Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/aetsu/offensivepipeline
Payload-GenerierungIDS/IPS-UmgehungRed TeamingShellcode-Generierung
GitHubaetsu/offensivepipeline

OffensivePipeline

OfensivePipeline ermöglicht es Ihnen, C#-Tools herunterzuladen und zu erstellen, wobei bestimmte Änderungen vorgenommen werden, um ihre Umgehung für Red-Team-Übungen zu verbessern.

Repository anzeigen
8201496vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OffensivePipeline

OffensivePipeline ermöglicht es Ihnen, C#-Tools herunterzuladen und zu erstellen, dabei bestimmte Änderungen vorzunehmen, um ihre Umgehungsfähigkeit für Red-Team-Übungen zu verbessern. Eine übliche Verwendung von OffensivePipeline besteht darin, ein Tool aus einem Git-Repository herunterzuladen, bestimmte Werte im Projekt zu randomisieren, es zu erstellen, die resultierende Binärdatei zu verschleiern und einen Shellcode zu generieren.

Funktionen

  • Unterstützt derzeit nur C#-Projekte (.Net Framework)
  • Ermöglicht das Klonen von öffentlichen und privaten (Sie benötigen Anmeldedaten :D) Git-Repositories
  • Ermöglicht die Arbeit mit lokalen Ordnern
  • Randomisiert Projekt-GUIDs
  • Randomisiert Anwendungsinformationen in AssemblyInfo
  • Erstellt C#-Projekte
  • Verschleiert generierte Binärdateien
  • Generiert Shellcodes aus Binärdateien
  • Es gibt 79 parametrisierte Tools in YML-Vorlagen (nicht alle funktionieren möglicherweise :D)
  • Neue Tools können mithilfe von YML-Vorlagen hinzugefügt werden
  • Es sollte einfach sein, neue Plugins hinzuzufügen...

Neues in Version 2.0

  • Fast vollständige Code-Neuschreibung (neue Fehler?)
  • Klonen von privaten Repositories möglich (Authentifizierung über GitHub authToken)
  • Möglichkeit, einen lokalen Ordner zu kopieren, anstatt von einem entfernten Repository zu klonen
  • Neues Modul zur Generierung von Shellcodes mit Donut
  • Neues Modul zur Randomisierung von GUIDs von Anwendungen
  • Neues Modul zur Randomisierung der AssemblyInfo jeder Anwendung
  • 60 neue Tools hinzugefügt
  • Beispiele

    • Alle Tools auflisten:``` OffensivePipeline.exe list
    root@kitploit:~
    - Alle Tools erstellen:```
    OffensivePipeline.exe all
    
    • Ein Tool erstellen``` OffensivePipeline.exe t toolName
    root@kitploit:~
    - Bereinigte geklonte und erstellte Tools```
    OffensivePipeline.exe 
    

    Ausgabebeispiel```

    PS C:\OffensivePipeline> .\OffensivePipeline.exe t rubeus

    root@kitploit:~
                                                                                                   ooo
                                                                                           .osooooM M
      ___   __  __                _           ____  _            _ _                      +y.     M M
     / _ \ / _|/ _| ___ _ __  ___(_)_   _____|  _ \(_)_ __   ___| (_)_ __   ___           :h  .yoooMoM
    | | | | |_| |_ / _ \ '_ \/ __| \ \ / / _ \ |_) | | '_ \ / _ \ | | '_ \ / _ \          oo  oo
    | |_| |  _|  _|  __/ | | \__ \ |\ V /  __/  __/| | |_) |  __/ | | | | |  __/          oo  oo
     \___/|_| |_|  \___|_| |_|___/_| \_/ \___|_|   |_| .__/ \___|_|_|_| |_|\___|          oo  oo
                                                     |_|                            MoMoooy.  h:
                                                                                    M M     .y+
                                                                                    M Mooooso.
                                                                                    ooo
    
                                                                    @aetsu
                                                                                v2.0.0
    

    [+] Loading tool: Rubeus Clonnig repository: Rubeus into C:\OffensivePipeline\Git\Rubeus Repository Rubeus cloned into C:\OffensivePipeline\Git\Rubeus

    root@kitploit:~
    [+] Load RandomGuid module
        Searching GUIDs...
                > C:\OffensivePipeline\Git\Rubeus\Rubeus.sln
                > C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj
                > C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
        Replacing GUIDs...
                File C:\OffensivePipeline\Git\Rubeus\Rubeus.sln:
                        > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                        > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                        > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
                [+] No errors!
                File C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj:
                        > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                        > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                        > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
                [+] No errors!
                File C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs:
                        > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                        > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                        > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
                [+] No errors!
    
