Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OffensivePipeline — OfensivePipeline te permite descargar y compilar herramientas C#, aplicando ciertas modificaciones para mejorar su evasión en ejercicios de Red Team. | Kitploit
Herramientas/GitHubGitHub/aetsu/offensivepipeline
Generación de PayloadsEvasión de IDS/IPSRed TeamingGeneración de Shellcode
GitHubaetsu/offensivepipeline

OffensivePipeline

OfensivePipeline te permite descargar y compilar herramientas C#, aplicando ciertas modificaciones para mejorar su evasión en ejercicios de Red Team.

Ver Repositorio
820149hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

OffensivePipeline

OffensivePipeline te permite descargar y compilar herramientas en C#, aplicando ciertas modificaciones para mejorar su evasión en ejercicios de Red Team.
Un uso común de OffensivePipeline es descargar una herramienta de un repositorio Git, aleatorizar ciertos valores en el proyecto, compilarlo, ofuscar el binario resultante y generar un shellcode.

Características

  • Actualmente solo soporta proyectos de C# (.Net Framework)
  • Permite clonar repositorios git públicos y privados (necesitarás credenciales :D)
  • Permite trabajar con carpetas locales
  • Aleatoriza los GUIDs de los proyectos
  • Aleatoriza la información de la aplicación contenida en AssemblyInfo
  • Compila proyectos de C#
  • Ofusca los binarios generados
  • Genera shellcodes a partir de binarios
  • Hay 79 herramientas parametrizadas en plantillas YML (no todas pueden funcionar :D)
  • Se pueden añadir nuevas herramientas usando plantillas YML
  • Debería ser fácil añadir nuevos complementos...

Novedades en la versión 2.0

  • Reescritura casi completa del código (¿nuevos errores?)
  • Clonación desde repositorios privados posible (autenticación mediante GitHub authToken)
  • Posibilidad de copiar una carpeta local en lugar de clonar desde un repositorio remoto
  • Nuevo módulo para generar shellcodes con Donut
  • Nuevo módulo para aleatorizar los GUIDs de las aplicaciones
  • Nuevo módulo para aleatorizar el AssemblyInfo de cada aplicación
  • Se añadieron 60 nuevas herramientas

Ejemplos

  • Listar todas las herramientas:``` OffensivePipeline.exe list
root@kitploit:~
- Construir todas las herramientas:```
OffensivePipeline.exe all
  • Construir una herramienta``` OffensivePipeline.exe t toolName
root@kitploit:~
- Limpiar herramientas clonadas y de construcción```
OffensivePipeline.exe 

Ejemplo de salida```

PS C:\OffensivePipeline> .\OffensivePipeline.exe t rubeus

root@kitploit:~
                                                                                               ooo
                                                                                       .osooooM M
  ___   __  __                _           ____  _            _ _                      +y.     M M
 / _ \ / _|/ _| ___ _ __  ___(_)_   _____|  _ \(_)_ __   ___| (_)_ __   ___           :h  .yoooMoM
| | | | |_| |_ / _ \ '_ \/ __| \ \ / / _ \ |_) | | '_ \ / _ \ | | '_ \ / _ \          oo  oo
| |_| |  _|  _|  __/ | | \__ \ |\ V /  __/  __/| | |_) |  __/ | | | | |  __/          oo  oo
 \___/|_| |_|  \___|_| |_|___/_| \_/ \___|_|   |_| .__/ \___|_|_|_| |_|\___|          oo  oo
                                                 |_|                            MoMoooy.  h:
                                                                                M M     .y+
                                                                                M Mooooso.
                                                                                ooo

                                                                @aetsu
                                                                            v2.0.0

[+] Loading tool: Rubeus Clonnig repository: Rubeus into C:\OffensivePipeline\Git\Rubeus Repository Rubeus cloned into C:\OffensivePipeline\Git\Rubeus

root@kitploit:~
[+] Load RandomGuid module
    Searching GUIDs...
            > C:\OffensivePipeline\Git\Rubeus\Rubeus.sln
            > C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj
            > C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
    Replacing GUIDs...
            File C:\OffensivePipeline\Git\Rubeus\Rubeus.sln:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!
            File C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!
            File C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!


