CcmPwn 开源项目使用手册
2024-09-11 15:53:08作者:牧宁李
项目概述
CcmPwn 是一款由 Mandiant 开发并开源的安全工具,专门设计用于横向移动攻击,它巧妙地利用了 Microsoft System Center Configuration Manager (SCCM) 中的 CcmExec 服务,来远程劫持已登录用户的会话。此工具对于安全研究、渗透测试以及企业安全防护策略的加强至关重要。
项目目录结构及介绍
以下是 CcmPwn 项目的基本目录结构和关键文件说明:
CcmPwn/
│
├── ccmpwn.py # 主要的执行脚本,实现了工具的核心逻辑。
├── templates/ # 存放模板文件,可能用于自定义payload的构建。
├── third_party/ # 第三方依赖或支持文件,用于工具的扩展功能。
├── CONTRIBUTING.md # 贡献指导文档,告知开发者如何参与项目贡献。
├── LICENSE # 许可证文件,描述了项目的使用许可条件。
├── README.md # 项目简介和快速入门指南。
└── ...
项目的启动文件介绍
ccmpwn.py
-
作用: 这是项目的主入口点,负责执行CcmPwn的所有核心功能。通过调用此脚本,用户可以进行如执行特定payload、强制认证、查询在线用户信息和检查CcmExec服务状态等操作。
-
使用示例:
python ccmpwn.py exec -dll <你的DLL路径> -config <配置文件路径>上述命令将为每个登录的用户执行指定的AppDomainManager负载。
项目的配置文件介绍
虽然CcmPwn主要是通过命令行参数直接指定配置和行为,但它的核心运作原理涉及到修改或利用.NET应用的配置文件,特别是SCNotification.exe的配置(C:\Windows\CCM\SCNotification.exe.config)。为了定制攻击载荷或调整工具的行为,用户可能需要理解和准备特定的配置文件或DLL,这些通常不是通过直接的“配置文件”交互,而是通过准备恶意的DLL和配置其相关信息在命令行上完成。
特别注意
- 用户需自行准备恶意的DLL和相应的配置信息,确保遵循法律和道德规范,仅在合法授权的测试环境中使用CcmPwn。
- 实际操作前应深入了解每一参数的意义和潜在风险,避免误操作导致的生产环境受损。
以上内容构成了CcmPwn项目的基本使用框架,深入学习和实际操作前,请务必查阅项目的最新README和官方文档以获取详尽信息和更新。
登录后查看全文
热门项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0146- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
GLM-5.1GLM-5.1是智谱迄今最智能的旗舰模型,也是目前全球最强的开源模型。GLM-5.1大大提高了代码能力,在完成长程任务方面提升尤为显著。和此前分钟级交互的模型不同,它能够在一次任务中独立、持续工作超过8小时,期间自主规划、执行、自我进化,最终交付完整的工程级成果。Jinja00
MiniCPM-V-4.6这是 MiniCPM-V 系列有史以来效率与性能平衡最佳的模型。它以仅 1.3B 的参数规模,实现了性能与效率的双重突破,在全球同尺寸模型中登顶,全面超越了阿里 Qwen3.5-0.8B 与谷歌 Gemma4-E2B-it。Jinja00
Intern-S2-PreviewIntern-S2-Preview,这是一款高效的350亿参数科学多模态基础模型。除了常规的参数与数据规模扩展外,Intern-S2-Preview探索了任务扩展:通过提升科学任务的难度、多样性与覆盖范围,进一步释放模型能力。Python00
skillhubopenJiuwen 生态的 Skill 托管与分发开源方案,支持自建与可选 ClawHub 兼容。Python0111
热门内容推荐
项目优选
收起
暂无描述
Dockerfile
731
4.73 K
Ascend Extension for PyTorch
Python
609
785
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
433
391
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
996
1 K
昇腾LLM分布式训练框架
Python
166
197
暂无简介
Dart
983
249
deepin linux kernel
C
29
16
华为昇腾面向大规模分布式训练的多模态大模型套件,支撑多模态生成、多模态理解。
Python
145
237
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.1 K
611
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed.
Get Started
Rust
1.14 K
146