    
    [+] Load RandomAssemblyInfo module
        Replacing strings in C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
                [assembly: AssemblyTitle("Rubeus")] -> [assembly: AssemblyTitle("g4ef3fvphre")]
                [assembly: AssemblyDescription("")] -> [assembly: AssemblyDescription("")]
                [assembly: AssemblyConfiguration("")] -> [assembly: AssemblyConfiguration("")]
                [assembly: AssemblyCompany("")] -> [assembly: AssemblyCompany("")]
                [assembly: AssemblyProduct("Rubeus")] -> [assembly: AssemblyProduct("g4ef3fvphre")]
                [assembly: AssemblyCopyright("Copyright ©  2018")] -> [assembly: AssemblyCopyright("Copyright ©  2018")]
                [assembly: AssemblyTrademark("")] -> [assembly: AssemblyTrademark("")]
                [assembly: AssemblyCulture("")] -> [assembly: AssemblyCulture("")]
    
    
    [+] Load BuildCsharp module
        [+] Checking requirements...
        [*] Downloading nuget.exe from https://dist.nuget.org/win-x86-commandline/latest/nuget.exe
                [+] Download OK - nuget.exe
                [+] Path found - C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat
        Solving dependences with nuget...
        Building solution...
                [+] No errors!
                [+] Output folder: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud
    
    
    [+] Load ConfuserEx module
        [+] Checking requirements...
        [+] Downloading ConfuserEx from https://github.com/mkaring/ConfuserEx/releases/download/v1.6.0/ConfuserEx-CLI.zip
                [+] Download OK - ConfuserEx
        Confusing...
                [+] No errors!
    
    
    [+] Load Donut module
        Generating shellcode...
    

    Payload options: Domain: RMM6XFC3 Runtime:v4.0.30319

    Raw Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin B64 Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin.b64

    root@kitploit:~
                [+] No errors!
    
    
    [+] Generating Sha256 hashes
                Output file: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud
    

    root@kitploit:~
                SUMMARY
    
    • Rubeus - RandomGuid: OK - RandomAssemblyInfo: OK - BuildCsharp: OK - ConfuserEx: OK - Donut: OK

    root@kitploit:~
    ## Plugins
    
    - **RandomGuid**: randomisiert die GUID in *.sln*, *.csproj* und *AssemblyInfo.cs*-Dateien
    - **RandomAssemblyInfo**: randomisiert die in *AssemblyInfo.cs* definierten Werte
    - **BuildCsharp**: C#-Projekt erstellen
    - **ConfuserEx**: C#-Tools verschleiern
    - **Donut**: Donut verwenden, um Shellcodes zu generieren. Der generierte Shellcode ist ohne Parameter, in zukünftigen Versionen kann dies geändert werden.
    
    ## Hinzufügen eines Tools von einem entfernten Git
    
    Die Skripte zum Herunterladen der Tools befinden sich im Ordner **Tools** im ***yml***-Format. Neue Tools können hinzugefügt werden, indem neue *yml*-Dateien mit dem folgenden Format erstellt werden:
    
    - *Rubeus.yml*-Datei:```yml
    tool:
      - name: Rubeus
        description: Rubeus is a C# toolset for raw Kerberos interaction and abuses
        gitLink: https://github.com/GhostPack/Rubeus
        solutionPath: Rubeus\Rubeus.sln
        language: c#
        plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
        authUser:
        authToken: 
        toolArguments: 
    

    Wo:

    • Name: Name des Werkzeugs
    • Description: Werkzeugbeschreibung
    • GitLink: Link zum Klonen von Git
    • SolutionPath: Pfad zur Projektmappe (*.sln-Datei)
    • Language: verwendete Sprache (derzeit wird nur C# unterstützt)
    • Plugins: Plugins, die im Build-Prozess dieses Werkzeugs verwendet werden sollen
    • AuthUser: Benutzername von GitHub (wird nicht für öffentliche Repositories verwendet)
    • AuthToken: Authentifizierungs-Token von GitHub (wird nicht für öffentliche Repositories verwendet)

