Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharpCollection — Nächtliche Builds gängiger C#-Offensivtools, frisch aus ihren jeweiligen Master-Branches, erstellt und veröffentlicht im CDI-Verfahren mithilfe von Azure DevOps Release-Pipelines. | Kitploit
Tools/GitHubGitHub/flangvik/sharpcollection
Privilege EscalationAufklärungPasswortangriffeExploitationLaterale BewegungPost-ExploitationPenetrationstestsRed TeamingKuratierte Ressourcen
GitHubflangvik/sharpcollection

SharpCollection

Nächtliche Builds gängiger C#-Offensivtools, frisch aus ihren jeweiligen Master-Branches, erstellt und veröffentlicht im CDI-Verfahren mithilfe von Azure DevOps Release-Pipelines.

2.9k3957vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

SharpCollection

Nächtliche Builds gängiger C#-Offensiv-Tools – frisch von ihren jeweiligen Master-Branches, gebaut und in CDI-Manier über Azure-DevOps-Release-Pipelines veröffentlicht.

Fehlt dein Lieblingstool? Erstelle gerne ein Issue oder schreib mir auf X @Flangvik Bitte beachte, dass execute-assembly von Cobalt Strike nur Binaries akzeptiert, die mit der Konfiguration "Any CPU" kompiliert wurden.

OpSec

Sollte ich eine dieser Binaries bei realen Einsätzen blind einsetzen? Auf gar keinen Fall – schau dir immer alles an, was du auf einem Client-Rechner oder in einem Netzwerk ausrollst. Z. B. https://github.com/dnSpyEx/dnSpy Das blinde Ausrollen von irgendetwas aus diesem Repo sollte Lab-Umgebungen, VMs, HackTheBox, Detection-Mapping usw. vorbehalten bleiben.

Azure DevOps?

Jede Nacht um 03:00 Uhr prüft die Azure-DevOps-Pipeline den Master-Branch aller Repositories auf neue Commits. Branches mit Änderungen werden automatisch abgerufen und mit verschiedenen Framework-Zielen sowie Architekturen kompiliert, bevor sie in dieses Repo gepusht werden.

Die Pipeline findest du hier: https://dev.azure.com/FlangvikDev/SharpRelease

Verfügbare Builds

Legende: ✔️ = Aktiv gebaut | ❌ = Nicht gebaut | ⚠️ = Pipeline vorhanden, aber alle Schritte deaktiviert

Mit * markierte Tools haben besondere Hinweise – siehe Fußnoten unterhalb der Tabelle.

Einige Tools zielen auf bestimmte Framework-Versionen: Certify, KrbRelay, KrbRelayUp, ShadowSpray zielen auf v4.7.2. ADCollector zielt auf v4.6.1.

Fußnoten

  1. ADCollector – Ziel ist speziell .NET Framework v4.6.1 (in der NET-4.7-Spalte geführt)
  2. AtYourService, Evasor – Keine AnyCPU-Builds, nur x64/x86-Plattformen
  3. Certify, KrbRelay, KrbRelayUp, ShadowSpray – Ziel ist speziell .NET Framework v4.7.2
  4. CheeseTools – Pipeline vorhanden, aber noch nie ein erfolgreicher Build
  5. SharpBlock – Baut nur NET 4.0 und NET 4.5; NET-4.7-Schritte sind deaktiviert. Keine AnyCPU-Builds (nur x64/x86)
  6. SharpDoor – Veröffentlicht nur x64-Binaries (kompiliert per PowerShell-Skript)
  7. Scout – Das ursprüngliche Repository wurde entfernt. Die enthaltenen Binaries sind veraltet und werden nicht mehr gepflegt
  8. SharpSystemTriggers – Pipeline ist pausiert. Vorhandene Binaries könnten veraltet sein

InveighZero ⚠️ – Pipeline hat alle Build-Schritte deaktiviert und ist funktionsunfähig. Die im Repo vorhandenen Binaries stammen von früheren Builds.

