
Versuch einer verschleierten Version von SharpCollection
# Obfuscated SharpCollection Schneller, unkomplizierter Versuch einer automatisierten Verschleierung mit [yetAnotherObfuscator](https://github.com/0xb11a1/yetAnotherObfuscator) von [@0xcc00](https://twitter.com/0xcc00) zusammen mit frischen Builds gängiger C#-Offensivtools, im CDI-Stil mithilfe von Azure DevOps-Release-Pipelines. **Obfuscated SharpCollection erhebt nicht den Anspruch, so vollständig zu sein wie das ursprüngliche [SharpCollection](https://github.com/Flangvik/SharpCollection)-Repository. Obfuscated SharpCollection enthält ausschließlich verschleierte, für NetFramework 4.7 ANY_CPU kompilierte Binärdateien** # Azure DevOps? Jede Nacht um 03:00 Uhr prüft die Azure DevOps-Pipeline den Master-Branch aller Repositorys auf neue Commits. Branches mit Änderungen werden automatisch abgerufen und mit verschiedenen Framework-Zielen sowie Architekturen kompiliert, bevor sie in dieses Repository gepusht werden. Die Pipeline ist hier zu finden: https://dev.azure.com/FlangvikDev/SharpRelease # OpSec Sollte ich eine dieser Binärdateien bei realen Einsätzen blind einsetzen? **F*ck nein**, schau dir immer alles an, was du auf einem Client-Rechner oder Netzwerk einsetzt. Z. B. https://github.com/dnSpy/dnSpy Das blinde Einsetzen von irgendetwas aus diesem Repository sollte Laborumgebungen, VMs, HTB, Detection-Mapping usw. vorbehalten sein. # Verfügbare Builds | Tools \ .NET Framework | NET 4.0 | NET 4.5 | NET 4.7 | | --------------- | --------------- | --------------- | --------------- | | ADCollector | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | ADCSPwn | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | ADSearch | :x: | :x: | :heavy_check_mark: | | ADFSDump| :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | AtYourService | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | BetterSafetyKatz | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | Certify | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | EDD | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | ForgeCert | :x: | :heavy_check_mark: | :heavy_check_mark: | | DeployPrinterNightmare | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | Grouper2 | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | Group3r| :x: | :heavy_check_mark: | :heavy_check_mark:| | KrbRelay | :x: | :x: | :heavy_check_mark:| | KrbRelayUp | :x: | :x: | :heavy_check_mark:| | InveighZero | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | LockLess | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | PassTheCert | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | PurpleSharp | :x: | :heavy_check_mark: | :heavy_check_mark: | | Rubeus | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SafetyKatz | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SauronEye | :x: | :x: | :heavy_check_mark:| | scout | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SearchOutlook | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | Seatbelt | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | Sharp-SMBExec | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | SharpAllowedToAct | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | SharpAppLocker | :x: | :heavy_check_mark: | :heavy_check_mark: | | SharpBlock | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpBypassUAC | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpChisel | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpChrome | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpChromium | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | SharpCloud | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpCOM | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpCrashEventLog | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | SharpDir | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpDoor | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpDPAPI | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpDump | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpEDRChecker | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpExec | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharPersist | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpFiles | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpGPOAbuse | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpHandler | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | SharpHose | :x: | :heavy_check_mark: | :heavy_check_mark: | | SharpHound | :x: | :x: | :heavy_check_mark: | | SharpKatz | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | SharpLaps | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | SharpMapExec | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | SharpMiniDump | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpMove | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | SharpPrinter | :x: | :heavy_check_mark: | :heavy_check_mark:| | SharpNoPSExec | :x: | :x: | :heavy_check_mark:| | SharpRDP | :x: | :heavy_check_mark: | :heavy_check_mark:| | SharpReg | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpSCCM | :x: | :x: | :heavy_check_mark:| | SharpSecDump | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | SharpShares | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpSphere | :x: | :heavy_check_mark: | :heavy_check_mark:| | SharpSpray | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpStay | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpSvc | :x: | :x: | :heavy_check_mark: | | SharpSniper | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpSQLPwn | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpTask | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpUp | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpView | :x: | :heavy_check_mark: | :heavy_check_mark:| | SharpWMI | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpWebServer | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpWifiGrabber | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | SharpZeroLogon | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | Shhmon | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | Snaffler | :x: |:heavy_check_mark:|:heavy_check_mark:| | SqlClient | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | StandIn | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | StickyNotesExtract | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | SweetPotato | :x: | :heavy_check_mark: | :heavy_check_mark:| | ThunderFox |:heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | TruffleSnout | :x: | :heavy_check_mark: | :heavy_check_mark:| | TokenStomp | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | Watson | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark: | | winPEAS | :x: | :heavy_check_mark: | :heavy_check_mark: | | WMIReg | :heavy_check_mark: | :heavy_check_mark: | :heavy_check_mark:| | Whisker | :x: | :x: | :heavy_check_mark:|# Quellen / Danksagungen Links zu all diesen großartigen Tools findest du unten :) Titel @leechristensen * [ADCollector](https://github.com/dev-2null/ADCollector) - C#-Tool zum schnellen Extrahieren wertvoller Informationen aus der Active-Directory-Umgebung @dev-2null * [ADCSPwn](https://github.com/bats3c/ADCSPwn) - C#-Tool zur Eskalation von Privilegien in einem Active-Directory-Netzwerk, indem es die Authentifizierung von Maschinenkonten erzwingt und an den Zertifikatsdienst weiterleitet. @bats3c * [ADSearch](https://github.com/tomcarver16/ADSearch) - C#-Tool zum Abfragen von AD über das LDAP-Protokoll @tomcarver16 (Nur NET 4.7) * [ADFSDump](https://github.com/fireeye/ADFSDump) - Ein C#-Tool zum Extrahieren aller möglichen nützlichen Daten aus AD FS. @FireEye * [AtYourService](https://github.com/mitchmoser/AtYourService) - C#-.NET-Assembly zur Dienst-Enumeration @mitchmoser * [BetterSafetyKatz](https://github.com/Flangvik/BetterSafetyKatz) - Fork von SafetyKatz, der die neueste Mimikatz-Version dynamisch abruft, Signaturen zur Laufzeit patcht und Mimikatz per PE-Loader in den Speicher lädt. @Flangvik * [Certify](https://github.com/GhostPack/Certify) - C#-Tool zur Enumeration