    Ein Werkzeug aus einem privaten Git hinzufügen```yml

    tool:

    • name: SharpHound3-Custom description: C# Rewrite of the BloodHound Ingestor gitLink: https://github.com/aaaaaaa/SharpHound3-Custom solutionPath: SharpHound3-Custom\SharpHound3.sln language: c# plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut authUser: aaaaaaa authToken: abcdefghijklmnopqrsthtnf toolArguments: "-c All,GPOLocalGroup -d whatever.youlike.local"
    root@kitploit:~
    Wobei:
    
    - Name: Name des Tools
    - Description: Beschreibung des Tools
    - GitLink: Link zum Klonen von Git
    - SolutionPath: Pfad zur Lösung (*.sln-Datei)
    - Language: verwendete Sprache (derzeit wird nur C# unterstützt)
    - Plugins: Plugins, die im Build-Prozess dieses Tools verwendet werden
    - AuthUser: Benutzername von GitHub
    - AuthToken: Authentifizierungstoken von GitHub (dokumentiert bei GitHub: [Erstellen eines persönlichen Zugriffstokens](https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/creating-a-personal-access-token
    ))
    - toolArguments: Argumente, die in den Donut-Shellcode eingebettet werden sollen
    
    ## Ein Tool aus einem lokalen Git-Ordner hinzufügen```yml
    tool:
      - name: SeatbeltLocal
        description: Seatbelt is a C# project that performs a number of security oriented host-survey "safety checks" relevant from both offensive and defensive security perspectives.
        gitLink: C:\Users\alpha\Desktop\SeatbeltLocal
        solutionPath: SeatbeltLocal\Seatbelt.sln
        language: c#
        plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
        authUser:
        authToken: 
        toolArguments:
    

    Wo:

    • Name: Name des Tools
    • Beschreibung: Werkzeugbeschreibung
    • GitLink: Pfad, in dem sich das Tool befindet
    • SolutionPath: Pfad zur Projektmappe (*.sln-Datei)
    • Sprache: verwendete Sprache (aktuell wird nur C# unterstützt)
    • Plugins: Plugins, die im Build-Prozess dieses Tools verwendet werden
    • AuthUser: Benutzername von GitHub (wird für lokale Repositories nicht verwendet)
    • AuthToken: Authentifizierungstoken von GitHub (wird für lokale Repositories nicht verwendet)
    • toolArguments: Argumente, die in den Donut-Shellcode eingebettet werden sollen

    Anforderungen für die Release-Version (Visual Studio 2019/2022 ist nicht erforderlich)

    • Microsoft .NET Framework 3.5 Service Pack 1 (für einige Tools): https://www.microsoft.com/en-us/download/details.aspx?id=22
    • Build Tools für Visual Studio 2022: https://aka.ms/vs/17/release/vs_BuildTools.exe
      • .NET Desktop-Buildtools installieren
    • (Alternative) Build Tools für Visual Studio 2019: https://aka.ms/vs/16/release/vs_BuildTools.exe
    • Antivirus deaktivieren :D
    • Getestet unter Windows 10 Pro - Version 20H2 - Build 19045.2486

    In der Datei OffensivePipeline.dll.config kann die verwendete Version der Buildtools geändert werden.

    • Build Tools 2019:```xml
    root@kitploit:~
    - Build Tools 2022:```xml
    <add key="BuildCSharpTools" value="C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"/>
    

    Anforderungen für den Build

    • Net framework 3.5.1 (für einige Tools): https://www.microsoft.com/en-us/download/details.aspx?id=22
    • Visual Studio 2022 -> https://visualstudio.microsoft.com/thank-you-downloading-visual-studio/?sku=Community&rel=17
      • Install .NET Desktop-Buildtools
    • Fügen Sie das Donut-Nugget manuell hinzu. (Dank an @n1xbyte für das Nugget (DonutCore.1.0.1.nupkg))

    Danksagungen

    • ConfuserEx project: https://github.com/mkaring/ConfuserEx
    • Donut project: https://github.com/TheWover/donut
    • Donut C# generator: https://github.com/n1xbyte/donutCS
    • SharpCollection: https://github.com/Flangvik/SharpCollection