[+] Load RandomAssemblyInfo module
    Replacing strings in C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
            [assembly: AssemblyTitle("Rubeus")] -> [assembly: AssemblyTitle("g4ef3fvphre")]
            [assembly: AssemblyDescription("")] -> [assembly: AssemblyDescription("")]
            [assembly: AssemblyConfiguration("")] -> [assembly: AssemblyConfiguration("")]
            [assembly: AssemblyCompany("")] -> [assembly: AssemblyCompany("")]
            [assembly: AssemblyProduct("Rubeus")] -> [assembly: AssemblyProduct("g4ef3fvphre")]
            [assembly: AssemblyCopyright("Copyright ©  2018")] -> [assembly: AssemblyCopyright("Copyright ©  2018")]
            [assembly: AssemblyTrademark("")] -> [assembly: AssemblyTrademark("")]
            [assembly: AssemblyCulture("")] -> [assembly: AssemblyCulture("")]


[+] Load BuildCsharp module
    [+] Checking requirements...
    [*] Downloading nuget.exe from https://dist.nuget.org/win-x86-commandline/latest/nuget.exe
            [+] Download OK - nuget.exe
            [+] Path found - C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat
    Solving dependences with nuget...
    Building solution...
            [+] No errors!
            [+] Output folder: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud


[+] Load ConfuserEx module
    [+] Checking requirements...
    [+] Downloading ConfuserEx from https://github.com/mkaring/ConfuserEx/releases/download/v1.6.0/ConfuserEx-CLI.zip
            [+] Download OK - ConfuserEx
    Confusing...
            [+] No errors!


[+] Load Donut module
    Generating shellcode...

Payload options: Domain: RMM6XFC3 Runtime:v4.0.30319

Raw Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin B64 Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin.b64

root@kitploit:~
            [+] No errors!


[+] Generating Sha256 hashes
            Output file: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud

root@kitploit:~
            SUMMARY
  • Rubeus - RandomGuid: OK - RandomAssemblyInfo: OK - BuildCsharp: OK - ConfuserEx: OK - Donut: OK

root@kitploit:~
## Complementos

- **RandomGuid**: aleatorizar el GUID en los archivos *.sln*, *.csproj* y *AssemblyInfo.cs*
- **RandomAssemblyInfo**: aleatorizar los valores definidos en *AssemblyInfo.cs*
- **BuildCsharp**: compilar proyecto C#
- **ConfuserEx**: ofuscar herramientas C#
- **Donut**: usar Donut para generar shellcodes. El shellcode generado no tiene parámetros; en futuras versiones esto podría cambiar.

## Añadir una herramienta desde un git remoto

Los scripts para descargar las herramientas están en la carpeta **Tools** en formato ***yml***. Se pueden añadir nuevas herramientas creando nuevos archivos *yml* con el siguiente formato:

- *Rubeus.yml* archivo:```yml
tool:
  - name: Rubeus
    description: Rubeus is a C# toolset for raw Kerberos interaction and abuses
    gitLink: https://github.com/GhostPack/Rubeus
    solutionPath: Rubeus\Rubeus.sln
    language: c#
    plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
    authUser:
    authToken: 
    toolArguments: 

Donde:

  • Name: nombre de la herramienta
  • Description: descripción de la herramienta
  • GitLink: enlace de git para clonar
  • SolutionPath: ruta de la solución (archivo .sln)
  • Language: lenguaje utilizado (actualmente solo se admite c#)
  • Plugins: plugins a utilizar en el proceso de compilación de esta herramienta
  • AuthUser: nombre de usuario de github (no utilizado para repositorios públicos)
  • AuthToken: token de autenticación de github (no utilizado para repositorios públicos)