und Ausnutzung von Fehlkonfigurationen in Active Directory Certificate Services (AD CS). @harmj0y @tifkin_ * [EDD]( https://github.com/FortyNorthSecurity/EDD) - Enumerate Domain Data ist dafür ausgelegt, PowerView zu ähneln, jedoch in .NET. @FortyNorthSecurity * [ForgeCert](https://github.com/GhostPack/ForgeCert) - nutzt ein gestohlenes CA-Zertifikat + privaten Schlüssel, um Zertifikate für beliebige Benutzer zu fälschen. @tifkin_ * [DeployPrinterNightmare]( https://github.com/Flangvik/DeployPrinterNightmare) - C#-Tool zum Installieren eines freigegebenen Netzwerkdruckers, das den PrinterNightmare-Bug ausnutzt, um anderen Netzwerkmaschinen eine einfache Privilege Escalation zu ermöglichen @Flangvik * [Grouper2](https://github.com/l0ss/Grouper2) - C#-Tool, das dabei hilft, sicherheitsrelevante Fehlkonfigurationen in Active-Directory-Gruppenrichtlinien zu finden. @mikeloss * [Group3r](https://github.com/Group3r/Group3r) - C#-Tool, das Schwachstellen in AD-Gruppenrichtlinien findet und es dabei besser macht als Grouper2. @mikeloss * [KrbRelay](https://github.com/cube0x0/KrbRelay) - C#-Framework für Kerberos-Relaying @cube0x0 * [KrbRelayUp](https://github.com/Dec0ne/KrbRelayUp) - universelle, ohne Fix auskommende lokale Privilege Escalation in Windows-Domänenumgebungen, in denen keine LDAP-Signierung erzwungen wird @dec0ne * [LockLess](https://github.com/GhostPack/LockLess) - Ermöglicht das Kopieren gesperrter Dateien. @GhostPack * [PassTheCert](https://github.com/AlmondOffSec/PassTheCert) - Proof-of-Concept-Tool zur Authentifizierung an einem LDAP/S-Server mit einem Zertifikat über Schannel. @AlmondOffSec * [PurpleSharp](https://github.com/mvelazc0/PurpleSharp) - C#-Adversary-Simulationstool, das Gegnertechniken ausführt, um Angriffstelemetrie in überwachten Windows-Umgebungen zu generieren. @mvelazc0 * [Rubeus](https://github.com/GhostPack/Rubeus) - C#-Toolset für den direkten Kerberos-Zugriff und Missbrauch. @GhostPack * [SafetyKatz](https://github.com/GhostPack/SafetyKatz) - Kombination aus einer leicht modifizierten Version des Mimikatz-Projekts von @gentilkiwi und dem .NET-PE-Loader von @subTee. @GhostPack * [SauronEye](https://github.com/vivami/SauronEye) - C#-Suchwerkzeug zum Finden bestimmter Dateien, die bestimmte Schlüsselwörter enthalten (.doc, .docx, .xls, .xlsx). @_vivami * [scout](https://github.com/jaredhaight/scout) - Eine .NET-Assembly zur Durchführung von Aufklärung gegen Hosts in einem Netzwerk . @jaredhaight * [SearchOutlook](https://github.com/RedLectroid/SearchOutlook) - C#-Tool zum Durchsuchen einer laufenden Outlook-Instanz nach Schlüsselwörtern @RedLectroid * [Seatbelt](https://github.com/GhostPack/Seatbelt) - Führt eine Reihe von sicherheitsorientierten Host-Überprüfungen "Sicherheitschecks" durch. @GhostPack * [Sharp-SMBExec](https://github.com/checkymander/Sharp-SMBExec) - Eine native C#-Konvertierung von Kevin Robertsons PowerShell-Skript Invoke-SMBExec @checkymander * [SharpAllowedToAct](https://github.com/pkb1s/SharpAllowedToAct) - C#-Implementierung der Übernahme eines Computerobjekts durch ressourcenbasierte eingeschränkte Delegierung (msDS-AllowedToActOnBehalfOfOtherIdentity) @pkb1s * [SharpAppLocker](https://github.com/Flangvik/SharpAppLocker) - C#-Port des PS-Cmdlets Get-AppLockerPolicy mit erweiterten Funktionen @Flangvik * [SharpBlock](https://github.com/CCob/SharpBlock) - Eine Methode zur Umgehung der aktiven Schutz-DLLs von EDR, indem die Ausführung am Einstiegspunkt verhindert wird. @CCob * [SharpBypassUAC](https://github.com/FatRodzianko/SharpBypassUAC) - C#-Tool für UAC-Bypasses @rodzianko * [SharpChisel](https://github.com/shantanu561993/SharpChisel) - C#-Chisel-Wrapper. @shantanu561993 * [SharpChrome](https://github.com/GhostPack/SharpDPAPI) - Chrome-spezifische Implementierung von SharpDPAPI zur Entschlüsselung/Sichtung von Cookies und Logins. @GhostPack * [SharpChromium](https://github.com/djhohnstein/SharpChromium) - C#-Projekt zum Abrufen von Chromium-Daten wie Cookies, Verlauf und gespeicherten Logins. @djhohnstein * [SharpCloud](https://github.com/chrismaddalena/SharpCloud) - Einfache C#-Anwendung zur Überprüfung, ob Anmeldedatendateien im Zusammenhang mit AWS, Microsoft Azure und Google Compute vorhanden sind. @chrismaddalena * [SharpCrashEventLog](https://github.com/slyd0g/SharpCrashEventLog) - C#-Port von LogServiceCrash @slyd0g @limbenjamin * [SharpCOM](https://github.com/rvrsh3ll/SharpCOM) - C#-Port von Invoke-DCOM @424f424f * [SharpDir](https://github.com/jnqpblc/SharpDir) - C#-Tool zum Durchsuchen lokaler und entfernter Dateisysteme nach Dateien. @jnqpblc * [SharpDoor](https://github.com/infosecn1nja/SharpDoor) - C#-Tool, das mehrere RDP-Sitzungen (Remote Desktop) ermöglicht, indem es die Datei termsrv.dll patcht. @infosecn1nja * [SharpDPAPI](https://github.com/GhostPack/SharpDPAPI) - C#-Port einiger DPAPI-Funktionen von Mimikatz. @GhostPack * [SharpDump](https://github.com/GhostPack/SharpDump) - SharpDump ist ein C#-Port der Out-Minidump.ps1-Funktionalität von PowerSploit. @GhostPack * [SharpEDRChecker](https://github.com/PwnDexter/SharpEDRChecker) - C#-Tool zur Überprüfung auf das Vorhandensein bekannter defensiver Produkte wie AVs, EDRs und Logging-Tools @PwnDexter * [SharPersist](https://github.com/fireeye/SharPersist) - C#-Toolkit für Persistenz. * [SharpExec](https://github.com/anthemtotheego/SharpExec) - SharpExec ist ein C#-Tool aus dem Bereich Offensive Security, das laterale Bewegungen unterstützen soll. @anthemtotheego * [SharpFiles](https://github.com/fullmetalcache/SharpFiles) - C#-Tool zum Durchsuchen von Dateien basierend auf der Ausgabe von SharpShares. @fullmetalcache * [SharpGPOAbuse](https://github.com/FSecureLABS/SharpGPOAbuse) - SharpGPOAbuse ist eine in C# geschriebene .NET-Anwendung, die genutzt werden kann, um die Bearbeitungsrechte eines Benutzers an einem Gruppenrichtlinienobjekt (GPO) auszunutzen. @FSecureLABS * [SharpHandler](https://github.com/jfmaes/SharpHandler) - C#-Tool zum Stehlen/Duplizieren von Handles auf LSASS @Jean_Maes_1994 * [SharpHose](https://github.com/ustayready/SharpHose) - Asynchrones Password-Spraying-Tool in C# für Windows-Umgebungen . @ustayready * [SharpHound](https://github.com/BloodHoundAD/SharpHound) - C#-Version 2022 des BloodHound 4.x Ingestors. @BloodHoundAD * [SharpKatz](https://github.com/b4rtik/SharpKatz) - Reiner C#-Port wichtiger Mimikatz-Funktionen wie logonpasswords, dcsync usw. @b4rtik * [SharpLaps](https://github.com/swisskyrepo/SharpLAPS) - Ein C#-Tool zum Abrufen von LAPS-Passwörtern aus LDAP @pentest_swissky * [SharpMapExec](https://github.com/cube0x0/SharpMapExec) - C#-Version des Tools CrackMapExec von @byt3bl33d3r @cube0x0 * [SharpMiniDump](https://github.com/b4rtik/SharpMiniDump) - C#-Tool zum Erstellen eines Minidumps des LSASS-Prozesses aus dem Speicher @b4rtik * [SharpNoPSExec](https://github.com/juliourena/SharpNoPSExec) - C#-Tool, das dateilose Befehlsausführung für laterale Bewegungen ermöglicht. @juliourena * [SharpMove](https://github.com/0xthirteen/SharpMove) - C#-Tool zur Durchführung von Techniken für laterale Bewegungen @0xthirteen * [SharpPrinter](https://github.com/rvrsh3ll/SharpPrinter) - C#-Tool zum Auffinden von Druckern in einem Netzwerk @424f424f * [SharpRDP](https://github.com/0xthirteen/SharpRDP) - C#-Konsolenanwendung für das Remote Desktop Protocol zur authentifizierten Befehlsausführung @0xthirteen * [SharpReg](https://github.com/jnqpblc/SharpReg) - C#-Tool zur Interaktion mit der API des Remoteregistrierungsdiensts. @jnqpblc * [SharpSecDump](https://github.com/G0ldenGunSec/SharpSecDump) - C#-Port der Remote-SAM- + LSA-Secrets-Dumping-Funktionalität von impackets secretsdump.py @G0ldenGunSec * [SharpSCCM](https://github.com/Mayyhem/SharpSCCM) - C#-Dienstprogramm zur Interaktion mit SCCM @_Mayyhem * [SharpShares](https://github.com/djhohnstein/SharpShares) - Listet alle Netzwerkfreigaben in der aktuellen Domäne auf. @djhohnstein * [SharpSphere](https://github.com/JamesCooteUK/SharpSphere) - C# SharpSphere kann mit den Gastbetriebssystemen von virtuellen Maschinen interagieren, die von vCenter