Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PowerSharpPack — PowerShell-Wrapper, der über 50 offensive C#-Sicherheitswerkzeuge für Post-Exploitation, Privilegieneskalation, Credential-Dumping, laterale Bewegung und Active-Directory-Aufklärung in Red-Team-Einsätzen bündelt. | Kitploit
Tools/GitHubGitHub/s3cur3th1ssh1t/powersharppack
Privilege EscalationExploit-FrameworksPayload-GenerierungLaterale BewegungInformationsbeschaffungPost-ExploitationPenetrationstestsRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
s3cur3th1ssh1t/powersharppack

PowerSharpPack

PowerShell-Wrapper, der über 50 offensive C#-Sicherheitswerkzeuge für Post-Exploitation, Privilegieneskalation, Credential-Dumping, laterale Bewegung und Active-Directory-Aufklärung in Red-Team-Einsätzen bündelt.

Repository anzeigen
1.7k31224vor 1 JahrVon Kitploit geprüft

Gesponsert von

     

PowerSharpPack

Viele nützliche offensive CSharp-Projekte, die für die einfache Nutzung in PowerShell verpackt sind.

Warum? Meiner persönlichen Meinung nach ist offensive PowerShell nicht tot wegen AMSI, Script-Block-Logging, eingeschränktem Sprachmodus oder anderen Schutzfunktionen. Jeder dieser Mechanismen kann umgangen werden. Da die meisten neuen innovativen offensiven Sicherheitsprojekte in C# geschrieben sind, habe ich beschlossen, sie auch in PowerShell nutzbar zu machen.

Was habe ich hier also im Grunde getan?

  1. Zuerst jedes C#-Repo klonen.
  2. Die Klasse und die Main-Methoden auf public setzen.
  3. Bei einigen Projekten habe ich Pull-Requests mit neuen Funktionen oder Fehlerbehebungen gemerged oder ich musste environment.exit-Anweisungen entfernen, damit der gesamte PowerShell-Prozess nicht wegen fehlender Parameter usw. beendet wird.
  4. Danach jedes Binary kompilieren.
  5. Gzip-komprimieren und base64-kodieren des kompilierten Binarys und es in PowerShell via [System.Reflection.Assembly]::Load($DecompressedDecodedBinary) laden.

Es ist ein sehr einfacher, aber für viele Repos zeitaufwändiger Prozess.

Welche Tools sind enthalten?

Internalmonologue

Internal Monologue Attack: Abrufen von NTLM-Hashes ohne Berührung von LSASS

@Credit to: https://github.com/eladshamir/Internal-Monologue

Seatbelt

Seatbelt ist ein C#-Projekt, das eine Reihe von sicherheitsorientierten Host-Umfragen-"Sicherheitschecks" durchführt, die sowohl aus offensiver als auch defensiver Sicherheitsperspektive relevant sind.

@Credit to: https://github.com/GhostPack/Seatbelt

SharpWeb

.NET 2.0 CLR-Projekt zum Abrufen gespeicherter Browser-Anmeldedaten von Google Chrome, Mozilla Firefox und Microsoft Internet Explorer/Edge.

@Credit to: https://github.com/djhohnstein/SharpWeb

UrbanBishop

Erstellt einen lokalen RW-Abschnitt in UrbanBishop und bildet diesen Abschnitt dann als RX in einen entfernten Prozess ab. Shellcode-Laden leicht gemacht.

@Credit to: https://github.com/FuzzySecurity/Sharp-Suite

SharpUp

SharpUp ist ein C#-Port verschiedener PowerUp-Funktionalitäten.

@Credit to: https://github.com/GhostPack/SharpUp

Rubeus

Rubeus ist ein C#-Toolset für rohe Kerberos-Interaktion und Missbrauch.

@Credit to: https://github.com/GhostPack/Rubeus && https://github.com/gentilkiwi/kekeo/

SharPersist

Windows-Persistenz-Toolkit geschrieben in C#.

@Credit to: https://github.com/fireeye/SharPersist

Sharpview

C#-Implementierung von harmj0y's PowerView

@Credit to: https://github.com/tevora-threat/SharpView

winPEAS

Überprüft die lokale Windows-Privilege-Escalation-Checkliste von book.hacktricks.xyz

@Credit to: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS

Lockless

Lockless ermöglicht das Kopieren von gesperrten Dateien.

@Credit to: https://github.com/GhostPack/Lockless

SharpChromium

.NET 4.0 CLR-Projekt zum Abrufen von Chromium-Daten wie Cookies, Verlauf und gespeicherten Anmeldungen.

@Credit to: https://github.com/djhohnstein/SharpChromium

SharpDPAPI

SharpDPAPI ist ein C#-Port einiger Mimikatz DPAPI-Funktionalitäten.

@Credit to: https://github.com/GhostPack/SharpDPAPI && https://github.com/gentilkiwi/mimikatz/

SharpShares

Alle Netzwerkfreigaben in der aktuellen Domäne auflisten. Kann auch Namen in IP-Adressen auflösen.