Añadir una herramienta desde un git privado```yml

tool:

  • name: SharpHound3-Custom description: C# Rewrite of the BloodHound Ingestor gitLink: https://github.com/aaaaaaa/SharpHound3-Custom solutionPath: SharpHound3-Custom\SharpHound3.sln language: c# plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut authUser: aaaaaaa authToken: abcdefghijklmnopqrsthtnf toolArguments: "-c All,GPOLocalGroup -d whatever.youlike.local"
root@kitploit:~
Donde:

- Name: nombre de la herramienta
- Description: descripción de la herramienta
- GitLink: enlace de git para clonar
- SolutionPath: ruta de la solución (*.sln*)
- Language: lenguaje utilizado (actualmente solo se admite C#)
- Plugins: complementos a utilizar en el proceso de compilación de esta herramienta
- AuthUser: nombre de usuario de GitHub
- AuthToken: token de autenticación de GitHub (documentado en GitHub: [crear un token de acceso personal](https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/creating-a-personal-access-token
))
- toolArguments: argumentos a incrustar en el shellcode de donut

## Añadir una herramienta desde una carpeta de git local```yml
tool:
  - name: SeatbeltLocal
    description: Seatbelt is a C# project that performs a number of security oriented host-survey "safety checks" relevant from both offensive and defensive security perspectives.
    gitLink: C:\Users\alpha\Desktop\SeatbeltLocal
    solutionPath: SeatbeltLocal\Seatbelt.sln
    language: c#
    plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
    authUser:
    authToken: 
    toolArguments:

Donde:

  • Name: nombre de la herramienta
  • Description: descripción de la herramienta
  • GitLink: ruta donde se encuentra la herramienta
  • SolutionPath: ruta de la solución (archivo sln)
  • Language: lenguaje utilizado (actualmente solo se admite c#)
  • Plugins: plugins a utilizar en el proceso de compilación de esta herramienta
  • AuthUser: nombre de usuario de github (no se usa para repositorios locales)
  • AuthToken: token de autenticación de github (no se usa para repositorios locales)
  • toolArguments: argumentos a incrustar en el shellcode donut

Requisitos para la versión de lanzamiento (no se requiere Visual Studio 2019/2022)

  • Microsoft .NET Framework 3.5 Service Pack 1 (para algunas herramientas): https://www.microsoft.com/en-us/download/details.aspx?id=22
  • Build Tools for Visual Studio 2022: https://aka.ms/vs/17/release/vs_BuildTools.exe
    • Instalar las herramientas de compilación de escritorio .NET
  • (Alternative) Build Tools for Visual Studio 2019: https://aka.ms/vs/16/release/vs_BuildTools.exe
  • Desactivar el antivirus :D
  • Probado en Windows 10 Pro - Versión 20H2 - Compilación 19045.2486

En el archivo OffensivePipeline.dll.config es posible cambiar la versión de las herramientas de compilación utilizadas.

  • Build Tools 2019:```xml
root@kitploit:~
- Herramientas de compilación 2022:```xml
<add key="BuildCSharpTools" value="C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"/>

Requisitos para compilar

  • Net framework 3.5.1 (para algunas herramientas): https://www.microsoft.com/en-us/download/details.aspx?id=22
  • Visual Studio 2022 -> https://visualstudio.microsoft.com/thank-you-downloading-visual-studio/?sku=Community&rel=17
    • Instalar herramientas de compilación de escritorio .NET
  • Agregar el nugget Donut manualmente. (Gracias a @n1xbyte por el nugget (DonutCore.1.0.1.nupkg))

Créditos

  • Proyecto ConfuserEx: https://github.com/mkaring/ConfuserEx
  • Proyecto Donut: https://github.com/TheWover/donut
  • Generador Donut C#: https://github.com/n1xbyte/donutCS
  • SharpCollection: https://github.com/Flangvik/SharpCollection

