ConfigManBearPig 2.0: Uma Ferramenta Python para Encontrar Caminhos de Ataque no SCCM
Ferramentas2026-08-10, 14:21
A SpecterOps lançou o ConfigManBearPig 2.0 — uma reescrita em Python do script PowerShell original que coleta dados do Microsoft Configuration Manager (SCCM) e identifica configurações incorretas perigosas. Os dados coletados podem ser carregados no BloodHound, onde a análise de gráfico pode ser usada para identificar caminhos de ataque potenciais e opções de remediação.
Cobertura de técnicas do Misconfiguration Manager:
• RECON — 6/7
• CRED — 1/8
• ELEVATE — 1/6
• TAKEOVER — 9/9 (quando usado junto com SharpHound e MSSQLHound)
• EXEC — 2/2
O que é especialmente interessante é que a maioria das técnicas, incluindo 8 de 9 técnicas de TAKEOVER que podem fornecer controle total sobre a hierarquia do SCCM, podem ser identificadas a partir do contexto de um usuário de domínio comum com baixos privilégios.
O que há de novo na 2.0
As principais melhorias são desempenho e escalabilidade. O autor relata um aumento de aproximadamente 56% na velocidade em seu laboratório SCCM. O lançamento também inclui os seguintes recursos:
• suporte para execução no Linux
• integração com o novo esquema OpenGraph para BloodHound
• suporte a proxy SOCKS
• autenticação usando um hash NT ou um ticket Kerberos
• identificação de CVEs potenciais com base na versão do SCCM
• coleta de dados paralela de vários alvos
• logs de diagnóstico separados
O ConfigManBearPig não foi projetado para stealth no sistema onde é executado: a coleta de dados pode gerar um grande número de conexões de rede e arquivos locais. No entanto, suporta modos de coleta limitados e pode rotear tráfego através de SOCKS.
Ferramenta: https://github.com/SpecterOps/ConfigManBearPig
Fornecedor
Produto
Mais