Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ObfuscatedSharpCollection — Attempt at Obfuscated version of SharpCollection | Kitploit
Herramientas/GitHubGitHub/flangvik/obfuscatedsharpcollection
Privilege EscalationReconnaissanceLateral MovementPost-ExploitationPenetration TestingRed TeamingCurated ResourcesPayload DevelopmentAdversarial Attack
GitHubflangvik/obfuscatedsharpcollection

ObfuscatedSharpCollection

Attempt at Obfuscated version of SharpCollection

26633hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

Obfuscated SharpCollection

Intento rápido y sucio de ofuscación automatizada utilizando yetAnotherObfuscator por @0xcc00 junto con compilaciones recientes de herramientas ofensivas comunes en C#, de forma CDI mediante canalizaciones de lanzamiento de Azure DevOps.

Obfuscated SharpCollection no pretende ser tan completo como el repositorio original SharpCollection. Obfuscated SharpCollection solo contiene binarios compilados ofuscados de NetFramework 4.7 ANY_CPU

¿Azure DevOps?

Cada noche a las 03:00 AM, la canalización de Azure DevOps comprueba si hay nuevas confirmaciones en la rama master de todos los repositorios. Las ramas con cambios se obtendrán y compilarán automáticamente con diferentes objetivos de framework y arquitecturas, antes de enviarse a este repositorio.

La canalización se puede encontrar aquí: https://dev.azure.com/FlangvikDev/SharpRelease

OpSec

¿Debería desplegar ciegamente alguno de estos binarios durante compromisos reales?
Ni de coña, revisa siempre cualquier cosa que despliegues en una máquina o red de un cliente. Ej. https://github.com/dnSpy/dnSpy
Desplegar cualquier cosa a ciegas desde este repositorio debería reservarse para entornos de laboratorio, máquinas virtuales , HTB, mapeo de detección, etc.