Herramientas compatibles- ADCollector:

  • Descripción: ADCollector es una herramienta ligera que enumera el entorno de Active Directory para identificar posibles vectores de ataque.
  • Enlace: https://github.com/dev-2null/ADCollector
  • ADCSPwn:
    • Descripción: Una herramienta para escalar privilegios en una red de Active Directory forzando la autenticación desde cuentas de máquina (Petitpotam) y retransmitiendo al servicio de certificados.
    • Enlace: https://github.com/bats3c/ADCSPwn
  • ADFSDump:
    • Descripción: Una herramienta en C# para volcar todo tipo de datos interesantes de AD FS
    • Enlace: https://github.com/mandiant/ADFSDump
  • ADSearch:
    • Descripción: Una herramienta escrita para el comando execute-assembly de Cobalt Strike que permite una consulta más eficiente de AD.
    • Enlace: https://github.com/tomcarver16/ADSearch
  • BetterSafetyKatz:
    • Descripción: Esta bifurcación modificada de SafetyKatz obtiene dinámicamente la última versión precompilada de Mimikatz directamente desde el repositorio de GitHub de gentilkiwi, parchea en tiempo de ejecución las firmas detectadas y utiliza SharpSploit DInvoke para cargarla en memoria.
    • Enlace: https://github.com/Flangvik/BetterSafetyKatz
  • Certify:
    • Descripción: Certify es una herramienta en C# para enumerar y abusar de configuraciones incorrectas en Active Directory Certificate Services (AD CS).
    • Enlace: https://github.com/GhostPack/Certify
  • DeployPrinterNightmare:
    • Descripción: ¡Herramienta en C# para instalar una impresora de red compartida abusando del bug PrinterNightmare para permitir que otras máquinas de la red escalen privilegios fácilmente!
    • Enlace: https://github.com/Flangvik/DeployPrinterNightmare
  • EDD:
    • Descripción: Enumerate Domain Data está diseñado para ser similar a PowerView pero en .NET. PowerView es esencialmente la herramienta definitiva de enumeración de dominios, y queríamos una implementación en .NET en la que trabajáramos nosotros mismos. Esta herramienta se armó en gran medida observando implementaciones de diferentes funcionalidades en una amplia gama de proyectos existentes y combinándolas en EDD.
Descargar herramienta
  • Enlace: https://github.com/FortyNorthSecurity/EDD
  • ForgeCert:
    • Descripción: Herramienta en C# para encontrar vulnerabilidades en la Directiva de Grupo de AD, pero haciéndolo mejor que Grouper2.
    • Enlace: https://github.com/GhostPack/ForgeCert
  • Group3r:
    • Descripción: Rubeus es un conjunto de herramientas en C# para la interacción y abusos de Kerberos en bruto
    • Enlace: https://github.com/Group3r/Group3r
  • KrbRelay:
    • Descripción: Framework en C# para retransmisión Kerberos
    • Enlace: https://github.com/cube0x0/KrbRelay
  • KrbRelayUp:
    • Descripción: Wrapper simple alrededor de algunas de las funciones de Rubeus y KrbRelay
    • Enlace: https://github.com/Dec0ne/KrbRelayUp
  • LockLess:
    • Descripción: LockLess es una herramienta en C# que permite la enumeración de manejadores de archivos abiertos y la copia de archivos bloqueados.
    • Enlace: https://github.com/GhostPack/LockLess
  • PassTheCert:
    • Descripción: Una pequeña herramienta de Prueba de Concepto que permite autenticarse contra un servidor LDAP/S con un certificado para realizar diferentes acciones de ataque
    • Enlace: https://github.com/AlmondOffSec/PassTheCert
  • PurpleSharp:
