Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SharpSCCM — C# 后利用工具,用于滥用 Microsoft Configuration Manager (SCCM) 执行横向移动、凭据收集和 NTLM 身份验证强制,无需管理员控制台。 | Kitploit
工具/GitHubGitHub/mayyhem/sharpsccm
横向移动后渗透利用网络安全渗透测试身份验证红队
GitHubmayyhem/sharpsccm

SharpSCCM

C# 后利用工具,用于滥用 Microsoft Configuration Manager (SCCM) 执行横向移动、凭据收集和 NTLM 身份验证强制,无需管理员控制台。

查看仓库
7021014个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Sponsored by SpecterOps Black Hat USA Arsenal 2022 Black Hat USA Arsenal 2023 @_Mayyhem on Twitter


工具概述

SharpSCCM 是一款后渗透工具,旨在利用 Microsoft Endpoint Configuration Manager(又称 ConfigMgr,原 SCCM)实现横向移动和凭据收集,而无需访问 SCCM 管理控制台图形界面。

SharpSCCM 最初是为了执行从 PowerSCCM(作者:@harmj0y、@jaredcatkinson、@enigma0x3 和 @mattifestation)移植而来的用户猎杀和横向移动功能而创建的,如今新增了凭据收集功能,并可滥用新发现的攻击原语,在启用了自动站点范围客户端推送安装的 SCCM 站点中强制 NTLM 认证。

请访问 Wiki 获取关于如何构建和使用 SharpSCCM、支持者、贡献者以及防御建议的详细文档。

作者

Chris Thompson 是本项目的主要作者。Duane Michael (@subat0mik)、Evan McBroom (@EvanMcBroom)、Diego Lomellini (@DiLomSec1) 和 Carsten Sandker (@0xcsandker) 做出了重大贡献。如有疑问、改进建议等,欢迎通过 Twitter (@_Mayyhem) 联系我,GitHub 上欢迎提交 issue 和 pull request。

警告

此工具是在实验室环境中作为概念验证编写的,尚未经过全面测试。存在大量未完成的部分、糟糕的错误处理以及可能永远不会完成的功能。请谨慎使用,风险自负。

下载工具