Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharpUp — C#-Tool zur Überprüfung von Windows-Privilege-Escalation-Schwachstellen, das PowerUp-Prüfungen für Fehlkonfigurationen wie nicht quotierte Dienstpfade, änderbare Binärdateien und AlwaysInstallElevated portiert. | Kitploit
Tools/GitHubGitHub/ghostpack/sharpup
Privilege EscalationSchwachstellenanalysePost-ExploitationPenetrationstests
GitHubghostpack/sharpup

SharpUp

C#-Tool zur Überprüfung von Windows-Privilege-Escalation-Schwachstellen, das PowerUp-Prüfungen für Fehlkonfigurationen wie nicht quotierte Dienstpfade, änderbare Binärdateien und AlwaysInstallElevated portiert.

Repository anzeigen
1.5k269vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SharpUp


SharpUp ist ein C#-Port verschiedener PowerUp-Funktionalitäten. Derzeit wurden nur die gängigsten Prüfungen portiert; es wurden noch keine Weaponization-Funktionen implementiert.

@harmj0y ist der Hauptautor.

SharpUp ist unter der BSD 3-Clause-Lizenz lizenziert.

Verwendung

root@kitploit:~
SharpUp.exe [audit] [check1] [check2]...

    audit   - Gibt an, ob der Audit-Modus aktiviert werden soll. Wenn aktiviert, führt SharpUp Schwachstellenprüfungen
              durch, unabhängig davon, ob der Prozess über hohe Integrität verfügt oder der Benutzer in der lokalen
              Administratorengruppe ist. Wenn keine Prüfungen angegeben sind, führt Audit alle Prüfungen durch.
              Andernfalls wird jede auf audit folgende Prüfung ausgeführt.

    check*  - Die durchzuführende einzelne Schwachstellenprüfung. Muss eine der folgenden sein:

              - AlwaysInstallElevated
              - CachedGPPPassword
              - DomainGPPPassword
              - HijackablePaths
              - McAfeeSitelistFiles
              - ModifiableScheduledTask
              - ModifiableServiceBinaries
              - ModifiableServiceRegistryKeys
              - ModifiableServices
              - ProcessDLLHijack
              - RegistryAutoLogons
              - RegistryAutoruns
              - TokenPrivileges
              - UnattendedInstallFiles
              - UnquotedServicePath
            

    Beispiele:
        SharpUp.exe audit
            -> Führt alle Schwachstellenprüfungen unabhängig von Integritätsstufe oder Gruppenmitgliedschaft durch.
        
        SharpUp.exe HijackablePaths
            -> Prüft nur, ob es änderbare Pfade in der %PATH%-Variable des Benutzers gibt.

        SharpUp.exe audit HijackablePaths
            -> Prüft nur auf änderbare Pfade in %PATH% des Benutzers, unabhängig von Integritätsstufe oder Gruppenmitgliedschaft. 

Kompilieranleitung

Wir planen nicht, Binärdateien für SharpUp zu veröffentlichen, daher müsst ihr selbst kompilieren :)

SharpUp wurde gegen .NET 3.5 erstellt und ist mit Visual Studio 2015 Community Edition kompatibel. Öffnet einfach die Projekt-.sln, wählt „Release“ aus und baut.

Danksagungen

SharpUp enthält verschiedene C#-Code-Snippets und Teile von PoCs, die im Zuge der Forschung für seine Fähigkeiten gefunden wurden. Diese Snippets und Autoren sind an den entsprechenden Stellen im Quellcode hervorgehoben und umfassen:

  • Igor Korkhovs Code zum Abrufen von aktuellen Token-Gruppeninformationen
  • JGUs Snippet zum Vergleich von Datei-/Ordner-ACL-Berechtigungen
  • Rod Stephens' Muster für rekursive Dateiaufzählung
  • SwDevMan81s Snippet zum Aufzählen aktueller Token-Berechtigungen
  • Nikki Lockes Code zum Abfragen von Dienst-Sicherheitsdeskriptoren
  • Raika für die Bereitstellung von Beispielcode zur Suche nach nicht in Anführungszeichen gesetzten Dienstpfaden.
  • RemiEscourrou für die Bereitstellung zusätzlicher ACE-Prüfungslogik und Beispielcode für änderbare Dienst-Registrierungsschlüssel.
  • Coder666 für das Hinzufügen von ACE-Filtercode, der nur ACEs mit erlaubtem Zugriff filtert.
  • vysecurity für die Bereitstellung von Beispielcode für Registry Auto Logon und Domain GPP Password.
  • djhohnstein für das Zusammenführen mehrerer veralteter PRs und die Refaktorierung der gesamten Codebasis.
Tool herunterladen