    • Descripción: PurpleSharp es una herramienta de simulación de adversarios de código abierto escrita en C# que ejecuta técnicas de adversario en entornos Windows Active Directory
    • Enlace: https://github.com/mvelazc0/PurpleSharp
  • Rubeus:
    • Descripción: Rubeus es un conjunto de herramientas en C# para la interacción y abusos de Kerberos en bruto
    • Enlace: https://github.com/GhostPack/Rubeus
  • SafetyKatz:
    • Descripción: SafetyKatz es una combinación de una versión ligeramente modificada del proyecto Mimikatz de @gentilkiwi y el cargador .NET PE de @subtee.
    • Enlace: https://github.com/GhostPack/SafetyKatz
  • SauronEye:
    • Descripción: SauronEye es una herramienta de búsqueda diseñada para ayudar a equipos rojos a encontrar archivos que contengan palabras clave específicas.
    • Enlace: https://github.com/vivami/SauronEye
  • SearchOutlook:
    • Descripción: Una herramienta en C# para buscar en una instancia en ejecución de Outlook palabras clave
    • Enlace: https://github.com/RedLectroid/SearchOutlook
  • Seatbelt:
    • Descripción: Seatbelt es un proyecto en C# que realiza una serie de "comprobaciones de seguridad" orientadas a la seguridad del host, relevantes tanto desde perspectivas ofensivas como defensivas.
    • Enlace: https://github.com/GhostPack/Seatbelt
  • Sharp-SMBExec:
    • Descripción: Una conversión nativa en C# del script PowerShell Invoke-SMBExec de Kevin Robertson
    • Enlace: https://github.com/checkymander/Sharp-SMBExec
  • SharpAppLocker:
    • Descripción: Puerto en C# del cmdlet de PowerShell Get-AppLockerPolicy con funcionalidades extendidas.
    • Enlace: https://github.com/Flangvik/SharpAppLocker
  • SharpBypassUAC:
    • Descripción: Herramienta en C# para omisiones de UAC
    • Enlace: https://github.com/FatRodzianko/SharpBypassUAC
  • SharpChisel:
    • Descripción: Wrapper en C# de Chisel de https://github.com/jpillora/chisel
    • Enlace: https://github.com/shantanu561993/SharpChisel
  • SharpChromium:
    • Descripción: SharpChromium es un proyecto CLR .NET 4.0+ para recuperar datos de Google Chrome, Microsoft Edge y Microsoft Edge Beta. Actualmente, puede extraer
    • Enlace: https://github.com/djhohnstein/SharpChromium
  • SharpCloud:
    • Descripción: SharpCloud es una utilidad simple en C# para verificar la existencia de archivos de credenciales relacionados con Amazon Web Services, Microsoft Azure y Google Compute.
    • Enlace: https://github.com/chrismaddalena/SharpCloud
  • SharpCOM:
    • Descripción: SharpCOM es un puerto en C# de Invoke-DCOM
    • Enlace: https://github.com/rvrsh3ll/SharpCOM
  • SharpCookieMonster:
    • Descripción: Este es un puerto Sharp del módulo cookie-crimes de @defaultnamehere - ¡todo el crédito por su increíble trabajo!
    • Enlace: https://github.com/m0rv4i/SharpCookieMonster
  • SharpCrashEventLog:
    • Descripción: Bloquea el servicio de registro de eventos de Windows local o remotamente usando OpenEventLogA/ElfClearEventLogFileW.
    • Enlace: https://github.com/slyd0g/SharpCrashEventLog
  • SharpDir:
    • Descripción: SharpDir es un conjunto de código simple para buscar archivos en sistemas de archivos locales y remotos utilizando el mismo proceso SMB que dir.exe, que usa el puerto TCP 445
    • Enlace: https://github.com/jnqpblc/SharpDir
  • SharpDPAPI:
    • Descripción: SharpDPAPI es un puerto en C# de algunas funcionalidades DPAPI del proyecto Mimikatz de @gentilkiwi.
    • Enlace: https://github.com/GhostPack/SharpDPAPI
  • SharpDump:
    • Descripción: SharpDump es un puerto en C# de la funcionalidad Out-Minidump.ps1 de PowerSploit
