Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ObfuscatedSharpCollection — Versuch einer verschleierten Version von SharpCollection | Kitploit
Tools/GitHubGitHub/flangvik/obfuscatedsharpcollection
Privilege EscalationAufklärungLaterale BewegungPost-ExploitationPenetrationstestsRed TeamingKuratierte RessourcenPayload-EntwicklungAdversarial-Angriff
GitHubflangvik/obfuscatedsharpcollection

ObfuscatedSharpCollection

Versuch einer verschleierten Version von SharpCollection

266335vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Obfuscated SharpCollection

Schneller, unkomplizierter Versuch einer automatisierten Verschleierung mit yetAnotherObfuscator von @0xcc00 zusammen mit frischen Builds gängiger C#-Offensivtools, im CDI-Stil mithilfe von Azure DevOps-Release-Pipelines.

Obfuscated SharpCollection erhebt nicht den Anspruch, so vollständig zu sein wie das ursprüngliche SharpCollection-Repository. Obfuscated SharpCollection enthält ausschließlich verschleierte, für NetFramework 4.7 ANY_CPU kompilierte Binärdateien

Azure DevOps?

Jede Nacht um 03:00 Uhr prüft die Azure DevOps-Pipeline den Master-Branch aller Repositorys auf neue Commits. Branches mit Änderungen werden automatisch abgerufen und mit verschiedenen Framework-Zielen sowie Architekturen kompiliert, bevor sie in dieses Repository gepusht werden.

Die Pipeline ist hier zu finden: https://dev.azure.com/FlangvikDev/SharpRelease

OpSec

Sollte ich eine dieser Binärdateien bei realen Einsätzen blind einsetzen?
F*ck nein, schau dir immer alles an, was du auf einem Client-Rechner oder Netzwerk einsetzt. Z. B. https://github.com/dnSpy/dnSpy
Das blinde Einsetzen von irgendetwas aus diesem Repository sollte Laborumgebungen, VMs, HTB, Detection-Mapping usw. vorbehalten sein.

