ConfigManBearPig 2.0: Uma Ferramenta Python para Encontrar Caminhos de Ataque no SCCM

Ferramentas2026-08-10, 14:21
A SpecterOps lançou o ConfigManBearPig 2.0 — uma reescrita em Python do script PowerShell original que coleta dados do Microsoft Configuration Manager (SCCM) e identifica configurações incorretas perigosas. Os dados coletados podem ser carregados no BloodHound, onde a análise de gráfico pode ser usada para identificar caminhos de ataque potenciais e opções de remediação.
Cobertura de técnicas do Misconfiguration Manager: • RECON — 6/7 • CRED — 1/8 • ELEVATE — 1/6 • TAKEOVER — 9/9 (quando usado junto com SharpHound e MSSQLHound) • EXEC — 2/2 O que é especialmente interessante é que a maioria das técnicas, incluindo 8 de 9 técnicas de TAKEOVER que podem fornecer controle total sobre a hierarquia do SCCM, podem ser identificadas a partir do contexto de um usuário de domínio comum com baixos privilégios.
O que há de novo na 2.0 As principais melhorias são desempenho e escalabilidade. O autor relata um aumento de aproximadamente 56% na velocidade em seu laboratório SCCM. O lançamento também inclui os seguintes recursos: • suporte para execução no Linux • integração com o novo esquema OpenGraph para BloodHound • suporte a proxy SOCKS • autenticação usando um hash NT ou um ticket Kerberos • identificação de CVEs potenciais com base na versão do SCCM • coleta de dados paralela de vários alvos • logs de diagnóstico separados
O ConfigManBearPig não foi projetado para stealth no sistema onde é executado: a coleta de dados pode gerar um grande número de conexões de rede e arquivos locais. No entanto, suporta modos de coleta limitados e pode rotear tráfego através de SOCKS.
Fornecedor
Specterops
Microsoft
Produto
Bloodhound
Configmanbearpig
Github
Linux
Microsoft Configuration Manager
Misconfiguration Manager
Mais