Quellen / Credits

Links zu all diesen großartigen Tools findest du unten :)* ADCollector - C#-Tool zum schnellen Extrahieren wertvoller Informationen aus der Active-Directory-Umgebung @dev-2null

  • ADCSPwn - C#-Tool zur Rechteausweitung in einem Active-Directory-Netzwerk, indem die Authentifizierung von Maschinenkonten erzwungen und an den Zertifikatsdienst weitergeleitet wird. @bats3c
  • ADSearch - C#-Tool zum Abfragen von AD über das LDAP-Protokoll @tomcarver16 (Nur NET 4.7)
  • ADFSDump - Ein C#-Tool zum Extrahieren aller möglichen nützlichen Daten aus AD FS. @FireEye
  • AtYourService - C#-.NET-Assembly für die Dienst-Enumeration @mitchmoser
  • BadAssMacros - C#-basierter automatisierter Generator für schädliche Makros @Flangvik
  • BetterSafetyKatz - Fork von SafetyKatz, der dynamisch das neueste Mimikatz abruft, Runtime-Patching-Signaturen verwendet und Mimikatz per PE in den Speicher lädt. @Flangvik
  • Certify - C#-Tool zur Enumeration und zum Ausnutzen von Fehlkonfigurationen in Active Directory Certificate Services (AD CS). @harmj0y @tifkin_
  • CheeseTools - Eigenentwickelte Tools für Lateral Movement/Codeausführung @klezVirus
  • EDD - Enumerate Domain Data ist darauf ausgelegt, PowerView zu ähneln, jedoch in .NET. @FortyNorthSecurity
  • Evasor - Ein Tool für die Post-Exploitation-Phase zur Bewertung und Umgehung von AV @CyberArk
  • Farmer - Sammeln von NetNTLM-Hashes in einer Windows-Domäne über einen lokalen WebDAV-Server @domchell
  • ForgeCert - Verwendet ein gestohlenes CA-Zertifikat + privaten Schlüssel, um Zertifikate für beliebige Benutzer zu fälschen. @tifkin_
  • GMSAPasswordReader - Liest den Password-Blob aus einem GMSA-Konto. @rvazarkar
  • DeployPrinterNightmare - C#-Tool zum Installieren eines freigegebenen Netzwerkdruckers unter Ausnutzung des PrinterNightmare-Bugs, um anderen Netzwerkmaschinen eine einfache Rechteausweitung zu ermöglichen @Flangvik
Tool herunterladen
Tools \ .NET FrameworkNET 4.0NET 4.5NET 4.7
ADCollector ¹❌❌✔️
ADCSPwn✔️✔️✔️
ADFSDump✔️✔️✔️
ADSearch❌❌✔️
AtYourService ²✔️✔️✔️
BadAssMacros❌✔️✔️
BetterSafetyKatz✔️✔️✔️
Certify ³❌❌✔️
CheeseTools ⁴❌❌✔️
DeployPrinterNightmare✔️✔️✔️
EDD✔️✔️✔️
Evasor ²✔️✔️✔️
Farmer❌❌✔️
ForgeCert❌✔️✔️
GMSAPasswordReader❌❌✔️
Group3r❌✔️✔️
Grouper2✔️✔️✔️
Internal-Monologue✔️✔️✔️
InveighZero⚠️⚠️⚠️
KrbRelay ³❌❌✔️
KrbRelayUp ³❌❌✔️
LockLess✔️✔️✔️
Moriarty❌✔️✔️
PassTheCert✔️✔️✔️
PurpleSharp❌✔️✔️
Rubeus✔️✔️✔️
RunasCs✔️✔️✔️
SafetyKatz✔️✔️✔️
SauronEye❌❌✔️
Scout ⁷✔️✔️✔️
SearchOutlook✔️✔️✔️
SharpSCOM ³❌❌✔️
Seatbelt✔️❌✔️
ShadowSpray ³❌❌✔️
Sharp-SMBExec✔️✔️✔️
SharpADWS❌❌✔️
SharpAllowedToAct✔️✔️✔️
SharpAppLocker❌✔️✔️
SharpBlock ⁵✔️✔️❌
SharpBypassUAC✔️✔️✔️
SharpChisel✔️✔️✔️
SharpChrome✔️✔️✔️
SharpChromium✔️✔️✔️
SharpCloud✔️✔️✔️
SharpCOM✔️✔️✔️
SharpCookieMonster✔️✔️✔️
SharpCrashEventLog✔️✔️✔️
