Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SharpSCCM — Инструмент пост-эксплуатации на C# для злоупотребления Microsoft Configuration Manager (SCCM) с целью выполнения бокового перемещения, сбора учетных данных и принуждения аутентификации NTLM без консоли администратора. | Kitploit
Инструменты/GitHubGitHub/mayyhem/sharpsccm
Латеральное перемещениеПост-эксплуатацияСетевая безопасностьТестирование на ПроникновениеАутентификацияRed Teaming
GitHubmayyhem/sharpsccm

SharpSCCM

Инструмент пост-эксплуатации на C# для злоупотребления Microsoft Configuration Manager (SCCM) с целью выполнения бокового перемещения, сбора учетных данных и принуждения аутентификации NTLM без консоли администратора.

Репозиторий
702101146 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Sponsored by SpecterOps Black Hat USA Arsenal 2022 Black Hat USA Arsenal 2023 @_Mayyhem on Twitter


Обзор инструмента

SharpSCCM — это инструмент для пост-эксплуатации, предназначенный для использования Microsoft Endpoint Configuration Manager (также известного как ConfigMgr, ранее SCCM) для бокового перемещения и сбора учетных данных без необходимости доступа к графическому интерфейсу консоли администратора SCCM.

SharpSCCM изначально был создан для выполнения функций поиска пользователей и бокового перемещения, перенесенных из PowerSCCM (авторы: @harmj0y, @jaredcatkinson, @enigma0x3 и @mattifestation), и теперь содержит дополнительные возможности для сбора учетных данных и злоупотребления вновь обнаруженными примитивами атак для принуждения аутентификации NTLM на сайтах SCCM, где включена автоматическая установка клиентов на уровне всего сайта.

Пожалуйста, посетите вики для документации, подробно описывающей, как собрать и использовать SharpSCCM, сторонников, участников и рекомендации по защите.

Автор

Крис Томпсон является основным автором этого проекта. Дуан Майкл (@subat0mik), Эван МакБрум (@EvanMcBroom), Диего Ломеллини (@DiLomSec1) и Карстен Сандкер (@0xcsandker) внесли значительный вклад. Не стесняйтесь обращаться в Twitter (@_Mayyhem) с вопросами, идеями по улучшению и т.д., а также на GitHub с проблемами и запросами на включение изменений.

Предупреждение

Этот инструмент был написан как доказательство концепции в лабораторной среде и не был тщательно протестирован. Здесь много незавершенных частей, ужасной обработки ошибок и функций, которые я, возможно, никогда не завершу. Пожалуйста, будьте осторожны и используйте на свой страх и риск.

Скачать инструмент