Verfügbare Builds

  • ADCollector - C#-Tool zum schnellen Extrahieren wertvoller Informationen aus der Active-Directory-Umgebung @dev-2null
  • ADCSPwn - C#-Tool zur Eskalation von Privilegien in einem Active-Directory-Netzwerk, indem es die Authentifizierung von Maschinenkonten erzwingt und an den Zertifikatsdienst weiterleitet. @bats3c
  • ADSearch - C#-Tool zum Abfragen von AD über das LDAP-Protokoll @tomcarver16 (Nur NET 4.7)
  • ADFSDump - Ein C#-Tool zum Extrahieren aller möglichen nützlichen Daten aus AD FS. @FireEye
  • AtYourService - C#-.NET-Assembly zur Dienst-Enumeration @mitchmoser
  • BetterSafetyKatz - Fork von SafetyKatz, der die neueste Mimikatz-Version dynamisch abruft, Signaturen zur Laufzeit patcht und Mimikatz per PE-Loader in den Speicher lädt. @Flangvik
  • Certify - C#-Tool zur Enumeration und Ausnutzung von Fehlkonfigurationen in Active Directory Certificate Services (AD CS). @harmj0y @tifkin_
  • EDD - Enumerate Domain Data ist dafür ausgelegt, PowerView zu ähneln, jedoch in .NET. @FortyNorthSecurity
  • ForgeCert - nutzt ein gestohlenes CA-Zertifikat + privaten Schlüssel, um Zertifikate für beliebige Benutzer zu fälschen. @tifkin_
  • DeployPrinterNightmare - C#-Tool zum Installieren eines freigegebenen Netzwerkdruckers, das den PrinterNightmare-Bug ausnutzt, um anderen Netzwerkmaschinen eine einfache Privilege Escalation zu ermöglichen @Flangvik
  • Grouper2 - C#-Tool, das dabei hilft, sicherheitsrelevante Fehlkonfigurationen in Active-Directory-Gruppenrichtlinien zu finden. @mikeloss
  • Group3r - C#-Tool, das Schwachstellen in AD-Gruppenrichtlinien findet und es dabei besser macht als Grouper2. @mikeloss
  • KrbRelay - C#-Framework für Kerberos-Relaying @cube0x0
  • - universelle, ohne Fix auskommende lokale Privilege Escalation in Windows-Domänenumgebungen, in denen keine LDAP-Signierung erzwungen wird @dec0ne
Tool herunterladen
Tools \ .NET FrameworkNET 4.0NET 4.5NET 4.7
ADCollector✔️✔️✔️
ADCSPwn✔️✔️✔️
ADSearch❌❌✔️
ADFSDump✔️✔️✔️
AtYourService✔️✔️✔️
BetterSafetyKatz✔️✔️✔️
Certify✔️✔️✔️
EDD✔️✔️✔️
ForgeCert❌✔️✔️
DeployPrinterNightmare✔️✔️✔️
Grouper2✔️✔️✔️
Group3r❌✔️✔️
KrbRelay❌❌✔️
KrbRelayUp❌❌✔️
InveighZero✔️✔️✔️
LockLess✔️✔️✔️
PassTheCert✔️✔️✔️
PurpleSharp❌✔️✔️
Rubeus✔️✔️✔️
SafetyKatz✔️✔️✔️
SauronEye❌❌✔️
scout✔️✔️✔️
SearchOutlook✔️✔️✔️
Seatbelt✔️✔️✔️
Sharp-SMBExec✔️✔️✔️
SharpAllowedToAct✔️✔️✔️
SharpAppLocker❌✔️✔️
SharpBlock✔️✔️✔️
SharpBypassUAC✔️✔️✔️
SharpChisel✔️✔️✔️
SharpChrome✔️✔️✔️
SharpChromium✔️✔️✔️
SharpCloud✔️✔️✔️
SharpCOM✔️✔️✔️
SharpCrashEventLog✔️✔️✔️
SharpDir✔️✔️✔️
SharpDoor✔️✔️✔️
SharpDPAPI✔️✔️✔️
SharpDump✔️✔️✔️
SharpEDRChecker✔️✔️✔️
SharpExec✔️✔️✔️
SharPersist✔️✔️✔️
SharpFiles✔️✔️✔️
SharpGPOAbuse✔️✔️✔️
SharpHandler✔️✔️✔️
SharpHose❌✔️✔️
SharpHound❌❌✔️
SharpKatz✔️✔️✔️
SharpLaps✔️✔️✔️
SharpMapExec✔️✔️✔️
SharpMiniDump✔️✔️✔️
SharpMove✔️✔️✔️
SharpPrinter❌✔️✔️
SharpNoPSExec❌❌✔️
SharpRDP❌✔️✔️
SharpReg✔️✔️✔️
SharpSCCM❌❌✔️
SharpSecDump✔️✔️✔️
SharpShares✔️✔️✔️
SharpSphere❌✔️✔️
SharpSpray✔️✔️✔️
SharpStay✔️✔️✔️
SharpSvc❌❌✔️
SharpSniper✔️✔️✔️
SharpSQLPwn✔️✔️✔️
SharpTask✔️✔️✔️
SharpUp✔️✔️✔️
SharpView❌✔️✔️
SharpWMI✔️✔️✔️
SharpWebServer✔️✔️✔️
SharpWifiGrabber✔️✔️✔️
SharpZeroLogon✔️✔️✔️
Shhmon✔️✔️✔️
Snaffler❌✔️✔️
SqlClient✔️✔️✔️
StandIn✔️✔️✔️
StickyNotesExtract✔️✔️✔️
SweetPotato❌✔️✔️
ThunderFox✔️✔️✔️
TruffleSnout❌✔️✔️
TokenStomp✔️✔️✔️
Watson✔️✔️✔️
winPEAS❌✔️✔️
WMIReg✔️✔️✔️
Whisker❌❌✔️
Links zu all diesen großartigen Tools findest du unten :)
Titel
@leechristensen
KrbRelayUp
  • LockLess - Ermöglicht das Kopieren gesperrter Dateien. @GhostPack
  • PassTheCert - Proof-of-Concept-Tool zur Authentifizierung an einem LDAP/S-Server mit einem Zertifikat über Schannel. @AlmondOffSec
  • PurpleSharp - C#-Adversary-Simulationstool, das Gegnertechniken ausführt, um Angriffstelemetrie in überwachten Windows-Umgebungen zu generieren. @mvelazc0