    Unterstützte Tools- ADCollector:

    • Beschreibung: ADCollector ist ein leichtgewichtiges Tool, das die Active Directory-Umgebung auf mögliche Angriffsvektoren untersucht.
    • Link: https://github.com/dev-2null/ADCollector
    • ADCSPwn:
      • Beschreibung: Ein Tool zur Eskalation von Berechtigungen in einem Active-Directory-Netzwerk, indem es die Authentifizierung von Maschinenkonten erzwingt (Petitpotam) und an den Zertifikatdienst weiterleitet.
      • Link: https://github.com/bats3c/ADCSPwn
    • ADFSDump:
      • Beschreibung: Ein C#-Tool zum Auslesen aller Arten von nützlichen Daten aus AD FS
      • Link: https://github.com/mandiant/ADFSDump
    • ADSearch:
      • Beschreibung: Ein Tool, das für den execute-assembly-Befehl von Cobalt Strike geschrieben wurde und eine effizientere Abfrage von AD ermöglicht.
      • Link: https://github.com/tomcarver16/ADSearch
    • BetterSafetyKatz:
      • Beschreibung: Dieser modifizierte Fork von SafetyKatz lädt dynamisch die neueste vorkompilierte Version von Mimikatz direkt aus dem gentilkiwi-GitHub-Repo, patcht Laufzeitsignaturen und verwendet SharpSploit DInvoke, um es in den Speicher zu laden.
      • Link: https://github.com/Flangvik/BetterSafetyKatz
    • Certify:
      • Beschreibung: Certify ist ein C#-Tool zum Aufzählen und Missbrauchen von Fehlkonfigurationen in Active Directory Certificate Services (AD CS).
      • Link: https://github.com/GhostPack/Certify
    • DeployPrinterNightmare:
      • Beschreibung: C#-Tool zum Installieren eines gemeinsam genutzten Netzwerkdruckers unter Ausnutzung des PrinterNightmare-Fehlers, um anderen Netzwerkmaschinen eine einfache Privilegienausweitung zu ermöglichen!
      • Link: https://github.com/Flangvik/DeployPrinterNightmare
    • EDD:
      • Beschreibung: Enumerate Domain Data soll PowerView ähneln, ist aber in .NET geschrieben. PowerView ist im Wesentlichen das ultimative Domänen-Enumerationstool, und wir wollten eine .NET-Implementierung, an der wir selbst gearbeitet haben. Dieses Tool wurde größtenteils erstellt, indem Implementierungen verschiedener Funktionen aus einer Vielzahl vorhandener Projekte betrachtet und in EDD zusammengeführt wurden.
      • Link: https://github.com/FortyNorthSecurity/EDD
    • ForgeCert:
      • Beschreibung: C#-Tool zum Auffinden von Schwachstellen in der AD-Gruppenrichtlinie, jedoch besser als Grouper2.
      • Link: https://github.com/GhostPack/ForgeCert
    • Group3r:
      • Beschreibung: Rubeus ist ein C#-Toolset für die direkte Kerberos-Interaktion und deren Missbrauch.
      • Link: https://github.com/Group3r/Group3r
    • KrbRelay:
      • Beschreibung: C#-Framework für Kerberos-Relaying
      • Link: https://github.com/cube0x0/KrbRelay
    • KrbRelayUp:
      • Beschreibung: Einfacher Wrapper um einige Funktionen von Rubeus und KrbRelay
      • Link: https://github.com/Dec0ne/KrbRelayUp
    • LockLess:
      • Beschreibung: LockLess ist ein C#-Tool, das die Aufzählung offener Dateihandles und das Kopieren gesperrter Dateien ermöglicht.
      • Link: https://github.com/GhostPack/LockLess
    • PassTheCert:
      • Beschreibung: Ein kleines Proof-of-Concept-Tool, das die Authentifizierung an einem LDAP/S-Server mit einem Zertifikat ermöglicht, um verschiedene Angriffsaktionen durchzuführen.
      • Link: https://github.com/AlmondOffSec/PassTheCert
    • PurpleSharp:
      • Beschreibung: PurpleSharp ist ein Open-Source-Tool zur Adversary-Simulation, das in C# geschrieben ist und Angreifertechniken in Windows Active Directory-Umgebungen ausführt.
