Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharpNoPSExec — Dateilose Befehlsausführung für laterale Bewegung. | Kitploit
Tools/GitHubGitHub/juliourena/sharpnopsexec
Laterale BewegungPost-ExploitationPenetrationstestsRed Teaming
GitHubjuliourena/sharpnopsexec

SharpNoPSExec

Dateilose Befehlsausführung für laterale Bewegung.

Repository anzeigen
63990vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SharpNoPSExec

Dateilose Befehlsausführung für laterale Bewegung.

SharpNoPSExec fragt alle Dienste ab und wählt zufällig einen mit dem Starttyp deaktiviert oder manuell, dem aktuellen Status gestoppt und mit LocalSystem-Berechtigungen aus, um diese wiederzuverwenden.

Sobald es den Dienst ausgewählt hat, speichert es seinen aktuellen Zustand, ersetzt den Binärpfad durch die von Ihnen gewählte Nutzlast und führt sie aus.

Nach einer Wartezeit von 5 Sekunden wird die Dienstkonfiguration wiederhergestellt und Sie werden höchstwahrscheinlich Ihre Shell haben :)

Dieses Tool ist von der PSExec-Erklärung von #OSEP für laterale Bewegung inspiriert. Beim Lesen der Übung wurde mir klar, dass ich die laterale Bewegung durchführen kann, ohne die Festplatte zu berühren und ohne einen neuen Dienst zu erstellen, um der Erkennung zu entgehen.

root@kitploit:~
███████╗██╗  ██╗ █████╗ ██████╗ ██████╗ ███╗   ██╗ ██████╗ ██████╗ ███████╗███████╗██╗  ██╗███████╗ ██████╗
██╔════╝██║  ██║██╔══██╗██╔══██╗██╔══██╗████╗  ██║██╔═══██╗██╔══██╗██╔════╝██╔════╝╚██╗██╔╝██╔════╝██╔════╝
███████╗███████║███████║██████╔╝██████╔╝██╔██╗ ██║██║   ██║██████╔╝███████╗█████╗   ╚███╔╝ █████╗  ██║     
╚════██║██╔══██║██╔══██║██╔══██╗██╔═══╝ ██║╚██╗██║██║   ██║██╔═══╝ ╚════██║██╔══╝   ██╔██╗ ██╔══╝  ██║     
███████║██║  ██║██║  ██║██║  ██║██║     ██║ ╚████║╚██████╔╝██║     ███████║███████╗██╔╝ ██╗███████╗╚██████╗
╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝ ╚═════╝

Version: 0.0.3
Author: Julio Ureña (PlainText)
Twitter: @juliourena

SharpNoPSExec.exe --target=192.168.56.128 --payload=""c:\windows\system32\cmd.exe /c powershell -exec bypass -nop -e ZQBjAGgAbwAgAEcAbwBkACAAQgBsAGUAcwBzACAAWQBvAHUAIQA=""

Erforderliche Argumente:
--target=       - IP oder Computername, der angegriffen werden soll.
--payload=      - Nutzlast, die auf dem Zielcomputer ausgeführt werden soll.

Optionale Argumente:
--username=     - Benutzername zur Authentifizierung auf dem Remotecomputer.
--password=     - Passwort des Benutzers.
--domain=       - Domänenname, falls nicht gesetzt wird stattdessen ein Punkt (.) verwendet.

--service=      - Dienst, der zur Ausführung der Nutzlast geändert werden soll. Nach Abschluss der Nutzlast wird der Dienst wiederhergestellt.
Hinweis: Wenn kein Dienst angegeben wird, sucht das Programm nach einem zufälligen Dienst zur Ausführung.
Hinweis: Wenn der ausgewählte Dienst ein Nicht-Systemkonto hat, wird dies ignoriert.

--help          - Hilfeinformationen anzeigen.

Pass-the-Hash-Beispiel

https://user-images.githubusercontent.com/29603107/119263799-7d8c9180-bbae-11eb-9f3f-6f272bb8bcd6.mp4

Version 0.0.3

  • Hinzugefügt - Bereinigung der Eingabe.
  • Behoben - Nutzlast funktioniert mit Covenant in einem nicht-interaktiven Modus.
  • Geändert - Exit-Funktion ist ein Return, Enviroment.Exit(0) entfernt.
  • Geändert - Logikverbesserungen.

Version 0.0.2

  • Behoben - Parsen der Nutzlast, PowerShell-Befehle werden nicht ausgeführt, wenn sie = enthalten.
  • Geändert - Fehlerbehandlung.

Version 0.0.1

  • Erste Veröffentlichung.
Tool herunterladen