Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OffensivePipeline — أداة OfensivePipeline تسمح لك بتنزيل وبناء أدوات C#، مع تطبيق تعديلات معينة لتحسين التخفي (Evasion) لتمارين الفريق الأحمر. | Kitploit
أدوات/GitHubGitHub/aetsu/offensivepipeline
توليد الحمولةالتهرب من IDS/IPSالفريق الأحمرتوليد شيفرة القشرة
GitHubaetsu/offensivepipeline

OffensivePipeline

أداة OfensivePipeline تسمح لك بتنزيل وبناء أدوات C#، مع تطبيق تعديلات معينة لتحسين التخفي (Evasion) لتمارين الفريق الأحمر.

عرض المستودع
820149منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OffensivePipeline

OffensivePipeline يتيح لك تنزيل أدوات C# وبنائها، مع تطبيق تعديلات معينة لتحسين التهرب منها في تمارين Red Team.
استخدام شائع لـ OffensivePipeline هو تنزيل أداة من مستودع Git، وتغيير قيم معينة في المشروع عشوائيًا، وبنائه، وتعتيم الملف الثنائي الناتج، وتوليد shellcode.

الميزات

  • يدعم حاليًا مشاريع C# (.Net Framework) فقط
  • يسمح باستنساخ مستودعات git العامة والخاصة (ستحتاج إلى بيانات اعتماد :D)
  • يسمح بالعمل مع المجلدات المحلية
  • يقوم بتغيير GUIDs المشاريع عشوائيًا
  • يقوم بتغيير معلومات التطبيق الموجودة في AssemblyInfo عشوائيًا
  • بناء مشاريع C#
  • تعتيم الملفات الثنائية المولدة
  • توليد shellcodes من الملفات الثنائية
  • يوجد 79 أداة معلمة في قوالب YML (قد لا تعمل جميعها :D)
  • يمكن إضافة أدوات جديدة باستخدام قوالب YML
  • يجب أن يكون من السهل إضافة إضافات جديدة...

الجديد في الإصدار 2.0

  • إعادة كتابة شبه كاملة للكود (أخطاء جديدة؟)
  • استنساخ من المستودعات الخاصة ممكن (المصادقة عبر authToken من GitHub)
  • إمكانية نسخ مجلد محلي بدلاً من الاستنساخ من مستودع بعيد
  • وحدة جديدة لتوليد shellcodes باستخدام Donut
  • وحدة جديدة لتغيير GUIDs التطبيقات عشوائيًا
  • وحدة جديدة لتغيير AssemblyInfo لكل تطبيق عشوائيًا
  • إضافة 60 أداة جديدة

أمثلة

  • عرض جميع الأدوات:``` OffensivePipeline.exe list
root@kitploit:~
- بناء جميع الأدوات:```
OffensivePipeline.exe all
  • بناء أداة``` OffensivePipeline.exe t toolName
root@kitploit:~
- أدوات نظيفة ومستنسخة ومبنية```
OffensivePipeline.exe 

مثال الإخراج```

PS C:\OffensivePipeline> .\OffensivePipeline.exe t rubeus

root@kitploit:~
                                                                                               ooo
                                                                                       .osooooM M
  ___   __  __                _           ____  _            _ _                      +y.     M M
 / _ \ / _|/ _| ___ _ __  ___(_)_   _____|  _ \(_)_ __   ___| (_)_ __   ___           :h  .yoooMoM
| | | | |_| |_ / _ \ '_ \/ __| \ \ / / _ \ |_) | | '_ \ / _ \ | | '_ \ / _ \          oo  oo
| |_| |  _|  _|  __/ | | \__ \ |\ V /  __/  __/| | |_) |  __/ | | | | |  __/          oo  oo
 \___/|_| |_|  \___|_| |_|___/_| \_/ \___|_|   |_| .__/ \___|_|_|_| |_|\___|          oo  oo
                                                 |_|                            MoMoooy.  h:
                                                                                M M     .y+
                                                                                M Mooooso.
                                                                                ooo

                                                                @aetsu
                                                                            v2.0.0

[+] Loading tool: Rubeus Clonnig repository: Rubeus into C:\OffensivePipeline\Git\Rubeus Repository Rubeus cloned into C:\OffensivePipeline\Git\Rubeus

root@kitploit:~
[+] Load RandomGuid module
    Searching GUIDs...
            > C:\OffensivePipeline\Git\Rubeus\Rubeus.sln
            > C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj
            > C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
    Replacing GUIDs...
            File C:\OffensivePipeline\Git\Rubeus\Rubeus.sln:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!
            File C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!
            File C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!