    • Enlace: https://github.com/GhostPack/SharpDump
  • SharpEDRChecker:
    • Descripción: Comprueba procesos en ejecución, metadatos de procesos, DLLs cargadas en tu proceso actual y metadatos de cada DLL, directorios de instalación comunes, servicios instalados y metadatos de sus binarios, controladores instalados y metadatos de cada controlador, todo en busca de productos defensivos conocidos como AV, EDR y herramientas de registro.
    • Enlace: https://github.com/PwnDexter/SharpEDRChecker
  • SharPersist:
    • Descripción: Toolkit de persistencia en Windows escrito en C#
    • Enlace: https://github.com/mandiant/SharPersist
  • SharpExec:
    • Descripción: SharpExec es una herramienta de seguridad ofensiva en C# diseñada para ayudar con el movimiento lateral.
    • Enlace: https://github.com/anthemtotheego/SharpExec
  • SharpGPOAbuse:
    • Descripción: SharpGPOAbuse es una aplicación .NET escrita en C# que se puede utilizar para aprovechar los derechos de edición de un usuario en un Objeto de Directiva de Grupo (GPO) con el fin de comprometer los objetos controlados por ese GPO.
    • Enlace: https://github.com/FSecureLABS/SharpGPOAbuse
  • SharpHandler:
    • Descripción: Este proyecto reutiliza manejadores abiertos a lsass para analizar o volcar minidump de lsass, por lo tanto no necesitas usar tu propio manejador de lsass para interactuar con él. (Versión Dinvoke)
    • Enlace: https://github.com/jfmaes/SharpHandler
  • SharpHose:
    • Descripción: SharpHose es una herramienta de pulverización de contraseñas en C# diseñada para ser rápida, segura y utilizable sobre execute-assembly de Cobalt Strike.
    • Enlace: https://github.com/ustayready/SharpHose
  • SharpHound3:
    • Descripción: Reescritura en C# del Ingestor de BloodHound
    • Enlace: https://github.com/BloodHoundAD/SharpHound3
  • SharpKatz:
    • Descripción: Portación de los comandos sekurlsa::logonpasswords, sekurlsa::ekeys y lsadump::dcsync de mimikatz
    • Enlace: https://github.com/b4rtik/SharpKatz
  • SharpLAPS:
    • Descripción: Este ejecutable está diseñado para ser ejecutado dentro de una sesión de Cobalt Strike usando execute-assembly. Recuperará la contraseña de LAPS del Active Directory.
    • Enlace: https://github.com/swisskyrepo/SharpLAPS
  • SharpMapExec:
    • Descripción: Versión afilada de CrackMapExec
    • Enlace: https://github.com/cube0x0/SharpMapExec
  • SharpMiniDump:
    • Descripción: Crea un minidump del proceso LSASS desde la memoria (Windows 10 - Windows Server 2016). Todo el proceso utiliza llamadas API dinámicas, syscall directa y desenganchado de Native API para evadir la detección de AV/EDR.
    • Enlace: https://github.com/b4rtik/SharpMiniDump
  • SharpMove:
    • Descripción: Ejecución autenticada .NET para hosts remotos
    • Enlace: https://github.com/0xthirteen/SharpMove
  • SharpNamedPipePTH:
    • Descripción: Este proyecto es una herramienta en C# para usar Pass-the-Hash para la autenticación en una Named Pipe local para suplantación de usuarios. Necesitas derechos de administrador local o SEImpersonate para usarlo.
    • Enlace: https://github.com/S3cur3Th1sSh1t/SharpNamedPipePTH
  • SharpNoPSExec:
    • Descripción: Ejecución de comandos sin archivos para movimiento lateral.
    • Enlace: https://github.com/juliourena/SharpNoPSExec
  • SharpPrinter:
    • Descripción: Printer es una versión modificada y de consola de ListNetworks
    • Enlace: https://github.com/rvrsh3ll/SharpPrinter
