返回更新列表
已更新Aug 31, 2026

Misconfiguration-Manager — 已更新!

Misconfiguration Manager 是一个集中式知识库,收录了所有已知的 Microsoft Configuration Manager 攻防技术与相关的防御及加固指南。

分享

Sponsored by SpecterOps Slack @subat0mik on Twitter @_Mayyhem on Twitter @unsigned_sh0rt on Twitter


Misconfiguration Manager

MM-cropped

修复快速入门

  1. 查看已知且已记录的攻击技术列表及对应的防御技术,以识别您的环境中可能存在的问题以及如何修复它们
  2. 免费运行 ConfigManBearPig 并在 BloodHound 中可视化结果
  3. 或者,运行 MisconfigurationManager.ps1
  4. 针对已识别的错误配置实施缓解措施

概述

本仓库是一个中心化知识库,汇集了所有已知的 Microsoft Configuration Manager(又称 MCM、ConfigMgr、System Center Configuration Manager 或 SCCM)攻防技术与相关的防御和加固指导。我们的目标是帮助揭开 SCCM 攻防技术的神秘面纱,为防御者简化 SCCM 攻击路径管理,同时向攻击性安全专业人员普及这一模糊的攻击面。本仓库旨在超越白皮书的静态特性,作为一个持续更新的仓库,记录已知的 SCCM 错误配置及其滥用方式,并鼓励社区持续贡献以增强其相关性和实用性。

我们精心策划了本仓库,以提高对快速演变的 SCCM 威胁态势的认识,灵感来源于 MITRE ATT&CK 框架,并做了一些调整。我们还深受 Push Security 的 SaaS 攻击技术矩阵以及 Will Schroeder 和 Lee Chagolla-Christensen 的 Certified Pre-Owned 白皮书的影响。

我们的方法不仅限于对已知对手战术的编目,还包括来自渗透测试、红队行动和安全研究领域的贡献。在 SpecterOps,我们已在真实环境中利用了本仓库中重点介绍的许多错误配置,而其他一些则代表了在实验室环境中验证过的实验性和探索性研究项目。

本项目还作为我们所知的所有 SCCM 攻击与防御资源的中心参考点。

我们公开邀请您向本项目提交经过验证的和探索性的 SCCM 相关攻击技术、防御策略和资源,并就本仓库中的内容提供任何反馈和建议。

如需更多项目介绍,请参考我们的博客和会议演讲:



如何使用本项目

请参考下方的 SCCM 攻击矩阵和 SCCM 攻击与防御矩阵,它们将攻击技术映射到其 MITRE ATT&CK 框架战术,以及相应的检测和防御策略。

攻击性安全从业人员也可以从查看已知且已记录的攻击技术列表中受益,该列表标识了每种技术所需的安全上下文和网络访问权限。

防御者和 IT 管理员可以从查看已知且已记录的防御技术列表中受益,该列表标识了我们认最有可能参与实施每个项目的管理员角色。

好奇在特定的、大多为默认条件下,一个层级结构如何被完全攻陷?请查看 TAKEOVER 技术列表。

如果您不熟悉技术描述中使用的某个术语,请参阅术语表页面,其中包含 SCCM 中常用术语的定义。

如果您想在实验室环境中测试这些技术或了解更多关于 SCCM 攻击与防御的信息,请参阅资源页面,其中包含我们所知的所有 SCCM 实验室和攻击/防御资源的链接,其中许多资源启发并丰富了本仓库中的信息。

我们包含了一个脚本,它将审计本仓库中包含的许多错误配置。有关该脚本及其使用方法的更多信息,请参阅我们的博客文章。

如果我们遗漏了任何内容或缺少对先前工作的署名,请联系我们或提交拉取请求,我们将很乐意进行更新。



分类