Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sccm-http-looter — Находит интересные файлы, хранящиеся на общих ресурсах (System Center) Configuration Manager (SCCM/CM), через HTTP(s) | Kitploit
Инструменты/GitHubGitHub/badsectorlabs/sccm-http-looter
РазведкаЭксфильтрация данныхСбор информацииТестирование на ПроникновениеНеправильная КонфигурацияRed Teaming
GitHubbadsectorlabs/sccm-http-looter

sccm-http-looter

Находит интересные файлы, хранящиеся на общих ресурсах (System Center) Configuration Manager (SCCM/CM), через HTTP(s)

Репозиторий
217231 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SCCM HTTP Looter

Как это работает

Точки распространения SCCM (DP) — это серверы, используемые Microsoft SCCM для размещения всех файлов, задействованных в установке ПО, обновлениях, развертывании скриптов и т.д. По умолчанию эти серверы разрешают доступ по SMB (TCP/445) и HTTP/S (TCP/80 и/или TCP/443) и требуют определенного типа аутентификации Windows (например, NTLM).

Существующие инструменты для получения файлов с SCCM DP полагаются на возможность просматривать SMB-ресурсы для сбора файлов.

  • CMloot
  • cmloot

Однако нередко организации ограничивают входящий SMB-доступ к серверам во внутренних сетях, а также стандартной практикой является запрет входящего SMB-доступа из интернета. Доступ по HTTP/S, с другой стороны, обычно не ограничивается во внутренних сетях и часто разрешен из интернета. Это создает возможность для атакующего, если существует способ получить файлы с SCCM DP по HTTP/S.

Почему никто не делал этого раньше?

Инструменты на базе SMB работают путем перечисления папки DataLib ресурса SCCMContentLib$ для поиска файлов <filename.ext>.INI, которые содержат хэш файла. Затем они могут найти сам файл по адресу FileLib/<hash[0:4]>/<hash>. Это работает, потому что с доступом к ресурсу можно перечислить все файлы в папке DataLib.

При использовании HTTP/S все иначе. Переход по адресу http://<SCCM DP>/SMS_DP_SMSPKG$/Datalib показывает список каталога с пронумерованными файлами и INI-файлами.

По разным причинам (например, скорость) эти точки распространения могут быть настроены для разрешения анонимного доступа.

Однако переход по ссылкам, не являющимся INI, просто показывает ту же страницу, что ограничивает количество файлов, напрямую доступных из «корневой» директории Datalib, поскольку хэши, извлеченные из INI-файлов для директорий, не могут быть использованы для поиска директорий в FileLib, так как там хранятся только фактические файлы.

Однако переход к имени директории напрямую от корня http://<SCCM DP>/SMS_DP_SMSPKG$/ покажет файлы в этой директории, которые можно напрямую скачать.

Именно так sccm-http-looter работает в обычном режиме. Он анализирует список директории Datalib на наличие директорий, затем запрашивает их и анализирует каждую на наличие файлов, после чего скачивает все файлы с расширениями, входящими в список разрешенных, указанный пользователем.

В случае, когда анонимный доступ включен, но листинг директорий от корня http://<SCCM DP>/SMS_DP_SMSPKG$/ отключен, существует второй метод получения файлов, который можно использовать, запустив инструмент с параметром -use-signature-method. В этом режиме инструмент делает следующее:

  1. Скачивает листинг Datalib по адресу http://<SCCM DP>/SMS_DP_SMSPKG$/Datalib
  2. Анализирует Datalib на наличие всех ссылок
  3. Скачивает все файлы, не являющиеся .INI, по именам ссылок с http://<SCCM DP>/SMS_DP_SMSSIG$/<filename>.tar, где <filename> — конечный элемент любого href со страницы Datalib (т.е. 12300005.1)
  4. Извлекает фактическое имя файла из .tar-файла подписи
  5. Скачивает INI-файл по адресу http://<SCCM DP>/SMS_DP_SMSPKG$/Datalib/<filename>/<extracted filename>.INI
  6. Извлекает хэш из INI-файла
  7. Скачивает фактический файл по адресу http://<SCCM DP>/SMS_DP_SMSPKG$/Filelib/<hash[0:4]>/<hash>, переименовывая его в правильное имя файла, указанное в файле подписи.

Файлы подписи — это .tar-файлы, но на самом деле они не являются тар-архивами. Они содержат имена файлов за 512 байт до байтовой строки 0x18, 0x00, 0x00, 0x00, 0x01, 0x00, 0x01, 0x00, 0x01, 0x00, 0x01, как показано ниже.

Инструмент ищет эту байтовую строку и извлекает все имена файлов из файлов подписи.

Скачать инструмент