  • Rubeus - C#-Toolset für den direkten Kerberos-Zugriff und Missbrauch. @GhostPack
  • SafetyKatz - Kombination aus einer leicht modifizierten Version des Mimikatz-Projekts von @gentilkiwi und dem .NET-PE-Loader von @subTee. @GhostPack
  • SauronEye - C#-Suchwerkzeug zum Finden bestimmter Dateien, die bestimmte Schlüsselwörter enthalten (.doc, .docx, .xls, .xlsx). @_vivami
  • scout - Eine .NET-Assembly zur Durchführung von Aufklärung gegen Hosts in einem Netzwerk . @jaredhaight
  • SearchOutlook - C#-Tool zum Durchsuchen einer laufenden Outlook-Instanz nach Schlüsselwörtern @RedLectroid
  • Seatbelt - Führt eine Reihe von sicherheitsorientierten Host-Überprüfungen "Sicherheitschecks" durch. @GhostPack
  • Sharp-SMBExec - Eine native C#-Konvertierung von Kevin Robertsons PowerShell-Skript Invoke-SMBExec @checkymander
  • SharpAllowedToAct - C#-Implementierung der Übernahme eines Computerobjekts durch ressourcenbasierte eingeschränkte Delegierung (msDS-AllowedToActOnBehalfOfOtherIdentity) @pkb1s
  • SharpAppLocker - C#-Port des PS-Cmdlets Get-AppLockerPolicy mit erweiterten Funktionen @Flangvik
  • SharpBlock - Eine Methode zur Umgehung der aktiven Schutz-DLLs von EDR, indem die Ausführung am Einstiegspunkt verhindert wird. @CCob
  • SharpBypassUAC - C#-Tool für UAC-Bypasses @rodzianko
  • SharpChisel - C#-Chisel-Wrapper. @shantanu561993
  • SharpChrome - Chrome-spezifische Implementierung von SharpDPAPI zur Entschlüsselung/Sichtung von Cookies und Logins. @GhostPack
  • SharpChromium - C#-Projekt zum Abrufen von Chromium-Daten wie Cookies, Verlauf und gespeicherten Logins. @djhohnstein
  • SharpCloud - Einfache C#-Anwendung zur Überprüfung, ob Anmeldedatendateien im Zusammenhang mit AWS, Microsoft Azure und Google Compute vorhanden sind. @chrismaddalena
  • SharpCrashEventLog - C#-Port von LogServiceCrash @slyd0g @limbenjamin
  • SharpCOM - C#-Port von Invoke-DCOM @424f424f
  • SharpDir - C#-Tool zum Durchsuchen lokaler und entfernter Dateisysteme nach Dateien. @jnqpblc
  • SharpDoor - C#-Tool, das mehrere RDP-Sitzungen (Remote Desktop) ermöglicht, indem es die Datei termsrv.dll patcht. @infosecn1nja
  • SharpDPAPI - C#-Port einiger DPAPI-Funktionen von Mimikatz. @GhostPack
  • SharpDump - SharpDump ist ein C#-Port der Out-Minidump.ps1-Funktionalität von PowerSploit. @GhostPack
  • SharpEDRChecker - C#-Tool zur Überprüfung auf das Vorhandensein bekannter defensiver Produkte wie AVs, EDRs und Logging-Tools @PwnDexter
  • SharPersist - C#-Toolkit für Persistenz.
  • SharpExec - SharpExec ist ein C#-Tool aus dem Bereich Offensive Security, das laterale Bewegungen unterstützen soll. @anthemtotheego
  • SharpFiles - C#-Tool zum Durchsuchen von Dateien basierend auf der Ausgabe von SharpShares. @fullmetalcache
  • SharpGPOAbuse - SharpGPOAbuse ist eine in C# geschriebene .NET-Anwendung, die genutzt werden kann, um die Bearbeitungsrechte eines Benutzers an einem Gruppenrichtlinienobjekt (GPO) auszunutzen. @FSecureLABS
  • SharpHandler - C#-Tool zum Stehlen/Duplizieren von Handles auf LSASS @Jean_Maes_1994
  • SharpHose - Asynchrones Password-Spraying-Tool in C# für Windows-Umgebungen . @ustayready
  • SharpHound - C#-Version 2022 des BloodHound 4.x Ingestors. @BloodHoundAD
  • SharpKatz - Reiner C#-Port wichtiger Mimikatz-Funktionen wie logonpasswords, dcsync usw. @b4rtik
  • SharpLaps - Ein C#-Tool zum Abrufen von LAPS-Passwörtern aus LDAP @pentest_swissky
  • SharpMapExec - C#-Version des Tools CrackMapExec von @byt3bl33d3r @cube0x0
  • SharpMiniDump - C#-Tool zum Erstellen eines Minidumps des LSASS-Prozesses aus dem Speicher @b4rtik
  • SharpNoPSExec - C#-Tool, das dateilose Befehlsausführung für laterale Bewegungen ermöglicht. @juliourena