      • Link: https://github.com/mvelazc0/PurpleSharp
    • Rubeus:
      • Beschreibung: Rubeus ist ein C#-Toolset für die direkte Kerberos-Interaktion und deren Missbrauch.
      • Link: https://github.com/GhostPack/Rubeus
    • SafetyKatz:
      • Beschreibung: SafetyKatz ist eine Kombination aus einer leicht modifizierten Version von @gentilkiwis Mimikatz-Projekt und @subtees .NET PE Loader.
      • Link: https://github.com/GhostPack/SafetyKatz
    • SauronEye:
      • Beschreibung: SauronEye ist ein Suchwerkzeug, das entwickelt wurde, um Red Teams beim Auffinden von Dateien mit bestimmten Schlüsselwörtern zu unterstützen.
      • Link: https://github.com/vivami/SauronEye
    • SearchOutlook:
      • Beschreibung: Ein C#-Tool zum Durchsuchen einer laufenden Outlook-Instanz nach Schlüsselwörtern.
      • Link: https://github.com/RedLectroid/SearchOutlook
    • Seatbelt:
      • Beschreibung: Seatbelt ist ein C#-Projekt, das eine Reihe von sicherheitsorientierten Host-Umfragen („Sicherheitschecks“) durchführt, die sowohl aus offensiver als auch aus defensiver Sicherheitsperspektive relevant sind.
      • Link: https://github.com/GhostPack/Seatbelt
    • Sharp-SMBExec:
      • Beschreibung: Eine native C#-Portierung von Kevin Robertsons Invoke-SMBExec PowerShell-Skript.
      • Link: https://github.com/checkymander/Sharp-SMBExec
    • SharpAppLocker:
      • Beschreibung: C#-Portierung des PowerShell-Cmdlets Get-AppLockerPolicy mit erweiterten Funktionen.
      • Link: https://github.com/Flangvik/SharpAppLocker
    • SharpBypassUAC:
      • Beschreibung: C#-Tool für UAC-Umgehungen.
      • Link: https://github.com/FatRodzianko/SharpBypassUAC
    • SharpChisel:
      • Beschreibung: C#-Wrapper von Chisel von https://github.com/jpillora/chisel
      • Link: https://github.com/shantanu561993/SharpChisel
    • SharpChromium:
      • Beschreibung: SharpChromium ist ein .NET 4.0+ CLR-Projekt zum Abrufen von Daten aus Google Chrome, Microsoft Edge und Microsoft Edge Beta. Derzeit können extrahiert werden:
      • Link: https://github.com/djhohnstein/SharpChromium
    • SharpCloud:
      • Beschreibung: SharpCloud ist ein einfaches C#-Dienstprogramm zum Überprüfen auf das Vorhandensein von Anmeldedatendateien im Zusammenhang mit Amazon Web Services, Microsoft Azure und Google Compute.
      • Link: https://github.com/chrismaddalena/SharpCloud
    • SharpCOM:
      • Beschreibung: SharpCOM ist eine C#-Portierung von Invoke-DCOM.
      • Link: https://github.com/rvrsh3ll/SharpCOM
    • SharpCookieMonster:
      • Beschreibung: Dies ist eine Sharp-Portierung von @defaultnameheres Cookie-Crimes-Modul – volle Anerkennung für ihre großartige Arbeit!
      • Link: https://github.com/m0rv4i/SharpCookieMonster
    • SharpCrashEventLog:
      • Beschreibung: Stürzt den Windows-Ereignisprotokolldienst lokal oder remote über OpenEventLogA/ElfClearEventLogFileW ab.
      • Link: https://github.com/slyd0g/SharpCrashEventLog
    • SharpDir:
      • Beschreibung: SharpDir ist ein einfacher Codesatz zum Durchsuchen lokaler und entfernter Dateisysteme nach Dateien unter Verwendung desselben SMB-Prozesses wie dir.exe, der TCP-Port 445 verwendet.
      • Link: https://github.com/jnqpblc/SharpDir
    • SharpDPAPI:
      • Beschreibung: SharpDPAPI ist eine C#-Portierung einiger DPAPI-Funktionalitäten von @gentilkiwis Mimikatz-Projekt.
      • Link: https://github.com/GhostPack/SharpDPAPI
    • SharpDump:
      • Beschreibung: SharpDump ist eine C#-Portierung der PowerSploit Out-Minidump.ps1-Funktionalität.