SharpDir✔️✔️✔️
SharpDoor ⁶✔️✔️✔️
SharpDPAPI✔️✔️✔️
SharpDump✔️✔️✔️
SharpEDRChecker✔️✔️✔️
SharpExec✔️✔️✔️
SharPersist✔️✔️✔️
SharpFiles✔️✔️✔️
SharpFinder✔️✔️✔️
SharpGPOAbuse✔️✔️✔️
SharpHandler✔️✔️✔️
SharpHose❌✔️✔️
SharpHound❌❌✔️
SharpKatz✔️✔️✔️
SharpKiller❌✔️✔️
SharpLaps✔️✔️✔️
SharpMapExec✔️✔️✔️
SharpMiniDump✔️✔️✔️
SharpMove✔️✔️✔️
SharpNamedPipePTH✔️✔️✔️
SharpNoPSExec❌❌✔️
SharpPrinter❌✔️✔️
SharpRDP❌✔️✔️
SharpReg✔️✔️✔️
SharpSCCM❌❌✔️
SharpSearch✔️✔️✔️
SharpSecDump✔️✔️✔️
SharpShares✔️✔️✔️
SharpSMBSpray✔️✔️✔️
SharpSphere❌✔️✔️
SharpSpray✔️✔️✔️
SharpStay✔️✔️✔️
SharpSuccessor✔️✔️✔️
SharpSvc❌❌✔️
SharpSystemTriggers ⁸⚠️⚠️⚠️
SharpSniper✔️✔️✔️
SharpSQLPwn✔️✔️✔️
SharpTask✔️✔️✔️
SharpTokenFinder❌✔️✔️
SharpUp✔️✔️✔️
SharpView❌✔️✔️
SharpWMI✔️✔️✔️
SharpWebServer✔️✔️✔️
SharpWifiGrabber✔️✔️✔️
SharpWSUS✔️✔️✔️
SharpZeroLogon✔️✔️✔️
Shhmon✔️✔️✔️
Snaffler❌✔️❌
SpoolSample✔️✔️✔️
SqlClient✔️✔️✔️
StandIn✔️✔️✔️
StickyNotesExtract✔️✔️✔️
SweetPotato❌✔️✔️
ThreatCheck✔️✔️✔️
ThunderFox✔️✔️✔️
TruffleSnout❌✔️✔️
TokenStomp✔️✔️✔️
Watson✔️✔️✔️
winPEAS❌✔️✔️
WMIReg✔️✔️✔️
Whisker❌❌✔️
  • Grouper2 - C#-Tool zum Auffinden sicherheitsrelevanter Fehlkonfigurationen in Active Directory Group Policy. @mikeloss
  • Group3r - C#-Tool zum Finden von Schwachstellen in AD Group Policy, das dies aber besser macht als Grouper2. @mikeloss
  • Internal-Monologue - Ruft NTLM-Hashes ab, ohne LSASS zu berühren @elad_shamir
  • KrbRelay - C#-Framework für Kerberos-Relaying @cube0x0
  • KrbRelayUp - Universelle lokale Rechteausweitung ohne Fix in Windows-Domänenumgebungen, in denen LDAP-Signierung nicht erzwungen wird @dec0ne
  • LockLess - Ermöglicht das Kopieren gesperrter Dateien. @GhostPack
  • Moriarty - Enumeriert fehlende KBs, erkennt verschiedene Schwachstellen und schlägt potenzielle Exploits für Privilege Escalation unter Windows vor
  • PassTheCert - Proof-of-Concept-Tool zur Authentifizierung an einem LDAP/S-Server mit einem Zertifikat über Schannel. @AlmondOffSec
  • PurpleSharp - C#-Tool zur Angreifersimulation, das Angreifertechniken ausführt, um Angriffstelemetrie in überwachten Windows-Umgebungen zu erzeugen. @mvelazc0
  • Rubeus - C#-Toolset für die direkte Kerberos-Interaktion und deren Missbrauch. @GhostPack
  • RunasCs - C#- und Open-Source-Version des in Windows integrierten runas.exe. @splinter_code
  • SafetyKatz - Kombination aus einer leicht modifizierten Version des Mimikatz-Projekts von @gentilkiwi und des .NET PE Loaders von @subTee. @GhostPack
  • SauronEye - C#-Such-Tool, das bestimmte Dateien findet, die bestimmte Schlüsselwörter enthalten (.doc, .docx, .xls, .xlsx). @_vivami
  • Scout - Eine .NET-Assembly zur Durchführung von Aufklärung gegen Hosts in einem Netzwerk. @jaredhaight (Repo entfernt — Binärdateien sind veraltet)
