Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharpHook — SharpHook ist ein offensives API-Hooking-Tool, das entwickelt wurde, um verschiedene Anmeldeinformationen innerhalb des API-Aufrufs abzufangen. | Kitploit
Tools/GitHubGitHub/ilankalendarov/sharphook
Red Teaming
GitHubilankalendarov/sharphook

SharpHook

SharpHook ist ein offensives API-Hooking-Tool, das entwickelt wurde, um verschiedene Anmeldeinformationen innerhalb des API-Aufrufs abzufangen.

Repository anzeigen
32038vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SharpHook

SharpHook ist inspiriert vom SharpRDPThief-Projekt. Es verwendet verschiedene API-Hooks, um die gewünschten Anmeldeinformationen zu erhalten.

Im Hintergrund nutzt es das EasyHook-Projekt. Sobald der gewünschte Prozess läuft, injiziert SharpHook automatisch seine Abhängigkeiten in den Zielprozess und sendet uns dann die Anmeldeinformationen über den EasyHook-IPC-Server.

Unterstützte Prozesse

ProzessAPI-AufrufBeschreibungFortschritt
mstscCredUnPackAuthenticationBufferWDieser Hook greift in mstsc ein und sollte Benutzername, Passwort und die entfernte IP-Adresse liefern.ERLEDIGT
runasCreateProcessWithLogonWDieser Hook greift in runas ein und sollte Benutzername, Passwort und den Domainnamen liefern.ERLEDIGT
powershellCreateProcessWithLogonWDieser Hook greift in PowerShell ein und sollte die Ausgabe für Befehle liefern, wenn der Benutzer andere Anmeldeinformationen eingibt. Zum Beispiel: Start-Process cmd -Credential XERLEDIGT
cmdRtlInitUnicodeStringExDieser Hook sollte in cmd eingreifen und dann Schlüsselwörter wie PsExec, password usw. filtern können.In Bearbeitung - Crasht cmd, keine Ahnung warum
MobaXtermCharUpperBuffADieser Hook greift in MobaXterm ein und sollte Anmeldeinformationen für SSH- und RDP-Anmeldungen liefern.In Bearbeitung - Probleme, da es sich um einen 32-Bit-Prozess handelt und Fody nicht funktioniert. Als Workaround können Sie das Projekt als x86 kompilieren, dann funktioniert es einwandfrei
explorer (UAC Prompt)CredUnPackAuthenticationBufferWDieser Hook greift in den Explorer ein und sollte Benutzername, Passwort und den Domainnamen aus der UAC-Eingabeaufforderung liefern.In Bearbeitung - UAC sagt Zugriff verweigert, wahrscheinlich Integritätsebenen-Probleme

Demo

Mitwirken

Bitte zögern Sie nicht, beizutragen, da ich bei einigen Prozessen noch Probleme habe. Sie finden mich auf Twitter oder können einen Pull-Request öffnen.

Tool herunterladen