      • Link: https://github.com/GhostPack/SharpDump
    • SharpEDRChecker:
      • Beschreibung: Überprüft laufende Prozesse, Prozessmetadaten, in den aktuellen Prozess geladene DLLs und deren Metadaten, übliche Installationsverzeichnisse, installierte Dienste und deren Binärdatei-Metadaten, installierte Treiber und deren Metadaten – alles auf das Vorhandensein bekannter Verteidigungsprodukte wie Antiviren-, EDR- und Protokollierungstools.
      • Link: https://github.com/PwnDexter/SharpEDRChecker
    • SharPersist:
      • Beschreibung: Windows-Persistenz-Toolkit, geschrieben in C#.
      • Link: https://github.com/mandiant/SharPersist
    • SharpExec:
      • Beschreibung: SharpExec ist ein offensives C#-Sicherheitstool, das für laterale Bewegungen entwickelt wurde.
      • Link: https://github.com/anthemtotheego/SharpExec
    • SharpGPOAbuse:
      • Beschreibung: SharpGPOAbuse ist eine in C# geschriebene .NET-Anwendung, die verwendet werden kann, um die Bearbeitungsrechte eines Benutzers an einem Gruppenrichtlinienobjekt (GPO) auszunutzen, um die von diesem GPO kontrollierten Objekte zu kompromittieren.
      • Link: https://github.com/FSecureLABS/SharpGPOAbuse
    • SharpHandler:
      • Beschreibung: Dieses Projekt verwendet offene Handles zu lsass, um lsass zu parsen oder einen Minidump zu erstellen. Daher müssen Sie kein eigenes lsass-Handle verwenden, um mit ihm zu interagieren. (Dinvoke-Version)
      • Link: https://github.com/jfmaes/SharpHandler
    • SharpHose:
      • Beschreibung: SharpHose ist ein C#-Tool für Password Spraying, das schnell, sicher und über Cobalt Strikes execute-assembly nutzbar sein soll.
      • Link: https://github.com/ustayready/SharpHose
    • SharpHound3:
      • Beschreibung: C#-Neufassung des BloodHound-Ingestors.
      • Link: https://github.com/BloodHoundAD/SharpHound3
    • SharpKatz:
      • Beschreibung: Portierung der mimikatz-Befehle sekurlsa::logonpasswords, sekurlsa::ekeys und lsadump::dcsync.
      • Link: https://github.com/b4rtik/SharpKatz
    • SharpLAPS:
      • Beschreibung: Diese ausführbare Datei ist für die Ausführung innerhalb einer Cobalt-Strike-Sitzung mit execute-assembly ausgelegt. Sie ruft das LAPS-Passwort aus Active Directory ab.
      • Link: https://github.com/swisskyrepo/SharpLAPS
    • SharpMapExec:
      • Beschreibung: Geschärfte Version von CrackMapExec.
      • Link: https://github.com/cube0x0/SharpMapExec
    • SharpMiniDump:
      • Beschreibung: Erstellt einen Minidump des LSASS-Prozesses aus dem Speicher (Windows 10 – Windows Server 2016). Der gesamte Prozess verwendet dynamische API-Aufrufe, direkte Syscalls und Native-API-Unhooking, um die AV-/EDR-Erkennung zu umgehen.
      • Link: https://github.com/b4rtik/SharpMiniDump
    • SharpMove:
      • Beschreibung: .NET-authentifizierte Ausführung für entfernte Hosts.
      • Link: https://github.com/0xthirteen/SharpMove
    • SharpNamedPipePTH:
      • Beschreibung: Dieses Projekt ist ein C#-Tool zur Verwendung von Pass-the-Hash für die Authentifizierung an einer lokalen Named Pipe zur Benutzerimitation. Sie benötigen lokale Administratorrechte oder SEImpersonate-Rechte, um dies zu nutzen.
      • Link: https://github.com/S3cur3Th1sSh1t/SharpNamedPipePTH
    • SharpNoPSExec:
      • Beschreibung: Dateilose Befehlsausführung für laterale Bewegungen.
      • Link: https://github.com/juliourena/SharpNoPSExec
    • SharpPrinter:
      • Beschreibung: Printer ist eine modifizierte und Konsolenversion von ListNetworks.
