Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sccmsqlclient — MSSQL-клиент для сред SCCM, позволяющий выполнять разведку, удалённое выполнение PowerShell на управляемых клиентах и извлечение конфиденциальных секретов, таких как учётные данные NAA и конфигурации приложений Azure AD. | Kitploit
Инструменты/GitHubGitHub/synacktiv/sccmsqlclient
Повышение привилегийРазведкаЭксплуатацияЛатеральное перемещениеСбор информацииПост-эксплуатацияТестирование на ПроникновениеОбнаружение СекретовБезопасность Баз Данных
GitHubsynacktiv/sccmsqlclient

sccmsqlclient

MSSQL-клиент для сред SCCM, позволяющий выполнять разведку, удалённое выполнение PowerShell на управляемых клиентах и извлечение конфиденциальных секретов, таких как учётные данные NAA и конфигурации приложений Azure AD.

3152 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

sccmsqlclient

Специализированный MSSQL-клиент для исследования и эксплуатации базы данных SCCM.

  • Разведочные запросы
  • Запуск PowerShell-скриптов на управляемых клиентах
  • Извлечение секретов

Установка

PIPX

root@kitploit:~
$ pipx install git+https://github.com/synacktiv/sccmsqlclient/

PIP

Вы можете установить, клонировав репозиторий и установив зависимости.

root@kitploit:~
$ git clone https://github.com/synacktiv/sccmsqlclient
$ cd sccmsqlclient
$ python3 -m venv .venv && source .venv/bin/activate
$ python3 -m pip install -r requirements.txt

Использование

Аутентификация / Вход

sccmsqlclient.py использует ту же модель аутентификации и синтаксис, что и mssqlclient.py из Impacket, поскольку основан на той же реализации протокола MSSQL TDS (Tabular Data Stream).
Если вы уже знакомы с инструментами Impacket, формат использования и входа идентичен.

root@kitploit:~
$ python3 sccmsqlclient.py -windows-auth 'DOMAIN/USER:password'@mp.local

Разведка SCCM

Список сайтов и серверов

Перечисляет сайты и серверы SCCM в многосайтовой иерархии.

root@kitploit:~
> sccm_sites
> sccm_servers

Список серверов и их ролей

Перечисляет инфраструктурные серверы SCCM и назначенные им роли в иерархии.

root@kitploit:~
> sccm_sysreslist [ROLE_NAME]
> sccm_mp
> sccm_dp

Этот набор команд запрашивает данные о системных ресурсах SCCM и назначении ролей, чтобы составить карту компонентов инфраструктуры и их обязанностей.

  • sccm_sysreslist → выводит список всех зарегистрированных системных ресурсов SCCM и их ролей
  • sccm_sysreslist [ROLE_NAME] → фильтрует результаты по имени роли (например, Management Point, Distribution Point)
  • sccm_mp → сокращение для вывода всех точек управления (Management Points)
  • sccm_dp → сокращение для вывода всех точек распространения (Distribution Points)

Список управляемых устройств

Выводит список известных устройств с частичной фильтрацией по имени или IP-адресу

root@kitploit:~
> sccm_devices [FILTER]

Выводит клиентов с их статусом BGB / канала уведомлений (OnlineStatus=0|1)

root@kitploit:~
> sccm_devices_bgbstatus [FILTER]

Запуск скриптов SCCM

Используйте функцию Run Scripts для выполнения PowerShell-скриптов на управляемых устройствах

Установка PowerShell-скрипта

Задайте PowerShell-скрипт напрямую из строки.

root@kitploit:~
> set_ps1_script "<string>"

Пример:

root@kitploit:~
> set_ps1_script "Get-Process | Select-Object -First 10"

Загрузка PowerShell-скрипта из файла

Загружает скрипт из локального .ps1-файла.

