Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SCCMSecrets — SCCMSecrets.py нацелен на эксплуатацию распространения политик SCCM для сбора учётных данных, получения начального доступа и горизонтального перемещения. | Kitploit
Инструменты/GitHubGitHub/synacktiv/sccmsecrets
Аутентификация и авторизацияРазведкаАтаки на ПаролиЭксплуатацияЛатеральное перемещениеСбор информацииПост-эксплуатацияНеправильная Конфигурация
GitHubsynacktiv/sccmsecrets

SCCMSecrets

SCCMSecrets.py нацелен на эксплуатацию распространения политик SCCM для сбора учётных данных, получения начального доступа и горизонтального перемещения.

27333141 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

SCCMSecrets

SCCMSecrets.py — это инструмент для эксплуатации политик SCCM. Он выходит за рамки извлечения учётных данных NAA и нацелен на комплексный подход к эксплуатации политик SCCM. Инструмент может запускаться с различных уровней привилегий и пытается выявить потенциальные ошибки конфигурации, связанные с распространением политик. Более подробная информация об инструменте и его использовании доступна в соответствующей статье: https://www.synacktiv.com/publications/sccmsecretspy-exploiting-sccm-policies-distribution-for-credentials-harvesting-initial

Доступны две подкоманды: policies и files.

Policies

Эта подкоманда взаимодействует с точкой управления SCCM для получения содержимого всех секретных политик (включая конфигурацию NAA, последовательности задач, содержащие учётные данные, или переменные коллекций). Для этого необходимо одобренное устройство SCCM, которое можно получить тремя способами.

  • Если вы не указываете учётную запись компьютера, SCCMSecrets попытается зарегистрировать устройство и воспользоваться автоматическим одобрением устройств. Это (нестандартная) конфигурация SCCM, которая автоматически присваивает статус «Одобрено» новым устройствам, зарегистрированным анонимно.
  • Если вы указываете учётную запись компьютера, SCCMSecrets зарегистрирует новое устройство через аутентифицированную конечную точку регистрации. По умолчанию SCCM присваивает статус «Одобрено» устройствам, зарегистрированным через эту конечную точку.
  • Если указать флаг --altauth, SCCMSecrets воспользуется альтернативной конечной точкой аутентификации, что позволяет обойти требования mTLS и получить одобренное устройство без учётных данных и без ошибки конфигурации автоматического одобрения устройств (подробнее здесь). Это работает только в том случае, если точка управления настроена на использование HTTPS, И сайт SCCM настроен на принудительное использование HTTPS на уровне всего сайта (если точка управления использует HTTPS, но сайт допускает как HTTP, так и HTTPS, устройства не одобряются автоматически).
  • Вы также можете указать существующее устройство (--use-existing-device). Этот аргумент ожидает каталог, содержащий файл guid.txt (GUID устройства) и файл key.pem (закрытый ключ устройства). Это может быть устройство, созданное при предыдущем выполнении SCCMSecrets, или устройство, соответствующее скомпрометированному легитимному клиенту SCCM.

Обратите внимание, что политики SCCM связаны с коллекциями. Регистрация нового устройства поместит его в коллекции по умолчанию — таким образом, будут получены только секретные политики из коллекций по умолчанию. Именно поэтому маскировка под скомпрометированный легитимный клиент SCCM с помощью --use-existing-device может быть интересной. Такой легитимный клиент может входить в пользовательские коллекции, связанные с дополнительными секретными политиками.

Результаты будут сохранены в подкаталоге каталога loot (формат: [timestamp]_policies).

Скачать инструмент