Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PurpleSharp — PurpleSharp ist ein C#-Adversary-Simulationstool, das Adversary-Techniken ausführt, um Angriffstelemetrie in überwachten Windows-Umgebungen zu erzeugen. | Kitploit
Tools/GitHubGitHub/mvelazc0/purplesharp
Privilege EscalationPersistenzmechanismenLaterale BewegungPenetrationstestsLernen & BildungRed TeamingAdversarial-Angriff
GitHubmvelazc0/purplesharp

PurpleSharp

PurpleSharp ist ein C#-Adversary-Simulationstool, das Adversary-Techniken ausführt, um Angriffstelemetrie in überwachten Windows-Umgebungen zu erzeugen.

Repository anzeigen
847115vor 5 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PurpleSharp

Open_Threat_Research Community BlackHat Arsenal 2021 BlackHat Arsenal 2023

PurpleSharp Logo

Die Verteidigung von Unternehmensnetzwerken gegen Angreifer stellt für blaue Teams weiterhin eine große Herausforderung dar. Prävention hat nicht ausgereicht; die Verbesserung von Erkennungs- und Reaktionsfähigkeiten hat sich als Schritt in die richtige Richtung erwiesen. Ohne die Telemetriedaten, die durch das Verhalten von Angreifern erzeugt werden, ist der Aufbau neuer und das Testen bestehender Erkennungsfähigkeiten jedoch eingeschränkt.

PurpleSharp ist ein Open-Source-Adversary-Simulationstool, das in C# geschrieben ist und Angreifertechniken in Windows Active Directory-Umgebungen ausführt. Die daraus resultierenden Telemetriedaten können genutzt werden, um die Wirksamkeit eines Detection-Engineering-Programms zu messen und zu verbessern. PurpleSharp nutzt das MITRE ATT&CK-Framework und führt verschiedene Techniken über den gesamten Angriffslebenszyklus hinweg aus: Ausführung, Persistenz, Privilege Escalation, Credential Access, Lateral Movement usw. Es unterstützt derzeit 47 einzigartige ATT&CK-Techniken.

PurpleSharp wurde erstmals auf der Derbycon IX im September 2019 vorgestellt.

Eine aktualisierte Version wurde am 6. August 2020 im Rahmen des BlackHat Arsenal 2020 veröffentlicht. Die neueste Version wurde im August 2021 im Rahmen des BlackHat Arsenal 2021 veröffentlicht.

Besuchen Sie den Bereich Demos, um PurpleSharp in Aktion zu sehen.

Ziele / Anwendungsfälle

Die Angriffs-Telemetriedaten, die durch die Simulation von Techniken mit PurpleSharp erzeugt werden, unterstützen Forschungs- und Erkennungsteams bei:

  • Aufbau neuer Erkennungsanalysen
  • Testen bestehender Erkennungsanalysen
  • Validierung der Erkennungsresilienz
  • Identifizierung von Lücken in der Sichtbarkeit
  • Identifizierung von Problemen mit der Ereignisprotokollierungspipeline

Kurzanleitung

Aus dem Quellcode erstellen

PurpleSharp kann mit Visual Studio Community 2019 oder 2022 erstellt werden.

Neueste Version herunterladen

Laden Sie die neueste Release-Binärdatei herunter, die bereit ist, um TTP-Simulationen auszuführen.

.NET Framework 4.5 ist erforderlich.

Simulieren

Die PurpleSharp-Assembly ist alles, was Sie benötigen, um mit der Simulation von Angriffen zu beginnen.

Für Simulationsideen sehen Sie sich das Active Directory Purple Team Playbook an, ein Repository mit gebrauchsfertigen JSON-Playbooks für PurpleSharp.

Dokumentation

https://www.purplesharp.com/

Autoren

  • Mauricio Velazco - @mvelazco

Danksagungen

Die Community ist eine großartige Quelle für Ideen und Feedback. Vielen Dank an alle.

  • Olaf Hartong
  • Roberto Rodriguez
  • Matt Graeber
  • Jonny Johnson
  • Keith McCammon
  • Andrew Schwartz

Lizenz

Dieses Projekt ist unter der BSD 3-Clause-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Tool herunterladen