Enumera os servidores de infraestrutura SCCM e suas funções atribuídas dentro da hierarquia.

root@kitploit:~
> sccm_sysreslist [ROLE_NAME]
> sccm_mp
> sccm_dp

Este conjunto de comandos consulta os dados de atribuição de funções e recursos de sistema do SCCM para mapear os componentes de infraestrutura e suas responsabilidades.

  • sccm_sysreslist → lista todos os recursos de sistema SCCM registrados e suas funções
  • sccm_sysreslist [ROLE_NAME] → filtra os resultados por nome de função (ex.: Management Point, Distribution Point)
  • sccm_mp → atalho para listar todos os Management Points
  • sccm_dp → atalho para listar todos os Distribution Points

Listar Dispositivos Gerenciados

Lista dispositivos conhecidos, com filtragem parcial por nome ou endereço IP

root@kitploit:~
> sccm_devices [FILTER]

Lista clientes com seu status de canal BGB / Notificação (OnlineStatus=0|1)

root@kitploit:~
> sccm_devices_bgbstatus [FILTER]

Execução de Scripts do SCCM

Utilize o recurso Run Scripts para executar scripts PowerShell em dispositivos gerenciados

Definir Script PowerShell

Define um script PowerShell diretamente a partir de uma string.

root@kitploit:~
> set_ps1_script "<string>"

Exemplo:

root@kitploit:~
> set_ps1_script "Get-Process | Select-Object -First 10"

Carregar Script PowerShell de um Arquivo

Carrega um script de um arquivo .ps1 local.

Exemplo:

root@kitploit:~
> load_ps1_script ./script.ps1

Executar Run Script do SCCM

Executa um script previamente definido contra um recurso SCCM alvo.

root@kitploit:~
> sccm_run_script <RESOURCE_ID>

Exemplo:

root@kitploit:~
> sccm_run_script 16777219

Quando executado, este comando gera dois GUIDs:

  • um TASK_GUID (identificador da tarefa de execução)
  • um SCRIPT_GUID (identificador do objeto Run Script do SCCM)

Esses identificadores são automaticamente armazenados em memória e reutilizados pelos seguintes comandos:

  • last_task_output
  • llast_task_output_print
  • last_task_clean

Isso permite que você opere na execução mais recente sem especificar GUIDs manualmente.


Recuperar Saída da Última Execução

Mostra os resultados da tarefa mais recente iniciada via sccm_run_script.

root@kitploit:~
> last_task_output

Isso recupera a saída bruta da execução armazenada em memória da última execução do Run Script do SCCM.


Pretty Print da Saída da Última Execução

Exibe a saída de execução da última tarefa em um formato legível.

root@kitploit:~
> last_task_output_print

Isso formata e limpa a saída bruta da última execução do Run Script do SCCM para facilitar a leitura e interpretação.


Verificar Status de Execução do Script

Recupera o status de execução de uma tarefa ou script.

root@kitploit:~
> sccm_ScriptsExecutionStatus [TASK_GUID|SCRIPT_GUID]

Exemplos:

root@kitploit:~
> sccm_ScriptsExecutionStatus
> sccm_ScriptsExecutionStatus 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

Limpar Última Tarefa

Remove a tarefa SCCM rastreada mais recentemente.

root@kitploit:~
> last_task_clean

Limpar Tarefa BGB Específica

Remove uma tarefa específica de Background Group (BGB).

root@kitploit:~
> sccm_BGB_Tasks_clean <TASK_GUID>

Exemplo:

root@kitploit:~
> sccm_BGB_Tasks_clean 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

Excluir Script do SCCM

Exclui um objeto Run Script do SCCM.

root@kitploit:~
> sccm_script_delete <SCRIPT_GUID>

Exemplo:

root@kitploit:~
> sccm_script_delete 7F2C9D11-1111-2222-3333-ABCDEF987654

Extração de Segredos do SCCM

Esses comandos permitem a enumeração e extração de segredos sensíveis relacionados ao SCCM, como Network Access Accounts, credenciais de Client Push e configurações de aplicativos do Azure AD. A descriptografia depende da execução de um script remoto por meio dos Run Scripts do SCCM.


Listar Contas de Usuário (NAA / Client Push)

Recupera contas de usuário SCCM configuradas para operações privilegiadas, como Network Access Accounts (NAA) ou contas de instalação Client Push.

root@kitploit:~
> sccm_useraccounts

Listar Aplicativos do Azure AD

Enumera as configurações de aplicativos do Azure AD armazenadas no SCCM.

root@kitploit:~
> sccm_add_apps

Descriptografar Blob de Segredo via Execução no Management Point

Executa um script remoto em um Management Point SCCM ou em um cliente gerenciado para descriptografar blobs de segredos armazenados.

root@kitploit:~
> sccm_decrypt_blob [RESOURCE_ID] [HEXBLOB]

Este comando:

  • Executa uma rotina de descriptografia no sistema alvo por meio dos Run Scripts do SCCM
  • Requer um RESOURCE_ID válido de um Site Server ou cliente gerenciado com status de agente saudável (consulte sccm_devices_bgbstatus)
  • Descriptografa um blob codificado em hexadecimal recuperado de sccm_add_apps ou sccm_useraccounts

A execução é realizada remotamente, e o resultado descriptografado é retornado pelo canal de execução do Run Script do SCCM.

Referências

  • https://www.synacktiv.com/sites/default/files/2025-06/x33fcon2025_owning_sccm_a_journey_from_research_to_critical_discovery.pdf#page=38
  • https://www.synacktiv.com/sites/default/files/2025-08/def-con-33-mehdi-elyassa-sccm-the-tree-that-always-bears-bad-fruits.pdf#page=35
Baixar ferramenta