[+] Load RandomAssemblyInfo module
    Replacing strings in C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
            [assembly: AssemblyTitle("Rubeus")] -> [assembly: AssemblyTitle("g4ef3fvphre")]
            [assembly: AssemblyDescription("")] -> [assembly: AssemblyDescription("")]
            [assembly: AssemblyConfiguration("")] -> [assembly: AssemblyConfiguration("")]
            [assembly: AssemblyCompany("")] -> [assembly: AssemblyCompany("")]
            [assembly: AssemblyProduct("Rubeus")] -> [assembly: AssemblyProduct("g4ef3fvphre")]
            [assembly: AssemblyCopyright("Copyright ©  2018")] -> [assembly: AssemblyCopyright("Copyright ©  2018")]
            [assembly: AssemblyTrademark("")] -> [assembly: AssemblyTrademark("")]
            [assembly: AssemblyCulture("")] -> [assembly: AssemblyCulture("")]


[+] Load BuildCsharp module
    [+] Checking requirements...
    [*] Downloading nuget.exe from https://dist.nuget.org/win-x86-commandline/latest/nuget.exe
            [+] Download OK - nuget.exe
            [+] Path found - C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat
    Solving dependences with nuget...
    Building solution...
            [+] No errors!
            [+] Output folder: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud


[+] Load ConfuserEx module
    [+] Checking requirements...
    [+] Downloading ConfuserEx from https://github.com/mkaring/ConfuserEx/releases/download/v1.6.0/ConfuserEx-CLI.zip
            [+] Download OK - ConfuserEx
    Confusing...
            [+] No errors!


[+] Load Donut module
    Generating shellcode...

Payload options: Domain: RMM6XFC3 Runtime:v4.0.30319

Raw Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin B64 Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin.b64

root@kitploit:~
            [+] No errors!


[+] Generating Sha256 hashes
            Output file: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud

root@kitploit:~
            SUMMARY
  • Rubeus - RandomGuid: OK - RandomAssemblyInfo: OK - BuildCsharp: OK - ConfuserEx: OK - Donut: OK

root@kitploit:~
## الإضافات

- **RandomGuid**: تعشيد GUID في ملفات *.sln* و *.csproj* و *AssemblyInfo.cs*
- **RandomAssemblyInfo**: تعشيد القيم المحددة في *AssemblyInfo.cs*
- **BuildCsharp**: بناء مشروع C#
- **ConfuserEx**: تشويش أدوات C#
- **Donut**: استخدام Donut لتوليد شيلكودز (shellcodes). الشيلكود المُولَّد يكون بدون معاملات، وقد يتغير ذلك في الإصدارات المستقبلية.

## إضافة أداة من مستودع git عن بُعد

البرامج النصية لتحميل الأدوات موجودة في مجلد **Tools** بصيغة ***yml***. يمكن إضافة أدوات جديدة عن طريق إنشاء ملفات *yml* جديدة بالتنسيق التالي:

- ملف *Rubeus.yml*:```yml
tool:
  - name: Rubeus
    description: Rubeus is a C# toolset for raw Kerberos interaction and abuses
    gitLink: https://github.com/GhostPack/Rubeus
    solutionPath: Rubeus\Rubeus.sln
    language: c#
    plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
    authUser:
    authToken: 
    toolArguments: 

حيث:

  • الاسم: اسم الأداة
  • الوصف: وصف الأداة
  • رابطGit: رابط من Git للاستنساخ
  • مسارالحل: مسار ملف الحل (.sln)
  • اللغة: اللغة المستخدمة (حاليًا يتم دعم #C فقط)
  • الإضافات: الإضافات التي سيتم استخدامها في عملية بناء هذه الأداة
  • المستخدمالمصادق: اسم المستخدم من GitHub (لا يُستخدم للمستودعات العامة)
  • رمزالمصادقة: رمز المصادقة من GitHub (لا يُستخدم للمستودعات العامة)

إضافة أداة من مستودع خاص```yml

tool:

  • name: SharpHound3-Custom description: C# Rewrite of the BloodHound Ingestor gitLink: https://github.com/aaaaaaa/SharpHound3-Custom solutionPath: SharpHound3-Custom\SharpHound3.sln language: c# plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut authUser: aaaaaaa authToken: abcdefghijklmnopqrsthtnf toolArguments: "-c All,GPOLocalGroup -d whatever.youlike.local"
root@kitploit:~
حيث:

- Name: اسم الأداة
- Description: وصف الأداة
- GitLink: رابط git للاستنساخ
- SolutionPath: مسار ملف الحل (*sln* file)
- Language: اللغة المستخدمة (حاليًا يتم دعم c# فقط)
- Plugins: الإضافات التي يستخدمها المستخدم في عملية بناء هذه الأداة
- AuthUser: اسم المستخدم من GitHub
- AuthToken: رمز المصادقة من GitHub (موثق في GitHub: [إنشاء رمز وصول شخصي](https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/creating-a-personal-access-token
))
- toolArguments: الوسائط التي سيتم تضمينها في شيل كود دونت

## إضافة أداة من مجلد git محلي```yml
tool:
  - name: SeatbeltLocal
    description: Seatbelt is a C# project that performs a number of security oriented host-survey "safety checks" relevant from both offensive and defensive security perspectives.
    gitLink: C:\Users\alpha\Desktop\SeatbeltLocal
    solutionPath: SeatbeltLocal\Seatbelt.sln
    language: c#
    plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
    authUser:
    authToken: 
    toolArguments:

حيث:

  • Name: اسم الأداة
  • Description: وصف الأداة
  • GitLink: المسار الذي توجد فيه الأداة
  • SolutionPath: مسار ملف الحل (sln)
  • Language: اللغة المستخدمة (حاليًا يتم دعم لغة C# فقط)
  • Plugins: الإضافات التي سيستخدمها المستخدم في عملية بناء هذه الأداة
  • AuthUser: اسم المستخدم من GitHub (لا يُستخدم للمستودعات المحلية)
  • AuthToken: رمز المصادقة من GitHub (لا يُستخدم للمستودعات المحلية)
  • toolArguments: الوسائط التي سيتم تضمينها في شيل كود دونات

متطلبات الإصدار النهائي (لا حاجة لـ Visual Studio 2019/2022)

  • Microsoft .NET Framework 3.5 Service Pack 1 (لبعض الأدوات): https://www.microsoft.com/en-us/download/details.aspx?id=22
  • Build Tools لـ Visual Studio 2022: https://aka.ms/vs/17/release/vs_BuildTools.exe
    • قم بتثبيت أدوات بناء سطح المكتب .NET
  • (بديل) Build Tools لـ Visual Studio 2019: https://aka.ms/vs/16/release/vs_BuildTools.exe
  • قم بتعطيل مضاد الفيروسات :D
  • تم الاختبار على Windows 10 Pro - الإصدار 20H2 - Build 19045.2486

في ملف OffensivePipeline.dll.config يمكن تغيير إصدار أدوات البناء المستخدمة.

  • Build Tools 2019:```xml
root@kitploit:~
- أدوات البناء 2022:```xml
<add key="BuildCSharpTools" value="C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"/>

متطلبات البناء

  • إطار عمل .NET 3.5.1 (لبعض الأدوات): https://www.microsoft.com/en-us/download/details.aspx?id=22
  • فيجوال ستوديو 2022 -> https://visualstudio.microsoft.com/thank-you-downloading-visual-studio/?sku=Community&rel=17
    • تثبيت أدوات بناء سطح المكتب الخاصة بـ .NET
  • أضف حزمة Donut يدويًا. (شكرًا لـ @n1xbyte على الحزمة (DonutCore.1.0.1.nupkg))

الإسنادات

  • مشروع ConfuserEx: https://github.com/mkaring/ConfuserEx
  • مشروع Donut: https://github.com/TheWover/donut
  • مولد Donut بلغة C#: https://github.com/n1xbyte/donutCS
  • SharpCollection: https://github.com/Flangvik/SharpCollection

الأدوات المدعومة- ADCollector:

  • الوصف: ADCollector هي أداة خفيفة الوزن تقوم بتعداد بيئة Active Directory لتحديد ناقلات الهجوم المحتملة.
  • الرابط: https://github.com/dev-2null/ADCollector
  • ADCSPwn:
    • الوصف: أداة لتصعيد الامتيازات في شبكة Active Directory عن طريق إجبار المصادقة من حسابات الأجهزة (Petitpotam) وترحيلها إلى خدمة الشهادات.
    • الرابط: https://github.com/bats3c/ADCSPwn
  • ADFSDump:
    • الوصف: أداة بلغة C# لتفريغ جميع أنواع البيانات القيمة من AD FS
    • الرابط: https://github.com/mandiant/ADFSDump
  • ADSearch:
    • الوصف: أداة مكتوبة لأمر execute-assembly في cobalt-strike تسمح باستعلام أكثر كفاءة عن AD.
    • الرابط: https://github.com/tomcarver16/ADSearch
  • BetterSafetyKatz:
    • الوصف: هذا الشوكة المعدلة من SafetyKatz تجلب ديناميكياً أحدث إصدار مُجمّع مسبقاً من Mimikatz مباشرة من مستودع gentilkiwi GitHub، وتقوم بالتصحيح في وقت التشغيل على التوقيعات المكتشفة وتستخدم SharpSploit DInvoke لوضعه في الذاكرة.
    • الرابط: https://github.com/Flangvik/BetterSafetyKatz
  • Certify:
    • الوصف: Certify هي أداة بلغة C# لتعداد وإساءة استخدام التكوينات الخاطئة في خدمات شهادات Active Directory (AD CS).
    • الرابط: https://github.com/GhostPack/Certify
  • DeployPrinterNightmare:
    • الوصف: أداة بلغة C# لتثبيت طابعة شبكة مشتركة تستغل ثغرة PrinterNightmare للسماح للأجهزة الأخرى على الشبكة بسهولة تصعيد الامتيازات!
    • الرابط: https://github.com/Flangvik/DeployPrinterNightmare
  • EDD:
    • الوصف: Enumerate Domain Data مصمم ليكون مشابهاً لـ PowerView ولكن في .NET. PowerView هي في الأساس أداة تعداد المجال النهائية، وأردنا تنفيذاً لـ .NET قمنا بتطويره بأنفسنا. تم تجميع هذه الأداة إلى حد كبير من خلال عرض تطبيقات الوظائف المختلفة عبر مجموعة واسعة من المشاريع الحالية ودمجها في EDD.
    • الرابط: https://github.com/FortyNorthSecurity/EDD
تنزيل الأداة
  • ForgeCert:
    • الوصف: أداة بلغة C# للعثور على نقاط الضعف في نهج المجموعة (Group Policy) لـ AD، ولكن بشكل أفضل مما فعله Grouper2.
    • الرابط: https://github.com/GhostPack/ForgeCert
  • Group3r:
    • الوصف: Rubeus هي مجموعة أدوات بلغة C# للتفاعل الخام مع Kerberos وإساءة استخدامه
    • الرابط: https://github.com/Group3r/Group3r
  • KrbRelay:
    • الوصف: إطار عمل بلغة C# لترحيل Kerberos
    • الرابط: https://github.com/cube0x0/KrbRelay
  • KrbRelayUp:
    • الوصف: غلاف بسيط حول بعض ميزات Rubeus وKrbRelay
    • الرابط: https://github.com/Dec0ne/KrbRelayUp
  • LockLess:
    • الوصف: LockLess هي أداة بلغة C# تسمح بتعداد مقابض الملفات المفتوحة ونسخ الملفات المقفلة.
    • الرابط: https://github.com/GhostPack/LockLess
  • PassTheCert:
    • الوصف: أداة بسيطة لإثبات المفهوم تسمح بالمصادقة ضد خادم LDAP/S باستخدام شهادة لتنفيذ إجراءات هجوم مختلفة
    • الرابط: https://github.com/AlmondOffSec/PassTheCert
  • PurpleSharp:
    • الوصف: PurpleSharp هي أداة محاكاة للخصم مفتوحة المصدر مكتوبة بلغة C# تنفذ تقنيات الخصم داخل بيئات Windows Active Directory
    • الرابط: https://github.com/mvelazc0/PurpleSharp
  • Rubeus:
    • الوصف: Rubeus هي مجموعة أدوات بلغة C# للتفاعل الخام مع Kerberos وإساءة استخدامه
    • الرابط: https://github.com/GhostPack/Rubeus