  • SharpMove - C#-Tool zur Durchführung von Techniken für laterale Bewegungen @0xthirteen
  • SharpPrinter - C#-Tool zum Auffinden von Druckern in einem Netzwerk @424f424f
  • SharpRDP - C#-Konsolenanwendung für das Remote Desktop Protocol zur authentifizierten Befehlsausführung @0xthirteen
  • SharpReg - C#-Tool zur Interaktion mit der API des Remoteregistrierungsdiensts. @jnqpblc
  • SharpSecDump - C#-Port der Remote-SAM- + LSA-Secrets-Dumping-Funktionalität von impackets secretsdump.py @G0ldenGunSec
  • SharpSCCM - C#-Dienstprogramm zur Interaktion mit SCCM @_Mayyhem
  • SharpShares - Listet alle Netzwerkfreigaben in der aktuellen Domäne auf. @djhohnstein
  • SharpSphere - C# SharpSphere kann mit den Gastbetriebssystemen von virtuellen Maschinen interagieren, die von vCenter verwaltet werden. @jkcoote & @grzryc
  • SharpSpray - C#-Tool zur Durchführung eines Password-Spraying-Angriffs gegen alle Benutzer einer Domäne über LDAP. @jnqpblc
  • SharpStay - .NET-Projekt zur Installation von Persistenz. @0xthirteen
  • SharpSearch - C#-Projekt zum schnellen Durchsuchen einer Dateifreigabe nach gezielten Dateien mit den gewünschten Informationen. @djhohnstein
  • SharpSvc - C#-Tool zur Interaktion mit der SC-Manager-API. @jnqpblc (Nur NET 4.7)
  • SharpSniper - SharpSniper ist ein einfaches Tool, um die IP-Adresse dieser Benutzer zu finden, damit du ihre Maschine ins Visier nehmen kannst. @hunniccyber
  • SharpSQLPwn - C#-Tool zur Identifizierung und Ausnutzung von Schwachstellen in MSSQL-Instanzen in Active-Directory-Umgebungen. @lefayjey
  • SharpTask - C#-Tool zur Interaktion mit der API des Taskplaner-Dienstes. @jnqpblc
  • SharpUp - C#-Port verschiedener PowerUp-Funktionen. @GhostPack
  • SharpView - C#-Implementierung von harmj0ys PowerView. @tevora-threat
  • SharpWMI - C#-Implementierung verschiedener WMI-Funktionen. @GhostPack
  • SharpWebServer - Ein auf Red Teams ausgerichteter, einfacher HTTP- und WebDAV-Server in C# mit Funktionen zum Erfassen von Net-NTLM-Hashes. @mariuszbit
  • SharpWifiGrabber - Der Sharp Wifi Password Grabber ruft die Wi-Fi-Passwörter aller auf einer Workstation gespeicherten WLAN-Profile im Klartext ab. @r3n_hat
  • SharpZeroLogon - C#-Port von CVE-2020-1472 , auch bekannt als Zerologon. @buffaloverflow
  • Shhmon - Neutralisierung von Sysmon durch Entladen des Treibers. @Shhmon
  • Snaffler - C#-Tool für Pentester, das ihnen hilft, köstliche Leckerbissen zu finden. @l0ss und @Sh3r4
  • SqlClient - C#-.NET-mssql-Client für den Zugriff auf Datenbankdaten über Beacon. @FortyNorthSecurity
  • StandIn - Kleines, auf C# basierendes AD-Toolkit für Post-Compromise-Angriffe. @FuzzySec
  • StickyNotesExtract - C#-Tool, das Daten aus der Windows-Notizzettel-Datenbank extrahiert. @V1V1
  • SweetPotato - Privilege Escalation von Local Service zu SYSTEM für Windows 7 bis Windows 10 / Server 2019 . @CCob
  • ThunderFox - C#-Tool ruft Daten (Kontakte, E-Mails, Verlauf, Cookies und Anmeldedaten) aus Thunderbird und Firefox ab. @V1V1
  • TruffleSnout - Auf C# basierendes iteratives AD-Erkennungstoolkit für offensive Betreiber. @dsnezhkov
  • TokenStomp - C#-Implementierung der von @GabrielLandau / Elastic entdeckten Schwachstelle zur Entfernung von Token-Privilegien. @Mrtn9
  • Watson - Fehlende KBs aufzählen und Exploits für nützliche Privilege-Escalation-Schwachstellen vorschlagen. @rasta-mouse
  • winPEAS - PEASS – Privilege Escalation Awesome Scripts (winPEAS). @carlospolop
  • WMIReg - C#-PoC zur Interaktion mit lokalen/remoten Registrierungshives über WMI. @airzero24
  • Whisker - Whisker ist ein C#-Tool zur Übernahme von Active-Directory-Benutzer- und Computerkonten durch Manipulation des msDS-KeyCredentialLink-Attributs. @elad_shamir