Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SCOMDecrypt — SCOMDecrypt 是一款用于解密 SCOM 服务器中存储的 RunAs 凭据的工具。 | Kitploit
工具/GitHubGitHub/nccgroup/scomdecrypt
加密/解密工具密码攻击后渗透利用渗透测试红队
GitHubnccgroup/scomdecrypt

SCOMDecrypt

SCOMDecrypt 是一款用于解密 SCOM 服务器中存储的 RunAs 凭据的工具。

查看仓库
1302432年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SCOMDecrypt - SCOM 凭据解密工具

作为开源软件由 NCC Group Plc 发布 - http://www.nccgroup.trust/

由 Richard Warren 开发,richard [dot] warren [at] nccgroup [dot] trust

http://www.github.com/nccgroup/SCOMDecrypt

根据 AGPL 发布,更多信息请参阅 LICENSE

简介

该工具用于检索并解密存储在 Microsoft System Center Operations Manager (SCOM) 数据库中的 RunAs 凭据。

有关背景信息,请参阅 NCC Group 博客文章 此处

前置要求

要运行该工具,您需要在 SCOM 服务器上拥有管理员权限。您还需要确保对以下注册表项具有读取权限:

root@kitploit:~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\MOMBins

您可以通过从以下注册表项获取连接信息,手动检查您能否看到数据库:

root@kitploit:~
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseServerName
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\System Center\2010\Common\Database\DatabaseName

用法

该工具提供两种格式。第一种是 C# 二进制文件,可直接在 SCOM 服务器上运行,无需任何参数,如下所示:

root@kitploit:~
.\SCOMDecrypt.exe
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

该工具也有 PowerShell 版本。这在后渗透场景中非常有用,可与 Cobalt Strike 或 Empire 等工具配合使用。将工具与 Cobalt Strike 一起使用:

root@kitploit:~
powershell-import C:\path\to\SCOMDecrypt.ps1
powershell Invoke-SCOMDecrypt
[+] <SCXUser><UserId>bob</UserId><Elev>sudo</Elev></SCXUser>:H a c k T h e P l a n e t
[+] administrator:W i n t e r 2 0 1 5 !
[+] alice:P a s s w 0 r d 1 2 3 !

在 PowerShell 控制台中运行:

root@kitploit:~
powershell.exe -exec bypass
. .\Invoke-SCOMDecrypt.ps1
Invoke-SCOMDecrypt
...
下载工具