  • SafetyKatz:
    • الوصف: SafetyKatz هي مزيج من نسخة معدلة قليلاً من مشروع Mimikatz الخاص بـ @gentilkiwi ومُحمل .NET PE الخاص بـ @subtee.
    • الرابط: https://github.com/GhostPack/SafetyKatz
  • SauronEye:
    • الوصف: SauronEye هي أداة بحث مبنية لمساعدة الفرق الحمراء في العثور على الملفات التي تحتوي على كلمات مفتاحية محددة.
    • الرابط: https://github.com/vivami/SauronEye
  • SearchOutlook:
    • الوصف: أداة بلغة C# للبحث في مثيل قيد التشغيل من Outlook عن كلمات مفتاحية
    • الرابط: https://github.com/RedLectroid/SearchOutlook
  • Seatbelt:
    • الوصف: Seatbelt هو مشروع بلغة C# يقوم بعدد من "فحوصات السلامة" الموجهة أمنياً لمسح المضيف ذات صلة من منظور أمني هجومي ودفاعي على حد سواء.
    • الرابط: https://github.com/GhostPack/Seatbelt
  • Sharp-SMBExec:
    • الوصف: تحويل بلغة C# أصلية لبرنامج Invoke-SMBExec powershell من Kevin Robertson
    • الرابط: https://github.com/checkymander/Sharp-SMBExec
  • SharpAppLocker:
    • الوصف: منفذ بلغة C# للأمر cmdlet PowerShell Get-AppLockerPolicy مع ميزات موسعة.
    • الرابط: https://github.com/Flangvik/SharpAppLocker
  • SharpBypassUAC:
    • الوصف: أداة بلغة C# لتجاوز UAC
    • الرابط: https://github.com/FatRodzianko/SharpBypassUAC
  • SharpChisel:
    • الوصف: غلاف بلغة C# لـ Chisel من https://github.com/jpillora/chisel
    • الرابط: https://github.com/shantanu561993/SharpChisel
  • SharpChromium:
    • الوصف: SharpChromium هو مشروع CLR .NET 4.0+ لاسترجاع البيانات من Google Chrome وMicrosoft Edge وMicrosoft Edge Beta. حالياً، يمكنه استخراج
    • الرابط: https://github.com/djhohnstein/SharpChromium
  • SharpCloud:
    • الوصف: SharpCloud هي أداة بسيطة بلغة C# للتحقق من وجود ملفات بيانات الاعتماد المتعلقة بـ Amazon Web Services وMicrosoft Azure وGoogle Compute.
    • الرابط: https://github.com/chrismaddalena/SharpCloud
  • SharpCOM:
    • الوصف: SharpCOM هو منفذ بلغة C# لـ Invoke-DCOM
    • الرابط: https://github.com/rvrsh3ll/SharpCOM
  • SharpCookieMonster:
    • الوصف: هذا منفذ Sharp لوحدة cookie-crimes الخاصة بـ @defaultnamehere - كل الفضل يعود لعملهم الرائع!
    • الرابط: https://github.com/m0rv4i/SharpCookieMonster
  • SharpCrashEventLog:
    • الوصف: يتسبب في تعطل خدمة سجل الأحداث (eventlog) في Windows محلياً أو عن بعد باستخدام OpenEventLogA/ElfClearEventLogFileW.
    • الرابط: https://github.com/slyd0g/SharpCrashEventLog
  • SharpDir:
    • الوصف: SharpDir هي مجموعة تعليمات برمجية بسيطة للبحث في أنظمة الملفات المحلية والبعيدة عن الملفات باستخدام نفس عملية SMB مثل dir.exe، والتي تستخدم المنفذ TCP 445
    • الرابط: https://github.com/jnqpblc/SharpDir
  • SharpDPAPI:
    • الوصف: SharpDPAPI هو منفذ بلغة C# لبعض وظائف DPAPI من مشروع Mimikatz الخاص بـ @gentilkiwi.
    • الرابط: https://github.com/GhostPack/SharpDPAPI
  • SharpDump:
    • الوصف: SharpDump هو منفذ بلغة C# لوظيفة Out-Minidump.ps1 من PowerSploit
    • الرابط: https://github.com/GhostPack/SharpDump
  • SharpEDRChecker:
    • الوصف: يتحقق من العمليات قيد التشغيل، وبيانات تعريف العملية، ومكتبات DLL المحملة في عمليتك الحالية وبيانات تعريف كل DLL، وأدلة التثبيت الشائعة، والخدمات المثبتة وبيانات تعريف كل ملف ثنائي للخدمة، وبرامج التشغيل المثبتة وبيانات تعريف كل برنامج تشغيل، كل ذلك للكشف عن وجود منتجات دفاعية معروفة مثل برامج مكافحة الفيروسات (AV) وأدوات الكشف والاستجابة (EDR) وأدوات التسجيل.
    • الرابط: https://github.com/PwnDexter/SharpEDRChecker
  • SharPersist:
    • الوصف: مجموعة أدوات للمثابرة على Windows مكتوبة بلغة C#
    • الرابط: https://github.com/mandiant/SharPersist
  • SharpExec:
    • الوصف: SharpExec هي أداة أمنية هجومية بلغة C# مصممة للمساعدة في الحركة الجانبية.
    • الرابط: https://github.com/anthemtotheego/SharpExec
  • SharpGPOAbuse:
    • الوصف: SharpGPOAbuse هو تطبيق .NET مكتوب بلغة C# يمكن استخدامه للاستفادة من حقوق التحرير التي يمتلكها المستخدم على كائن نهج المجموعة (GPO) بهدف اختراق الكائنات التي يتم التحكم فيها بواسطة نهج المجموعة هذا.
    • الرابط: https://github.com/FSecureLABS/SharpGPOAbuse
  • SharpHandler:
    • الوصف: يعيد هذا المشروع استخدام مقابض مفتوحة لـ lsass لتحليل lsass أو تفريغه، وبالتالي لا تحتاج لاستخدام مقبض lsass الخاص بك للتفاعل معه. (إصدار Dinvoke)
    • الرابط: https://github.com/jfmaes/SharpHandler
  • SharpHose:
    • الوصف: SharpHose هي أداة رش كلمات المرور بلغة C# مصممة لتكون سريعة وآمنة وقابلة للاستخدام عبر execute-assembly في Cobalt Strike.
    • الرابط: https://github.com/ustayready/SharpHose
  • SharpHound3:
    • الوصف: إعادة كتابة بلغة C# لمُغذّي BloodHound
    • الرابط: https://github.com/BloodHoundAD/SharpHound3
  • SharpKatz:
    • الوصف: نقل أوامر mimikatz sekurlsa::logonpasswords و sekurlsa::ekeys و lsadump::dcsync
    • الرابط: https://github.com/b4rtik/SharpKatz
  • SharpLAPS:
    • الوصف: هذا الملف التنفيذي مصمم للتنفيذ ضمن جلسة Cobalt Strike باستخدام execute-assembly. سيقوم باسترجاع كلمة مرور LAPS من Active Directory.
    • الرابط: https://github.com/swisskyrepo/SharpLAPS
  • SharpMapExec:
    • الوصف: نسخة محسّنة من CrackMapExec
    • الرابط: https://github.com/cube0x0/SharpMapExec
  • SharpMiniDump:
    • الوصف: إنشاء تفريغ مصغر (minidump) لعملية LSASS من الذاكرة (Windows 10 - Windows Server 2016). تستخدم العملية بأكملها استدعاءات API ديناميكية و syscall مباشر و unhooking لواجهات Native API للتهرب من اكتشاف برامج مكافحة الفيروسات (AV) وأدوات الكشف والاستجابة (EDR).
    • الرابط: https://github.com/b4rtik/SharpMiniDump
  • SharpMove:
    • الوصف: تنفيذ موثّق في .NET للمضيفين البعيدين
    • الرابط: https://github.com/0xthirteen/SharpMove
  • SharpNamedPipePTH:
    • الوصف: هذا المشروع هو أداة بلغة C# لاستخدام Pass-the-Hash للمصادقة على Named Pipe محلي لانتحال هوية المستخدم. تحتاج إلى صلاحيات مسؤول محلي أو SEImpersonate لاستخدام هذا.
    • الرابط: https://github.com/S3cur3Th1sSh1t/SharpNamedPipePTH
  • SharpNoPSExec:
    • الوصف: تنفيذ أوامر بدون ملفات للحركة الجانبية.
    • الرابط: https://github.com/juliourena/SharpNoPSExec
  • SharpPrinter:
    • الوصف: Printer هو نسخة معدلة ولواجهة تحكم لـ ListNetworks
    • الرابط: https://github.com/rvrsh3ll/SharpPrinter
  • SharpRDP:
    • الوصف: تطبيق وحدة تحكم لبروتوكول سطح المكتب البعيد (Remote Desktop Protocol) لتنفيذ الأوامر الموثّقة