  • SearchOutlook - C#-Tool zum Durchsuchen einer laufenden Outlook-Instanz nach Schlüsselwörtern @RedLectroid
  • Seatbelt - Führt eine Reihe sicherheitsorientierter "Safety Checks" zur Host-Überprüfung durch. @GhostPack
  • ShadowSpray - Ein Tool, um Shadow Credentials über eine gesamte Domäne zu verteilen, in der Hoffnung, längst vergessene GenericWrite/GenericAll-DACLs über andere Objekte in der Domäne auszunutzen.
  • Sharp-SMBExec - Eine native C#-Portierung von Kevin Robertsons PowerShell-Skript Invoke-SMBExec @checkymander
  • SharpADWS - Active-Directory-Aufklärung und -Exploitation für Red Teams über die Active Directory Web Services (ADWS). @wh0amitz
  • SharpAllowedToAct - C#-Implementierung der Übernahme eines Computerobjekts über Resource-Based Constrained Delegation (msDS-AllowedToActOnBehalfOfOtherIdentity) @pkb1s
  • SharpAppLocker - C#-Port des Get-AppLockerPolicy-PS-Cmdlets mit erweiterten Funktionen @Flangvik
  • SharpBlock - Eine Methode zur Umgehung der aktiven Projektions-DLLs von EDR, indem die Ausführung am Einstiegspunkt verhindert wird. @CCob
  • SharpBypassUAC - C#-Tool für UAC-Bypasses @rodzianko
  • SharpChisel - C#-Chisel-Wrapper. @shantanu561993
  • SharpChrome - Chrome-spezifische Implementierung von SharpDPAPI zur Entschlüsselung/Sichtung von Cookies und Anmeldedaten. @GhostPack
  • SharpChromium - C#-Projekt zum Abrufen von Chromium-Daten wie Cookies, Verlauf und gespeicherten Anmeldedaten. @djhohnstein
  • SharpCloud - Einfaches C#-Tool zur Überprüfung, ob zu AWS, Microsoft Azure und Google Compute gehörende Anmeldedatendateien vorhanden sind. @chrismaddalena
  • SharpCOM - C#-Port von Invoke-DCOM @424f424f
  • SharpCookieMonster - C#-Tool zum Extrahieren von Browser-Cookies @m0rv4i
  • SharpCrashEventLog - C#-Port von LogServiceCrash @slyd0g @limbenjamin
  • SharpDir - C#-Tool zum Durchsuchen lokaler und entfernter Dateisysteme nach Dateien. @jnqpblc
  • SharpDoor - C#-Tool, das mehrere RDP-Sitzungen (Remote Desktop) ermöglicht, indem die Datei termsrv.dll gepatcht wird. @infosecn1nja
  • SharpDPAPI - C#-Port einiger Mimikatz-DPAPI-Funktionen. @GhostPack
  • SharpDump - SharpDump ist ein C#-Port der Out-Minidump.ps1-Funktionalität von PowerSploit. @GhostPack
  • SharpEDRChecker - C#-Tool zur Überprüfung auf das Vorhandensein bekannter defensiver Produkte wie AV, EDR und Logging-Tools @PwnDexter
  • SharPersist - C#-Toolkit für Persistenz.
  • SharpExec - SharpExec ist ein C#-Tool für offensive Sicherheit, das zur Unterstützung von Lateral Movement entwickelt wurde. @anthemtotheego
  • SharpFiles - C#-Tool zum Durchsuchen von Dateien anhand der SharpShares-Ausgabe. @fullmetalcache
  • SharpFinder - Durchsucht lesbare Freigaben in der Domäne nach Dateien, die bestimmte Kriterien erfüllen
