Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharpML — Toolkit zur Jagd nach Netzwerkfreigabe-Passwörtern mit maschinellem Lernen | Kitploit
Tools/GitHubGitHub/hunniccyber/sharpml
PasswortangriffeDatenexfiltrationInformationsbeschaffungMaschinelles Lernen
GitHubhunniccyber/sharpml

SharpML

Toolkit zur Jagd nach Netzwerkfreigabe-Passwörtern mit maschinellem Lernen

Repository anzeigen
12819vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SharpML

SharpML ist ein Proof of Concept-Tool zum Data Mining von Dateifreigaben unter Verwendung von maschinellem Lernen in Python und C#.

Das Tool wird in unserem Blog hier ausführlicher besprochen, ist aber nachfolgend zusammengefasst:

SharpML ist ein auf C# und Python basierendes Tool, das eine Reihe von Operationen durchführt, um Dateifreigaben zu durchsuchen, Active Directory nach Benutzern abzufragen, ein ML-Modell und zugehörige Regeln bereitzustellen, Active Directory-Authentifizierungsprüfungen durchzuführen – mit dem Ziel, die Suche nach Passwörtern in Dateifreigaben zu automatisieren, indem die gesammelten Daten in das ML-Modell eingespeist werden.

Das ML-Modell ist in Python geschrieben und wurde mit einem benutzerdefinierten Algorithmus entwickelt, um Passwortwahrscheinlichkeiten zu ermitteln. Das Modell wurde mit PyInstaller kompiliert und liegt als Ressourcendatei im C#-Wrapper vor, der zwischen sich selbst, den Daten und dem Modell vermittelt. Die Programmlogik ist unten dargestellt:

Programmablauf

Derzeit kann eine einzelne Dateifreigabe bewertet werden.

Sie benötigen Lesezugriff auf die anvisierte Dateifreigabe, danach führt das Tool seine Aktivitäten weitgehend autonom durch.

Im Release-Bereich gibt es eine kompilierte Version. Es ist zu beachten, dass dieses Tool derzeit ein Proof of Concept ist und zahlreichen Verbesserungen unterliegt.

Verwendung:

cmd.exe

root@kitploit:~
C:\> SharpML.exe -u \\fileshare\d$

Cobalt Strike

root@kitploit:~
> execute-assembly SharpML.exe -u \\fileshare\d$

Autoren

Marco Valentini

Tom Kallo

To Do

  • Wenn SharpML ausgeführt wird, versucht es, alle gefundenen Benutzer zu verifizieren. Falls eine restriktive Domänen-Sperrrichtlinie existiert, könnte es versuchen, Benutzer mehrfach zu verifizieren und das Konto bei mehreren fehlgeschlagenen Authentifizierungen sperren.
  • Einige Dateigrößenbeschränkungen müssen implementiert werden, damit größere textbasierte Dateien keinen Engpass beim Kopieren der Rohdaten verursachen.
  • Option zum gleichzeitigen Durchsuchen mehrerer Dateifreigaben auswählen. Durch die Implementierung eines automatischen Freigabesuch-Tools SharpML völlig autonom machen und das gesamte Netzwerk durchkämmen lassen.
  • Verbesserung der Programmlogik, einschließlich weiterer Optionen wie der Wahl, ob gegen die 10.000 häufigsten Passwörter geprüft werden soll oder nicht.
Tool herunterladen