    • الرابط: https://github.com/0xthirteen/SharpRDP
  • SharpReg:
    • الوصف: SharpReg هي مجموعة تعليمات برمجية بسيطة للتفاعل مع واجهة برمجة تطبيقات خدمة التسجيل عن بُعد (Remote Registry service API) باستخدام نفس عملية SMB مثل reg.exe، والتي تستخدم المنفذ TCP 445
    • الرابط: https://github.com/jnqpblc/SharpReg
  • SharpSCCM:
    • الوصف: SharpSCCM هي أداة استغلال بعد الاختراق مصممة لاستغلال Microsoft Endpoint Configuration Manager (المعروف أيضاً باسم ConfigMgr، سابقاً SCCM) للحركة الجانبية وجمع بيانات الاعتماد دون الحاجة للوصول إلى واجهة المستخدم الرسومية لوحدة تحكم إدارة SCCM.
    • الرابط: https://github.com/Mayyhem/SharpSCCM
  • SharpScribbles:
    • الوصف: يستخرج البيانات من قاعدة بيانات الملاحظات اللاصقة في Windows. يعمل على Windows 10 Build 1607 والإصدارات الأحدث. هذا
    • الرابط: https://github.com/V1V1/SharpScribbles
  • SharpSearch:
    • الوصف: مشروع لتصفية مشاركة الملفات بسرعة عن الملفات المستهدفة للحصول على المعلومات المطلوبة.
    • الرابط: https://github.com/djhohnstein/SharpSearch
  • SharpSecDump:
    • الوصف: منفذ .NET لوظيفة تفريغ SAM + LSA Secrets عن بُعد من impacket's secretsdump.py
    • الرابط: https://github.com/G0ldenGunSec/SharpSecDump
  • SharpShares:
    • الوصف: ملف ثنائي سريع وسيئ لإدراج معلومات مشاركة الشبكة من جميع الأجهزة في النطاق الحالي ومعرفة ما إذا كانت قابلة للقراءة.
    • الرابط: https://github.com/djhohnstein/SharpShares
  • SharpSniper:
    • الوصف: SharpSniper هي أداة بسيطة للعثور على عنوان IP لهؤلاء المستخدمين حتى تتمكن من استهداف جهازهم.
    • الرابط: https://github.com/HunnicCyber/SharpSniper
  • SharpSphere:
    • الوصف: SharpSphere يمنح الفرق الحمراء القدرة على التفاعل بسهولة مع أنظمة تشغيل الضيوف للأجهزة الافتراضية المُدارة بواسطة vCenter
    • الرابط: https://github.com/JamesCooteUK/SharpSphere
  • SharpSpray:
    • الوصف: SharpSpray هي مجموعة تعليمات برمجية بسيطة لتنفيذ هجوم رش كلمات المرور ضد جميع مستخدمي النطاق باستخدام LDAP ومتوافقة مع Cobalt Strike.
    • الرابط: https://github.com/jnqpblc/SharpSpray
  • SharpSQLPwn:
    • الوصف: أداة بلغة C# لتحديد واستغلال نقاط الضعف في مثيلات MSSQL في بيئات Active Directory
    • الرابط: https://github.com/lefayjey/SharpSQLPwn
  • SharpStay:
    • الوصف: .NET Persistence (المثابرة في .NET)
    • الرابط: https://github.com/0xthirteen/SharpStay
  • SharpSvc:
    • الوصف: SharpSvc هي مجموعة تعليمات برمجية بسيطة للتفاعل مع واجهة برمجة تطبيقات مدير الخدمات (SC Manager API) باستخدام نفس عملية DCERPC مثل sc.exe، والتي تفتح المنفذ TCP 135 ويتبع ذلك استخدام منفذ TCP مؤقت
    • الرابط: https://github.com/jnqpblc/SharpSvc
  • SharpTask:
    • الوصف: SharpTask هي مجموعة تعليمات برمجية بسيطة للتفاعل مع واجهة برمجة تطبيقات خدمة جدولة المهام (Task Scheduler service API) باستخدام نفس عملية DCERPC مثل schtasks.exe، والتي تفتح المنفذ TCP 135 ويتبع ذلك استخدام منفذ TCP مؤقت.
    • الرابط: https://github.com/jnqpblc/SharpTask
  • SharpUp:
    • الوصف: SharpUp هو منفذ بلغة C# لوظائف PowerUp المختلفة
    • الرابط: https://github.com/GhostPack/SharpUp
  • SharpView:
    • الوصف: منفذ .NET لـ PowerView
    • الرابط: https://github.com/tevora-threat/SharpView
  • SharpWebServer:
    • الوصف: خادم HTTP وWebDAV بسيط موجه للفِرق الحمراء مكتوب بلغة C# مع وظيفة لالتقاط تجزئات Net-NTLM
    • الرابط: https://github.com/mgeeky/SharpWebServer
  • SharpWifiGrabber:
    • الوصف: يسترجع كلمات مرور Wi-Fi بنص واضح من جميع ملفات تعريف WLAN المحفوظة على محطة العمل
    • الرابط: https://github.com/r3nhat/SharpWifiGrabber
  • SharpWMI:
    • الوصف: SharpWMI هو تطبيق بلغة C# لوظائف WMI المختلفة.
    • الرابط: https://github.com/GhostPack/SharpWMI
  • SharpZeroLogon:
    • الوصف: ثغرة لـ CVE-2020-1472، المعروفة باسم Zerologon. تستغل هذه الأداة ثغرة تشفيرية في Netlogon لتحقيق تجاوز المصادقة.
    • الرابط: https://github.com/nccgroup/nccfsas
  • Shhmon:
    • الوصف: بينما يمكن إعادة تسمية برنامج تشغيل Sysmon عند التثبيت، إلا أنه يتم تحميله دائماً على الارتفاع 385201. الهدف من هذه الأداة هو تحدي الافتراض بأن أدواتنا الدفاعية تقوم دائماً بجمع الأحداث.
    • الرابط: https://github.com/matterpreter/Shhmon
  • Snaffler:
    • الوصف: Snaffler هي أداة لخبراء الاختراق والفِرق الحمراء للمساعدة في العثور على إبر الحلوى اللذيذة (بيانات الاعتماد بشكل أساسي، لكنها مرنة) في مجموعة من أكوام القش المملة الرهيبة (بيئة Windows/AD ضخمة).
    • الرابط: https://github.com/SnaffCon/Snaffler
  • SqlClient:
    • الوصف: عميل mssql بلغة C# .NET للوصول إلى بيانات قاعدة البيانات من خلال beacon.
    • الرابط: https://github.com/FortyNorthSecurity/SqlClient
  • StandIn:
    • الوصف: StandIn هي مجموعة أدوات صغيرة لاستغلال ما بعد الاختراق في AD
    • الرابط: https://github.com/FuzzySecurity/StandIn
  • SweetPotato:
    • الوصف: مجموعة من تقنيات تصعيد الامتيازات المحلية المختلفة في Windows من حسابات الخدمة إلى SYSTEM
    • الرابط: https://github.com/CCob/SweetPotato
  • ThreatCheck:
    • الوصف: نسخة معدلة من Matterpreter's DefenderCheck
    • الرابط: https://github.com/rasta-mouse/ThreatCheck
  • TokenStomp:
    • الوصف: إثبات مفهوم بلغة C# لثغرة إزالة امتيازات الرمز المميز التي تم الإبلاغ عنها
    • الرابط: https://github.com/MartinIngesen/TokenStomp
  • TruffleSnout:
    • الوصف: مجموعة أدوات اكتشاف تكرارية لـ AD لمشغلي الهجوم
    • الرابط: https://github.com/dsnezhkov/TruffleSnout
  • Watson:
    • الوصف: Watson هي أداة .NET مصممة لتعداد التحديثات الأمنية المفقودة (KB) واقتراح ثغرات لتصعيد الامتيازات.
    • الرابط: https://github.com/rasta-mouse/Watson
  • Whisker:
    • الوصف: Whisker هي أداة بلغة C# للاستيلاء على حسابات المستخدمين وأجهزة الكمبيوتر في Active Directory عن طريق التلاعب بسمة msDS-KeyCredentialLink الخاصة بهم، مما يضيف "بيانات اعتماد الظل" (Shadow Credentials) إلى الحساب المستهدف.
    • الرابط: https://github.com/eladshamir/Whisker
  • winPEAS:
    • الوصف: مجموعة نصوص رائعة لتصعيد الامتيازات
    • الرابط: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite
  • WMIReg:
    • الوصف: Whisker هي أداة بلغة C# للاستيلاء على حسابات المستخدمين وأجهزة الكمبيوتر في Active Directory عن طريق التلاعب بسمة msDS-KeyCredentialLink الخاصة بهم.
    • الرابط: https://github.com/airzero24/WMIReg