Пример:

root@kitploit:~
> load_ps1_script ./script.ps1

Выполнение Run Script в SCCM

Выполняет ранее заданный скрипт для целевого ресурса SCCM.

root@kitploit:~
> sccm_run_script <RESOURCE_ID>

Пример:

root@kitploit:~
> sccm_run_script 16777219

При выполнении эта команда генерирует два GUID:

  • TASK_GUID (идентификатор задачи выполнения)
  • SCRIPT_GUID (идентификатор объекта SCCM Run Script)

Эти идентификаторы автоматически сохраняются в памяти и используются следующими командами:

  • last_task_output
  • llast_task_output_print
  • last_task_clean

Это позволяет работать с последним выполнением без ручного указания GUID.


Получение вывода последнего выполнения

Показывает результаты самой последней задачи, запущенной через sccm_run_script.

root@kitploit:~
> last_task_output

Извлекает исходный вывод выполнения, сохранённый в памяти от последнего запуска SCCM Run Script.


Удобное отображение вывода последнего выполнения

Отображает вывод выполнения последней задачи в удобочитаемом формате.

root@kitploit:~
> last_task_output_print

Форматирует и очищает исходный вывод последнего выполнения SCCM Run Script для более лёгкого чтения и интерпретации.


Проверка статуса выполнения скрипта

Получает статус выполнения задачи или скрипта.

root@kitploit:~
> sccm_ScriptsExecutionStatus [TASK_GUID|SCRIPT_GUID]

Примеры:

root@kitploit:~
> sccm_ScriptsExecutionStatus
> sccm_ScriptsExecutionStatus 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

Очистка последней задачи

Удаляет самую последнюю отслеживаемую задачу SCCM.

root@kitploit:~
> last_task_clean

Очистка конкретной задачи BGB

Удаляет конкретную задачу фоновой группы (BGB).

root@kitploit:~
> sccm_BGB_Tasks_clean <TASK_GUID>

Пример:

root@kitploit:~
> sccm_BGB_Tasks_clean 4F3A1B2C-AAAA-BBBB-CCCC-1234567890AB

Удаление скрипта SCCM

Удаляет объект Run Script из SCCM.

root@kitploit:~
> sccm_script_delete <SCRIPT_GUID>

Пример:

root@kitploit:~
> sccm_script_delete 7F2C9D11-1111-2222-3333-ABCDEF987654

Извлечение секретов SCCM

Эти команды позволяют перечислять и извлекать конфиденциальные секреты, связанные с SCCM, такие как учётные записи сетевого доступа (Network Access Accounts), учётные данные Client Push и конфигурации приложений Azure AD. Расшифровка основана на выполнении удалённого скрипта через SCCM Run Scripts.


Перечисление учётных записей пользователей (NAA / Client Push)

Получает учётные записи SCCM, настроенные для привилегированных операций, таких как учётные записи сетевого доступа (NAA) или учётные записи установки Client Push.

root@kitploit:~
> sccm_useraccounts

Перечисление приложений Azure AD

Перечисляет конфигурации приложений Azure AD, хранящиеся в SCCM.

root@kitploit:~
> sccm_add_apps

Расшифровка секретного blob-объекта через выполнение на точке управления

Выполняет удалённый скрипт на точке управления SCCM или управляемом клиенте для расшифровки сохранённых секретных blob-объектов.

root@kitploit:~
> sccm_decrypt_blob [RESOURCE_ID] [HEXBLOB]

Эта команда:

  • Выполняет процедуру расшифровки на целевой системе через SCCM Run Scripts
  • Требует действительный RESOURCE_ID сервера сайта или управляемого клиента с исправным статусом агента (см. sccm_devices_bgbstatus)
  • Расшифровывает hex-закодированный blob-объект, полученный из sccm_add_apps или sccm_useraccounts

Выполнение происходит удалённо, а расшифрованный результат возвращается через канал выполнения SCCM Run Script.

Ссылки

  • https://www.synacktiv.com/sites/default/files/2025-06/x33fcon2025_owning_sccm_a_journey_from_research_to_critical_discovery.pdf#page=38
  • https://www.synacktiv.com/sites/default/files/2025-08/def-con-33-mehdi-elyassa-sccm-the-tree-that-always-bears-bad-fruits.pdf#page=35
Скачать инструмент