  • SharpRDP:
    • Descripción: Aplicación de consola de Protocolo de Escritorio Remoto para ejecución de comandos autenticada
    • Enlace: https://github.com/0xthirteen/SharpRDP
  • SharpReg:
    • Descripción: SharpReg es un conjunto de código simple para interactuar con la API del servicio de Registro Remoto utilizando el mismo proceso SMB que reg.exe, que usa el puerto TCP 445
    • Enlace: https://github.com/jnqpblc/SharpReg
  • SharpSCCM:
    • Descripción: SharpSCCM es una herramienta de post-explotación diseñada para aprovechar Microsoft Endpoint Configuration Manager (también conocido como ConfigMgr, anteriormente SCCM) para movimiento lateral y recolección de credenciales sin requerir acceso a la GUI de la consola de administración de SCCM.
    • Enlace: https://github.com/Mayyhem/SharpSCCM
  • SharpScribbles:
    • Descripción: Extrae datos de la base de datos de Windows Sticky Notes. Funciona en Windows 10 Build 1607 y superior. Esto
    • Enlace: https://github.com/V1V1/SharpScribbles
  • SharpSearch:
    • Descripción: Proyecto para filtrar rápidamente un recurso compartido de archivos en busca de archivos específicos para obtener información deseada.
    • Enlace: https://github.com/djhohnstein/SharpSearch
  • SharpSecDump:
    • Descripción: Puerto .Net de la funcionalidad de volcado remoto de SAM + LSA Secrets de secretsdump.py de impacket
    • Enlace: https://github.com/G0ldenGunSec/SharpSecDump
  • SharpShares:
    • Descripción: Binario rápido y sencillo para listar información de recursos compartidos de red de todas las máquinas en el dominio actual y si son legibles.
    • Enlace: https://github.com/djhohnstein/SharpShares
  • SharpSniper:
    • Descripción: SharpSniper es una herramienta simple para encontrar la dirección IP de estos usuarios para que puedas apuntar a su máquina.
    • Enlace: https://github.com/HunnicCyber/SharpSniper
  • SharpSphere:
    • Descripción: SharpSphere brinda a los equipos rojos la capacidad de interactuar fácilmente con los sistemas operativos invitados de máquinas virtuales administradas por vCenter
    • Enlace: https://github.com/JamesCooteUK/SharpSphere
  • SharpSpray:
    • Descripción: SharpSpray es un conjunto de código simple para realizar un ataque de pulverización de contraseñas contra todos los usuarios de un dominio usando LDAP y es compatible con Cobalt Strike.
    • Enlace: https://github.com/jnqpblc/SharpSpray
  • SharpSQLPwn:
    • Descripción: Herramienta en C# para identificar y explotar debilidades en instancias MSSQL en entornos Active Directory
    • Enlace: https://github.com/lefayjey/SharpSQLPwn
  • SharpStay:
    • Descripción: Persistencia .NET
    • Enlace: https://github.com/0xthirteen/SharpStay
  • SharpSvc:
    • Descripción: SharpSvc es un conjunto de código simple para interactuar con la API del Administrador de SC usando el mismo proceso DCERPC que sc.exe, que se abre con el puerto TCP 135 y es seguido por el uso de un puerto TCP efímero
    • Enlace: https://github.com/jnqpblc/SharpSvc
  • SharpTask:
    • Descripción: SharpTask es un conjunto de código simple para interactuar con la API del servicio Programador de tareas usando el mismo proceso DCERPC que schtasks.exe, que se abre con el puerto TCP 135 y es seguido por el uso de un puerto TCP efímero.
    • Enlace: https://github.com/jnqpblc/SharpTask
  • SharpUp:
    • Descripción: SharpUp es un puerto en C# de varias funcionalidades de PowerUp
    • Enlace: https://github.com/GhostPack/SharpUp