      • Link: https://github.com/rvrsh3ll/SharpPrinter
    • SharpRDP:
      • Beschreibung: Remote Desktop Protocol-Konsolenanwendung für authentifizierte Befehlsausführung.
      • Link: https://github.com/0xthirteen/SharpRDP
    • SharpReg:
      • Beschreibung: SharpReg ist ein einfacher Codesatz zur Interaktion mit der Remote-Registry-Dienst-API unter Verwendung desselben SMB-Prozesses wie reg.exe, der TCP-Port 445 verwendet.
      • Link: https://github.com/jnqpblc/SharpReg
    • SharpSCCM:
      • Beschreibung: SharpSCCM ist ein Post-Exploitation-Tool, das Microsoft Endpoint Configuration Manager (auch bekannt als ConfigMgr, früher SCCM) für laterale Bewegungen und das Sammeln von Anmeldeinformationen nutzt, ohne dass Zugriff auf die SCCM-Administrationskonsole (GUI) erforderlich ist.
      • Link: https://github.com/Mayyhem/SharpSCCM
    • SharpScribbles:
      • Beschreibung: Extrahiert Daten aus der Windows-Sticky-Notes-Datenbank. Funktioniert unter Windows 10 Build 1607 und höher. Dies
      • Link: https://github.com/V1V1/SharpScribbles
    • SharpSearch:
      • Beschreibung: Projekt zum schnellen Durchsuchen einer Dateifreigabe nach gezielten Dateien mit gewünschten Informationen.
      • Link: https://github.com/djhohnstein/SharpSearch
    • SharpSecDump:
      • Beschreibung: .Net-Portierung der Funktion zum Auslesen von entfernten SAM- und LSA-Secrets aus impackets secretsdump.py.
      • Link: https://github.com/G0ldenGunSec/SharpSecDump
    • SharpShares:
      • Beschreibung: Schnelle und einfache Binärdatei zum Auflisten von Netzwerkfreigabeinformationen aller Maschinen in der aktuellen Domäne und ob diese lesbar sind.
      • Link: https://github.com/djhohnstein/SharpShares
    • SharpSniper:
      • Beschreibung: SharpSniper ist ein einfaches Tool zum Finden der IP-Adresse dieser Benutzer, damit Sie deren Rechner anvisieren können.
      • Link: https://github.com/HunnicCyber/SharpSniper
    • SharpSphere:
      • Beschreibung: SharpSphere gibt Red Teams die Möglichkeit, einfach mit den Gastbetriebssystemen von virtuellen Maschinen zu interagieren, die von vCenter verwaltet werden.
      • Link: https://github.com/JamesCooteUK/SharpSphere
    • SharpSpray:
      • Beschreibung: SharpSpray ist ein einfacher Codesatz zur Durchführung eines Password-Spraying-Angriffs gegen alle Benutzer einer Domäne unter Verwendung von LDAP und ist kompatibel mit Cobalt Strike.
      • Link: https://github.com/jnqpblc/SharpSpray
    • SharpSQLPwn:
      • Beschreibung: C#-Tool zur Identifizierung und Ausnutzung von Schwachstellen bei MSSQL-Instanzen in Active Directory-Umgebungen.
      • Link: https://github.com/lefayjey/SharpSQLPwn
    • SharpStay:
      • Beschreibung: .NET-Persistenz.
      • Link: https://github.com/0xthirteen/SharpStay
    • SharpSvc:
      • Beschreibung: SharpSvc ist ein einfacher Codesatz zur Interaktion mit der SC-Manager-API unter Verwendung desselben DCERPC-Prozesses wie sc.exe, der mit TCP-Port 135 geöffnet wird und anschließend einen ephemeren TCP-Port nutzt.
      • Link: https://github.com/jnqpblc/SharpSvc
    • SharpTask:
      • Beschreibung: SharpTask ist ein einfacher Codesatz zur Interaktion mit der Taskplaner-Dienst-API unter Verwendung desselben DCERPC-Prozesses wie schtasks.exe, der mit TCP-Port 135 geöffnet wird und anschließend einen ephemeren TCP-Port nutzt.
      • Link: https://github.com/jnqpblc/SharpTask
    • SharpUp:
      • Beschreibung: SharpUp ist eine C#-Portierung verschiedener PowerUp-Funktionalitäten.
      • Link: https://github.com/GhostPack/SharpUp