  • SharpGPOAbuse - SharpGPOAbuse ist eine in C# geschriebene .NET-Anwendung, mit der die Bearbeitungsrechte eines Benutzers an einem Group Policy Object (GPO) ausgenutzt werden können. @FSecureLABS
  • SharpHandler - C#-Tool zum Stehlen/Duplizieren von Handles auf LSASS @Jean_Maes_1994
  • SharpHose - Asynchrones Password-Spraying-Tool in C# für Windows-Umgebungen. @ustayready
  • SharpHound - C#-Version 2022 des BloodHound 4.x Ingestors. @BloodHoundAD
  • SharpKatz - Reiner C#-Port wesentlicher MimiKatz-Funktionen wie logonpasswords, dcsync usw. @b4rtik
  • SharpKiller - Lifetime-AMSI-Bypass von @ZeroMemoryEx, portiert auf .NET Framework 4.8 @S1lky_1337
  • SharpLaps - Ein C#-Tool zum Abrufen von LAPS-Passwörtern aus LDAP @pentest_swissky
  • SharpMapExec - C#-Version des Tools CrackMapExec von @byt3bl33d3r @cube0x0
  • SharpMiniDump - C#-Tool zum Erstellen eines Minidumps des LSASS-Prozesses aus dem Speicher @b4rtik
  • SharpNamedPipePTH - C#-Tool für Pass-the-Hash über Named Pipes. @S3cur3Th1sSh1t
  • SharpNoPSExec - C#-Tool, das dateilose Befehlsausführung für Lateral Movement ermöglicht. @juliourena
  • SharpMove - C#-Tool zur Durchführung von Lateral-Movement-Techniken @0xthirteen
  • SharpPrinter - C#-Tool zum Auffinden von Druckern in einem Netzwerk @424f424f
  • SharpRDP - C#-Konsolenanwendung für das Remote Desktop Protocol zur authentifizierten Befehlsausführung @0xthirteen
  • SharpReg - C#-Tool zur Interaktion mit der API des Remote-Registry-Dienstes. @jnqpblc
  • SharpSecDump - C#-Port der Remote-SAM- und LSA-Secrets-Dumping-Funktionalität von impackets secretsdump.py @G0ldenGunSec
  • SharpSCCM - C#-Dienstprogramm für die Interaktion mit SCCM @_Mayyhem
  • SharpSCOM - C#-Tool für SCOM-Exploitation, einschließlich Agent-Übernahme und Lateral Movement. @breakfix
  • SharpSearch - C#-Tool zum Suchen von Dateien, die einem Muster entsprechen. @djhohnstein
  • SharpSMBSpray - C#-SMB-Password-Spraying-Tool. @424f424f
  • SharpShares - Enumeriert alle Netzwerkfreigaben in der aktuellen Domäne. @djhohnstein
  • SharpSphere - C#-Tool SharpSphere hat die Fähigkeit, mit den Gastbetriebssystemen von durch vCenter verwalteten virtuellen Maschinen zu interagieren. @jkcoote & @grzryc
  • SharpSpray - C#-Tool zur Durchführung eines Password-Spraying-Angriffs gegen alle Benutzer einer Domäne mithilfe von LDAP. @jnqpblc
  • SharpStay - .NET-Projekt zur Installation von Persistenz. @0xthirteen
  • SharpSuccessor - C#-Tool zur Ausnutzung der BadSuccessor / dMSA-Privilege-Escalation-Schwachstelle
  • SharpSvc - C#-Tool zur Interaktion mit der SC-Manager-API. @jnqpblc (Nur NET 4.7)
  • SharpSystemTriggers - C#-Sammlung von Remote-Authentifizierungs-Triggern, um Windows-Maschinen zur Authentifizierung zu zwingen. @cube0x0
  • SharpSniper - SharpSniper ist ein einfaches Tool, um die IP-Adressen dieser Benutzer zu finden, damit man deren Rechner anvisieren kann. @hunniccyber
