
Инструмент постэксплуатации для идентификации, профилирования и атаки на активы Microsoft SCCM в доменах Active Directory, упрощающий получение учетных данных и захват сайтов.
SCCMHunter — это инструмент для пост-эксплуатации, созданный для упрощения идентификации, профилирования и атаки на ресурсы SCCM в домене Active Directory. Пожалуйста, ознакомьтесь с вики для подробного использования.
Этот инструмент разработан и протестирован в лабораторной среде. Ваши результаты могут отличаться. Если вы столкнетесь с проблемами, не стесняйтесь открыть issue.
Я настоятельно рекомендую использовать виртуальное окружение Python для установки
git clone https://github.com/garrettfoster13/sccmhunter.git
cd sccmhunter
virtualenv --python=python3 .
source bin/activate
pip3 install -r requirements.txt
python3 sccmhunter.py -h
pipx также можно использовать для глобальной установки
pipx install git+https://github.com/garrettfoster13/sccmhunter/
Огромное спасибо нижеперечисленным за их исследования и тяжелый труд, а также
@_mayyhem
Принуждение NTLM-аутентификации от SCCM
Захват сайта SCCM через автоматическую клиентскую установку
@TechBrandon
Push Comes To Shove: исследуем поверхность атаки учетных записей клиентской установки SCCM
Push Comes To Shove: обход аутентификации Kerberos учетных записей клиентской установки SCCM
@Raiona_ZA
Идентификация и извлечение учетных данных из последовательностей задач SCCM/MECM
@_xpn_
Исследование SCCM путем деобфускации учетных записей сетевого доступа
@subat0mik
Призрачные учетные данные SCCM: почему NAA не умирает
@HackingDave
Владение одним, чтобы править всеми