Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharpSecDump — .Net-Port der Remote-SAM- und LSA-Secrets-Dumping-Funktionalität von impacket's secretsdump.py | Kitploit
Tools/GitHubGitHub/g0ldengunsec/sharpsecdump
Laterale BewegungPost-ExploitationPenetrationstests
GitHubg0ldengunsec/sharpsecdump

SharpSecDump

.Net-Port der Remote-SAM- und LSA-Secrets-Dumping-Funktionalität von impacket's secretsdump.py

Repository anzeigen
61474vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SharpSecDump

.Net-Port der Remote-SAM- und LSA-Secrets-Dumping-Funktionalität von impackets secretsdump.py. Läuft standardmäßig im Kontext des aktuellen Benutzers. Bitte nur in Umgebungen verwenden, die Sie besitzen oder für die Sie eine Testberechtigung haben :)

Verwendung

SharpSecDump.exe -target=192.168.1.15 -u=admin -p=Password123 -d=test.local

Erforderliche Flags

  • -target - Komma-getrennte Liste von IPs / Hostnamen zum Scannen. Bitte keine Leerzeichen zwischen Adressen einfügen. Kann auch Hashes auf dem lokalen System dumpen, indem Ziel auf 127.0.0.1 gesetzt wird.

Optionale Flags

  • -u - Benutzername für alternative Anmeldeinformationen. Muss mit den Flags -p und -d verwendet werden.
  • -p - Klartext-Passwort für alternative Anmeldeinformationen. Muss mit den Flags -u und -d verwendet werden.
  • -d - Domäne für alternative Anmeldeinformationen (. für lokale Domäne). Muss mit den Flags -u und -p verwendet werden.
  • -threads - Threads für die gleichzeitige Aufzählung mehrerer Remote-Hosts (Standard: 10)

Hinweise

Das Projekt wurde gegen Win 7,10, Server 2012 und Server 2016 getestet. Ältere Versionen (Win 2003 / XP) funktionieren möglicherweise nicht mit diesem Tool.

Standardmäßig müssen Sie aus einem Kontext mit hoher Integrität herauslaufen, wenn Sie Hives von Ihrem lokalen System dumpen möchten. Dies ist jedoch nicht erforderlich, wenn Sie Remote-Systeme anvisieren.

Dies unterstützt derzeit das Dumping der SAM + SECURITY-Registrierungshives zum Abrufen zwischengespeicherter Anmeldeinformationen. Es unterstützt jedoch noch kein NTDS.dit-Parsing / dcsync. Wenn Sie nach dcsync-Funktionalität in einem .Net-Projekt suchen, empfehle ich sharpkatz.

Wenn ein System so konfiguriert ist, dass RPC über TCP deaktiviert ist (RPC über Named Pipe ist erforderlich – dies ist keine Standardeinstellung), gibt es eine Verzögerung von 21s, bevor Windows auf RPC/NP zurückfällt, aber die Verbindung wird dennoch zugelassen. Dies scheint eine Einschränkung der Verwendung von API-Aufrufen zu sein, die den SCManager nutzen, um sich remote an Dienste zu binden.

Danksagungen

Dieser Code ist ein Port von Funktionalitäten aus impacket von @agsolino und pypykatz von @skelsec. Alle Anerkennung gebührt ihnen für die ursprünglichen Schritte zum Parsen und Entschlüsseln von Informationen aus den Registrierungshives.

Die verwendeten Registrierungshive-Strukturen stammen aus gray_hat_csharp_code von @BrandonPrry.

Schließlich basierte die ursprüngliche Idee für das Skript auf einem partiellen Port, an dem ich arbeitete, von Posh_SecModule von @Carlos_Perez. Ein guter Teil des anfänglichen SAM-Parsing-Codes stammt aus diesem Projekt.

Tool herunterladen