  • SharpView:
    • Descripción: Puerto .NET de PowerView
    • Enlace: https://github.com/tevora-threat/SharpView
  • SharpWebServer:
    • Descripción: Servidor HTTP y WebDAV simple orientado a equipos rojos escrito en C# con funcionalidad para capturar hashes Net-NTLM
    • Enlace: https://github.com/mgeeky/SharpWebServer
  • SharpWifiGrabber:
    • Descripción: Recupera en texto claro las contraseñas Wi-Fi de todos los perfiles WLAN guardados en una estación de trabajo
    • Enlace: https://github.com/r3nhat/SharpWifiGrabber
  • SharpWMI:
    • Descripción: SharpWMI es una implementación en C# de varias funcionalidades WMI.
    • Enlace: https://github.com/GhostPack/SharpWMI
  • SharpZeroLogon:
    • Descripción: Un exploit para CVE-2020-1472, también conocido como Zerologon. Esta herramienta explota una vulnerabilidad criptográfica en Netlogon para lograr una omisión de autenticación.
    • Enlace: https://github.com/nccgroup/nccfsas
  • Shhmon:
    • Descripción: Si bien el controlador de Sysmon se puede renombrar en la instalación, siempre se carga en altitud 385201. El objetivo de esta herramienta es desafiar la suposición de que nuestras herramientas defensivas siempre están recopilando eventos.
    • Enlace: https://github.com/matterpreter/Shhmon
  • Snaffler:
    • Descripción: Snaffler es una herramienta para pentesters y equipos rojos para ayudar a encontrar deliciosas agujas de caramelo (credenciales principalmente, pero es flexible) en un montón de pajares aburridos (un entorno masivo de Windows/AD).
    • Enlace: https://github.com/SnaffCon/Snaffler
  • SqlClient:
    • Descripción: Cliente mssql en C# .NET para acceder a datos de bases de datos a través de Beacon.
    • Enlace: https://github.com/FortyNorthSecurity/SqlClient
  • StandIn:
    • Descripción: StandIn es un pequeño toolkit de post-compromiso de AD
    • Enlace: https://github.com/FuzzySecurity/StandIn
  • SweetPotato:
    • Descripción: Una colección de varias técnicas nativas de escalada de privilegios en Windows desde cuentas de servicio hasta SYSTEM
    • Enlace: https://github.com/CCob/SweetPotato
  • ThreatCheck:
    • Descripción: Versión modificada de DefenderCheck de Matterpreter
    • Enlace: https://github.com/rasta-mouse/ThreatCheck
  • TokenStomp:
    • Descripción: POC en C# para la falla de eliminación de privilegios de token reportada
    • Enlace: https://github.com/MartinIngesen/TokenStomp
  • TruffleSnout:
    • Descripción: Toolkit de descubrimiento iterativo de AD para operadores ofensivos
    • Enlace: https://github.com/dsnezhkov/TruffleSnout
  • Watson:
    • Descripción: Watson es una herramienta .NET diseñada para enumerar KB faltantes y sugerir exploits para vulnerabilidades de escalada de privilegios.
    • Enlace: https://github.com/rasta-mouse/Watson
  • Whisker:
    • Descripción: Whisker es una herramienta en C# para tomar el control de cuentas de usuario y equipo de Active Directory manipulando su atributo msDS-KeyCredentialLink, agregando efectivamente "Shadow Credentials" a la cuenta objetivo.
    • Enlace: https://github.com/eladshamir/Whisker
  • winPEAS:
    • Descripción: Privilege Escalation Awesome Scripts SUITE
    • Enlace: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite
  • WMIReg:
    • Descripción: Whisker es una herramienta en C# para tomar el control de cuentas de usuario y equipo de Active Directory manipulando su atributo msDS-KeyCredentialLink.
    • Enlace: https://github.com/airzero24/WMIReg