    • SharpView:
      • Beschreibung: .NET-Portierung von PowerView.
      • Link: https://github.com/tevora-threat/SharpView
    • SharpWebServer:
      • Beschreibung: Ein einfacher, auf Red Teams ausgerichteter HTTP- und WebDAV-Server, geschrieben in C#, mit Funktion zum Erfassen von Net-NTLM-Hashes.
      • Link: https://github.com/mgeeky/SharpWebServer
    • SharpWifiGrabber:
      • Beschreibung: Ruft die WLAN-Passwörter aller auf einer Workstation gespeicherten WLAN-Profile im Klartext ab.
      • Link: https://github.com/r3nhat/SharpWifiGrabber
    • SharpWMI:
      • Beschreibung: SharpWMI ist eine C#-Implementierung verschiedener WMI-Funktionalitäten.
      • Link: https://github.com/GhostPack/SharpWMI
    • SharpZeroLogon:
      • Beschreibung: Ein Exploit für CVE-2020-1472, auch bekannt als Zerologon. Dieses Tool nutzt eine kryptografische Schwachstelle in Netlogon aus, um die Authentifizierung zu umgehen.
      • Link: https://github.com/nccgroup/nccfsas
    • Shhmon:
      • Beschreibung: Während der Treiber von Sysmon bei der Installation umbenannt werden kann, wird er immer auf Höhe 385201 geladen. Ziel dieses Tools ist es, die Annahme in Frage zu stellen, dass unsere defensiven Tools immer Ereignisse sammeln.
      • Link: https://github.com/matterpreter/Shhmon
    • Snaffler:
      • Beschreibung: Snaffler ist ein Tool für Pentester und Red Teams, um köstliche Süßigkeiten-Nadeln (hauptsächlich Credentials, aber flexibel) in einem Haufen schrecklicher langweiliger Heuhaufen (einer massiven Windows/AD-Umgebung) zu finden.
      • Link: https://github.com/SnaffCon/Snaffler
    • SqlClient:
      • Beschreibung: C# .NET MSSQL-Client für den Zugriff auf Datenbankdaten über Beacon.
      • Link: https://github.com/FortyNorthSecurity/SqlClient
    • StandIn:
      • Beschreibung: StandIn ist ein kleines AD-Post-Compromise-Toolkit.
      • Link: https://github.com/FuzzySecurity/StandIn
    • SweetPotato:
      • Beschreibung: Eine Sammlung verschiedener nativer Windows-Privilegienausweitungsmethoden von Dienstkonten zu SYSTEM.
      • Link: https://github.com/CCob/SweetPotato
    • ThreatCheck:
      • Beschreibung: Modifizierte Version von Matterpreters DefenderCheck.
      • Link: https://github.com/rasta-mouse/ThreatCheck
    • TokenStomp:
      • Beschreibung: C# POC für den gemeldeten Token-Berechtigungsentfernungsfehler.
      • Link: https://github.com/MartinIngesen/TokenStomp
    • TruffleSnout:
      • Beschreibung: Iteratives AD-Erkennungstoolkit für offensive Betreiber.
      • Link: https://github.com/dsnezhkov/TruffleSnout
    • Watson:
      • Beschreibung: Watson ist ein .NET-Tool, das fehlende KBs auflistet und Exploits für Privilegienausweitungs-Schwachstellen vorschlägt.
      • Link: https://github.com/rasta-mouse/Watson
    • Whisker:
      • Beschreibung: Whisker ist ein C#-Tool zur Übernahme von Active-Directory-Benutzer- und Computerkonten durch Manipulation ihres msDS-KeyCredentialLink-Attributs, wodurch effektiv „Shadow Credentials“ zum Zielkonto hinzugefügt werden.
      • Link: https://github.com/eladshamir/Whisker
    • winPEAS:
      • Beschreibung: Privilege Escalation Awesome Scripts SUITE.
      • Link: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite
    • WMIReg:
      • Beschreibung: Whisker ist ein C#-Tool zur Übernahme von Active-Directory-Benutzer- und Computerkonten durch Manipulation ihres msDS-KeyCredentialLink-Attributs.
      • Link: https://github.com/airzero24/WMIReg
    Tool herunterladen