verwaltet werden. @jkcoote & @grzryc * [SharpSpray](https://github.com/jnqpblc/SharpSpray) - C#-Tool zur Durchführung eines Password-Spraying-Angriffs gegen alle Benutzer einer Domäne über LDAP. @jnqpblc * [SharpStay](https://github.com/0xthirteen/SharpStay) - .NET-Projekt zur Installation von Persistenz. @0xthirteen * [SharpSearch](https://github.com/djhohnstein/SharpSearch) - C#-Projekt zum schnellen Durchsuchen einer Dateifreigabe nach gezielten Dateien mit den gewünschten Informationen. @djhohnstein * [SharpSvc](https://github.com/jnqpblc/SharpSvc) - C#-Tool zur Interaktion mit der SC-Manager-API. @jnqpblc (Nur NET 4.7) * [SharpSniper](https://github.com/HunnicCyber/SharpSniper) - SharpSniper ist ein einfaches Tool, um die IP-Adresse dieser Benutzer zu finden, damit du ihre Maschine ins Visier nehmen kannst. @hunniccyber * [SharpSQLPwn](https://github.com/lefayjey/SharpSQLPwn) - C#-Tool zur Identifizierung und Ausnutzung von Schwachstellen in MSSQL-Instanzen in Active-Directory-Umgebungen. @lefayjey * [SharpTask](https://github.com/jnqpblc/SharpTask) - C#-Tool zur Interaktion mit der API des Taskplaner-Dienstes. @jnqpblc * [SharpUp](https://github.com/GhostPack/SharpUp) - C#-Port verschiedener PowerUp-Funktionen. @GhostPack * [SharpView](https://github.com/tevora-threat/SharpView) - C#-Implementierung von harmj0ys PowerView. @tevora-threat * [SharpWMI](https://github.com/GhostPack/SharpWMI) - C#-Implementierung verschiedener WMI-Funktionen. @GhostPack * [SharpWebServer](https://github.com/mgeeky/SharpWebServer) - Ein auf Red Teams ausgerichteter, einfacher HTTP- und WebDAV-Server in C# mit Funktionen zum Erfassen von Net-NTLM-Hashes. @mariuszbit * [SharpWifiGrabber](https://github.com/r3nhat/SharpWifiGrabber) - Der Sharp Wifi Password Grabber ruft die Wi-Fi-Passwörter aller auf einer Workstation gespeicherten WLAN-Profile im Klartext ab. @r3n_hat * [SharpZeroLogon](https://github.com/nccgroup/nccfsas/tree/main/Tools/SharpZeroLogon) - C#-Port von CVE-2020-1472 , auch bekannt als Zerologon. @buffaloverflow * [Shhmon](https://github.com/matterpreter/Shhmon) - Neutralisierung von Sysmon durch Entladen des Treibers. @Shhmon * [Snaffler](https://github.com/SnaffCon/Snaffler) - C#-Tool für Pentester, das ihnen hilft, köstliche Leckerbissen zu finden. @l0ss und @Sh3r4 * [SqlClient](https://github.com/FortyNorthSecurity/SqlClient) - C#-.NET-mssql-Client für den Zugriff auf Datenbankdaten über Beacon. @FortyNorthSecurity * [StandIn](https://github.com/FuzzySecurity/StandIn) - Kleines, auf C# basierendes AD-Toolkit für Post-Compromise-Angriffe. @FuzzySec * [StickyNotesExtract](https://github.com/V1V1/SharpScribbles) - C#-Tool, das Daten aus der Windows-Notizzettel-Datenbank extrahiert. @V1V1 * [SweetPotato](https://github.com/CCob/SweetPotato) - Privilege Escalation von Local Service zu SYSTEM für Windows 7 bis Windows 10 / Server 2019 . @CCob * [ThunderFox](https://github.com/V1V1/SharpScribbles) - C#-Tool ruft Daten (Kontakte, E-Mails, Verlauf, Cookies und Anmeldedaten) aus Thunderbird und Firefox ab. @V1V1 * [TruffleSnout](https://github.com/dsnezhkov/TruffleSnout) - Auf C# basierendes iteratives AD-Erkennungstoolkit für offensive Betreiber. @dsnezhkov * [TokenStomp](https://github.com/MartinIngesen/TokenStomp) - C#-Implementierung der von @GabrielLandau / Elastic entdeckten Schwachstelle zur Entfernung von Token-Privilegien. @Mrtn9 * [Watson](https://github.com/rasta-mouse/Watson) - Fehlende KBs aufzählen und Exploits für nützliche Privilege-Escalation-Schwachstellen vorschlagen. @rasta-mouse * [winPEAS](https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite) - PEASS – Privilege Escalation Awesome Scripts (winPEAS). @carlospolop * [WMIReg](https://github.com/airzero24/WMIReg) - C#-PoC zur Interaktion mit lokalen/remoten Registrierungshives über WMI. @airzero24 * [Whisker](https://github.com/eladshamir/Whisker) - Whisker ist ein C#-Tool zur Übernahme von Active-Directory-Benutzer- und Computerkonten durch Manipulation des msDS-KeyCredentialLink-Attributs. @elad_shamir