Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SCOMDecrypt — SCOMDecrypt is a tool to decrypt stored RunAs credentials from SCOM servers | Kitploit
Инструменты/GitHubGitHub/nccgroup/scomdecrypt
Encryption/Decryption ToolsPassword AttacksPost-ExploitationPenetration TestingRed Teaming
GitHubnccgroup/scomdecrypt

SCOMDecrypt

SCOMDecrypt is a tool to decrypt stored RunAs credentials from SCOM servers

Репозиторий
130242 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SCOMDecrypt - Инструмент дешифрования учетных данных SCOM

Выпущено с открытым исходным кодом компанией NCC Group Plc - http://www.nccgroup.trust/

Разработано Ричардом Уорреном, richard [dot] warren [at] nccgroup [dot] trust

http://www.github.com/nccgroup/SCOMDecrypt

Выпущено под лицензией AGPL, подробнее см. LICENSE

Введение

Этот инструмент предназначен для извлечения и дешифрования учетных данных RunAs, хранящихся в базах данных Microsoft System Center Operations Manager (SCOM).

Для справочной информации обратитесь к публикации в блоге NCC Group здесь

Предварительные требования

Для запуска инструмента вам потребуются права администратора на сервере SCOM. Также необходимо убедиться, что у вас есть доступ на чтение к следующему разделу реестра:

root@kitploit:~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\MOMBins

Проверить доступ к базе данных вручную можно, получив данные для подключения из следующих разделов:

root@kitploit:~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseServerName
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseName

Использование

Инструмент поставляется в двух форматах. Первый — это C# бинарный файл, который можно просто запустить на сервере SCOM без аргументов, как показано ниже:

root@kitploit:~
.\SCOMDecrypt.exe
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

Также существует версия инструмента на PowerShell. Это полезно в сценарии постэксплуатации для использования с такими инструментами, как Cobalt Strike или Empire. Чтобы использовать инструмент с Cobalt Strike:

root@kitploit:~
powershell-import C:\path\to\SCOMDecrypt.ps1
powershell Invoke-SCOMDecrypt
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

Для запуска в консоли PowerShell:

root@kitploit:~
powershell.exe -exec bypass
. .\Invoke-SCOMDecrypt.ps1
Invoke-SCOMDecrypt
...
Скачать инструмент