@Credit to: https://github.com/djhohnstein/SharpShares

SharpSniper

Findet bestimmte Benutzer im Active Directory anhand ihres Benutzernamens und ihrer Logon-IP-Adresse

@Credit to: https://github.com/HunnicCyber/SharpSniper

SharpSpray

SharpSpray ist ein einfacher Codesatz, um einen Password-Spraying-Angriff gegen alle Benutzer einer Domäne mittels LDAP durchzuführen und ist mit Cobalt Strike kompatibel.

@Credit to: https://github.com/jnqpblc/SharpSpray

Watson

Fehlende KBs auflisten und Exploits für nützliche Privilege-Escalation-Sicherheitslücken vorschlagen

@Credit to: https://github.com/rasta-mouse/Watson

Grouper2

Sicherheitslücken in AD-Gruppenrichtlinien finden

@Credit to: https://github.com/l0ss/Grouper2

Tokenvator

Ein Tool zur Rechteausweitung mit Windows-Tokens

@Credit to: https://github.com/0xbadjuju/Tokenvator

SauronEye

Suchtool zum Finden bestimmter Dateien, die bestimmte Wörter enthalten, z.B. Dateien mit Passwörtern.

@Credit to: https://github.com/vivami/SauronEye

Laden Sie einfach das Hauptskript mit

iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/PowerSharpPack/master/PowerSharpPack.ps1')

und wählen Sie das Tool als Schalterparameter aus, zum Beispiel:

PowerSharpPack -seatbelt -Command "AMSIProviders"

alt text

Wenn Sie mehrere Parameter an das Binary übergeben möchten, können Sie einfach Anführungszeichen verwenden, wie:

PowerSharpPack -Rubeus -Command "kerberoast /outfile:Roasted.txt"

Wenn Sie aus bestimmten Gründen nicht alle Binaries laden möchten, können Sie die pro Binary verfügbaren PowerShell-Skripte im Ordner PowerSharpBinaries verwenden.

Projekte, die auch als eigenständiges PowerShell-Skript verfügbar sind:

SharpCloud

Einfaches C# zur Überprüfung der Existenz von Anmeldedateien im Zusammenhang mit AWS, Microsoft Azure und Google Compute.

@Credit to: https://github.com/chrismaddalena/SharpCloud

SharpSSDP

SSDP-Dienstsuche

@Credit to: https://github.com/rvrsh3ll/SharpSSDP

DAFT

DAFT: Database Audit Framework & Toolkit

@Credit to: https://github.com/NetSPI/DAFT

Get-RBCD-Threaded

Tool zum Entdecken von Resource-Based Constrained Delegation-Angriffspfaden in Active-Directory-Umgebungen

@Credit to: https://github.com/FatRodzianko/Get-RBCD-Threaded

SharpGPO-RemoteAccessPolicies

Ein C#-Tool zum Auflisten von Remotezugriffsrichtlinien über Gruppenrichtlinien.

@Credit to: https://github.com/FSecureLABS/SharpGPO-RemoteAccessPolicies

SharpAllowedToAct

Computerobjekt-Übernahme durch Resource-Based Constrained Delegation (msDS-AllowedToActOnBehalfOfOtherIdentity)

@Credit to: https://github.com/pkb1s/SharpAllowedToAct

WireTap

.NET 4.0-Projekt zur Interaktion mit Video-, Audio- und Tastaturhardware.

@Credit to: https://github.com/djhohnstein/WireTap

SharpClipboard

C#-Zwischenablage-Überwachung

@Credit to: https://github.com/slyd0g/SharpClipboard

SharpPrinter

Drucker entdecken + auf Schwachstellen prüfen

@Credit to: https://github.com/rvrsh3ll/SharpPrinter

SharpHide

Tool zum Erstellen versteckter Registrierungsschlüssel.

@Credit to: https://github.com/outflanknl/SharpHide

SpoolSample

PoC-Tool, um Windows-Hosts zur Authentifizierung auf anderen Rechnern über die MS-RPRN-RPC-Schnittstelle zu zwingen. Dies ist auch über andere Protokolle möglich.

@Credit to: https://github.com/leechristensen/SpoolSample

SharpGPOAbuse

SharpGPOAbuse ist eine in C# geschriebene .NET-Anwendung, die verwendet werden kann, um die Bearbeitungsrechte eines Benutzers an einem Gruppenrichtlinienobjekt (GPO) auszunutzen, um die von diesem GPO kontrollierten Objekte zu gefährden.

@Credit to: https://github.com/FSecureLABS/SharpGPOAbuse

SharpDump

SharpDump ist ein C#-Port der Out-Minidump.ps1-Funktionalität von PowerSploit.

@Credit to: https://github.com/GhostPack/SharpDump

SharpHound3

C#-Datensammler für das BloodHound-Projekt, Version 3

@Credit to: https://github.com/BloodHoundAD/SharpHound3

PostDump

Ein weiteres Tool zum Erstellen eines Minidumps des LSASS-Prozesses unter Verwendung weniger Techniken zur Erkennungsvermeidung.

Tool herunterladen