SCCMHunter 是一款后渗透工具,旨在简化识别、分析及攻击 Active Directory 域中与 SCCM 相关资产的过程。请查看 wiki 了解详细用法。
此工具已在实验室环境中开发和测试。实际性能可能因环境而异。如果遇到任何问题,请随时提交 issue。
我强烈建议使用 Python 虚拟环境进行安装
git clone https://github.com/garrettfoster13/sccmhunter.git
cd sccmhunter
virtualenv --python=python3 .
source bin/activate
pip3 install -r requirements.txt
python3 sccmhunter.py -h
也可以使用 pipx 进行全局安装
pipx install git+https://github.com/garrettfoster13/sccmhunter/
非常感谢以下人员的研究和辛勤工作
@_mayyhem
从 SCCM 强制获取 NTLM 身份验证
通过自动客户端推送安装接管 SCCM 站点
@TechBrandon
推动到极限:探索 SCCM 客户端推送账户的攻击面
推动到极限:绕过 SCCM 客户端推送账户的 Kerberos 身份验证
@Raiona_ZA
识别并检索 SCCM/MECM 任务序列中的凭据
@_xpn_
通过去混淆网络访问账户探索 SCCM
@subat0mik
SCCM 的幽灵凭据:为什么 NAA 不会消亡
@HackingDave
拥有一条以统治万物