  • SharpSQLPwn - C#-Tool zum Identifizieren und Ausnutzen von Schwachstellen in MSSQL-Instanzen in Active-Directory-Umgebungen. @lefayjey
  • SharpTask - C#-Tool zur Interaktion mit der API des Task Scheduler-Dienstes. @jnqpblc
  • SharpTokenFinder - C#-Implementierung von TokenFinder. Stiehlt M365-Zugriffstoken aus Office-Desktop-Apps
  • SharpUp - C#-Port verschiedener PowerUp-Funktionen. @GhostPack
  • SharpView - C#-Implementierung von harmj0ys PowerView. @tevora-threat
  • SharpWMI - C#-Implementierung verschiedener WMI-Funktionen. @GhostPack
  • SharpWebServer - Ein auf Red Teams ausgerichteter einfacher HTTP- & WebDAV-Server in C# mit Funktionen zum Erfassen von Net-NTLM-Hashes. @mariuszbit
  • SharpWifiGrabber - Der Sharp Wifi Password Grabber ruft die Wi-Fi-Passwörter aller auf einer Workstation gespeicherten WLAN-Profile im Klartext ab. @r3n_hat
  • SharpWSUS - C#-Tool für Lateral Movement über WSUS. @naborstudio
  • SharpZeroLogon - C#-Port von CVE-2020-1472, auch bekannt als Zerologon. @buffaloverflow
  • Shhmon - Neutralisiert Sysmon durch das Entladen des Treibers. @Shhmon
  • SpoolSample - C#-Tool, das Windows-Hosts dazu zwingt, sich über die MS-RPRN-RPC-Schnittstelle an anderen Maschinen zu authentifizieren. @tifkin_
  • Snaffler - C#-Tool für Pentester, um köstliche Leckerbissen zu finden. @l0ss and @Sh3r4
  • SqlClient - C#-.NET-MSSQL-Client für den Zugriff auf Datenbankdaten über ein Beacon. @FortyNorthSecurity
  • StandIn - C#-basiertes kompaktes AD-Post-Compromise-Toolkit. @FuzzySec
  • StickyNotesExtract - C#-Tool, das Daten aus der Windows-Sticky-Notes-Datenbank extrahiert. @V1V1
  • SweetPotato - Rechteausweitung von Local Service zu SYSTEM von Windows 7 bis Windows 10 / Server 2019. @CCob
  • ThreatCheck - C#-Tool zum Identifizieren der Bytes, die Microsoft Defender / AMSI als schädlich markiert. @rasta-mouse
  • ThunderFox - C#-Tool zum Abrufen von Daten (Kontakte, E-Mails, Verlauf, Cookies und Anmeldedaten) aus Thunderbird und Firefox. @V1V1
  • TruffleSnout - C#-basiertes iteratives AD-Discovery-Toolkit für offensive Operatoren. @dsnezhkov
  • TokenStomp - C#-Implementierung der von @GabrielLandau / Elastic entdeckten Schwachstelle bei der Entfernung von Token-Berechtigungen. @Mrtn9
  • Watson - Enumeriert fehlende KBs und schlägt Exploits für nützliche Privilege-Escalation-Schwachstellen vor. @rasta-mouse
  • winPEAS - PEASS - Privilege Escalation Awesome Scripts (winPEAS). @carlospolop
  • WMIReg - C#-PoC zur Interaktion mit lokalen/entfernten Registry-Hives über WMI. @airzero24
  • Whisker - Whisker ist ein C#-Tool zur Übernahme von Active-Directory-Benutzer- und Computerkonten durch Manipulation ihres msDS-KeyCredentialLink-Attributs. @elad_shamir