Compilaciones disponibles

  • ADCollector - Herramienta C# para extraer rápidamente información valiosa del entorno de Active Directory @dev-2null
  • ADCSPwn - Herramienta C# para escalar privilegios en una red de Active Directory forzando la autenticación de cuentas de máquina y retransmitiéndola al servicio de certificados. @bats3c
  • ADSearch - Herramienta C# para ayudar a consultar AD mediante el protocolo LDAP @tomcarver16 (Solo NET 4.7)
  • ADFSDump - Una herramienta C# para volcar todo tipo de material valioso de AD FS. @FireEye
  • AtYourService - Ensamblado C# .NET para enumeración de servicios @mitchmoser
  • BetterSafetyKatz - Fork de SafetyKatz que obtiene dinámicamente el último Mimikatz, parchea firmas en tiempo de ejecución y carga Mimikatz en memoria mediante PE. @Flangvik
  • Certify - Herramienta C# para enumerar y abusar de malas configuraciones en Active Directory Certificate Services (AD CS). @harmj0y @tifkin_
  • EDD - Enumerate Domain Data está diseñado para ser similar a PowerView pero en .NET @FortyNorthSecurity
  • ForgeCert - usa un certificado de CA robado + clave privada para forjar certificados para usuarios arbitrarios. @tifkin_
  • DeployPrinterNightmare - Herramienta C# para instalar una impresora de red compartida abusando de la vulnerabilidad PrinterNightmare para permitir a otras máquinas de la red una escalada de privilegios fácil @Flangvik
  • Grouper2 - Herramienta C# para ayudar a encontrar malas configuraciones relacionadas con la seguridad en Group Policy de Active Directory. @mikeloss
  • Group3r - Herramienta C# para encontrar vulnerabilidades en Group Policy de AD, pero haciéndolo mejor que Grouper2. @mikeloss
  • KrbRelay - Framework en C# para retransmisión Kerberos @cube0x0
Descargar herramienta
Herramientas \ .NET FrameworkNET 4.0NET 4.5NET 4.7
ADCollector✔️✔️✔️
ADCSPwn✔️✔️✔️
ADSearch❌❌✔️
ADFSDump✔️✔️✔️
AtYourService✔️✔️✔️
BetterSafetyKatz✔️✔️✔️
Certify✔️✔️✔️
EDD✔️✔️✔️
ForgeCert❌✔️✔️
DeployPrinterNightmare✔️✔️✔️
Grouper2✔️✔️✔️
Group3r❌✔️✔️
KrbRelay❌❌✔️
KrbRelayUp❌❌✔️
InveighZero✔️✔️✔️
LockLess✔️✔️✔️
PassTheCert✔️✔️✔️
PurpleSharp❌✔️✔️
Rubeus✔️✔️✔️
SafetyKatz✔️✔️✔️
SauronEye❌❌✔️
scout✔️✔️✔️
SearchOutlook✔️✔️✔️
Seatbelt✔️✔️✔️
Sharp-SMBExec✔️✔️✔️
SharpAllowedToAct✔️✔️✔️
SharpAppLocker❌✔️✔️
SharpBlock✔️✔️✔️
SharpBypassUAC✔️✔️✔️
SharpChisel✔️✔️✔️
SharpChrome✔️✔️✔️
SharpChromium✔️✔️✔️
SharpCloud✔️✔️✔️
SharpCOM✔️✔️✔️
SharpCrashEventLog✔️✔️✔️
SharpDir✔️✔️✔️
SharpDoor✔️✔️✔️
SharpDPAPI✔️✔️✔️
SharpDump✔️✔️✔️
SharpEDRChecker✔️✔️✔️
SharpExec✔️✔️✔️
SharPersist✔️✔️✔️
SharpFiles✔️✔️✔️
SharpGPOAbuse✔️✔️✔️
SharpHandler✔️✔️✔️
SharpHose❌✔️✔️
SharpHound❌❌✔️
SharpKatz✔️✔️✔️
SharpLaps✔️✔️✔️
SharpMapExec✔️✔️✔️
SharpMiniDump✔️✔️✔️
SharpMove✔️✔️✔️
SharpPrinter❌✔️✔️
SharpNoPSExec❌❌✔️
SharpRDP❌✔️✔️
SharpReg✔️✔️✔️
SharpSCCM❌❌✔️
SharpSecDump✔️✔️✔️
SharpShares✔️✔️✔️
SharpSphere❌✔️✔️
SharpSpray✔️✔️✔️
SharpStay✔️✔️✔️
SharpSvc❌❌✔️
SharpSniper✔️✔️✔️
SharpSQLPwn✔️✔️✔️
SharpTask✔️✔️✔️
SharpUp✔️✔️✔️
SharpView❌✔️✔️
SharpWMI✔️✔️✔️
SharpWebServer✔️✔️✔️
SharpWifiGrabber✔️✔️✔️
SharpZeroLogon✔️✔️✔️
Shhmon✔️✔️✔️
Snaffler❌✔️✔️
SqlClient✔️✔️✔️
StandIn✔️✔️✔️
StickyNotesExtract✔️✔️✔️
SweetPotato❌✔️✔️
ThunderFox✔️✔️✔️
TruffleSnout❌✔️✔️
TokenStomp✔️✔️✔️
Watson✔️✔️✔️
winPEAS❌✔️✔️
WMIReg✔️✔️✔️
Whisker❌❌✔️
Enlaces a todas estas increíbles herramientas a continuación :)
título
@leechristensen
  • KrbRelayUp - escalada local de privilegios universal sin parche en entornos de dominio Windows donde no se aplica la firma LDAP @dec0ne
  • LockLess - Permite la copia de archivos bloqueados. @GhostPack
  • PassTheCert - Herramienta de prueba de concepto para autenticarse en un servidor LDAP/S con un certificado a través de Schannel. @AlmondOffSec
  • PurpleSharp - Herramienta C# de simulación de adversarios que ejecuta técnicas adversarias con el propósito de generar telemetría de ataques en entornos Windows supervisados. @mvelazc0
  • Rubeus - Conjunto de herramientas C# para la interacción y los abusos con Kerberos en bruto. @GhostPack
  • SafetyKatz - Combinación de una versión ligeramente modificada del proyecto Mimikatz de @gentilkiwi y el PE Loader .NET de @subTee. @GhostPack
  • SauronEye - Herramienta de búsqueda en C# para encontrar archivos específicos que contengan palabras clave concretas (.doc, .docx, .xls, .xlsx). @_vivami
  • scout - Un ensamblado .NET para realizar reconocimiento contra hosts en una red. @jaredhaight
  • SearchOutlook - Herramienta C# para buscar palabras clave en una instancia de Outlook en ejecución @RedLectroid
  • Seatbelt - Realiza una serie de «comprobaciones de seguridad» orientadas a la auditoría del host. @GhostPack
  • Sharp-SMBExec - Una conversión nativa en C# del script de PowerShell Invoke-SMBExec de Kevin Robertson @checkymander
  • SharpAllowedToAct - Implementación en C# de la toma de control de un objeto de equipo mediante Delegación restringida basada en recursos (msDS-AllowedToActOnBehalfOfOtherIdentity) @pkb1s
  • SharpAppLocker - Puerto en C# del cmdlet Get-AppLockerPolicy de PowerShell con funciones ampliadas @Flangvik
  • SharpBlock - Un método para evadir las DLL de protección activa de los EDR impidiendo la ejecución del punto de entrada. @CCob
  • SharpBypassUAC - Herramienta C# para evasiones de UAC @rodzianko
  • SharpChisel - Wrapper de Chisel en C#. @shantanu561993
  • SharpChrome - Implementación específica de Chrome de SharpDPAPI capaz de descifrar/clasificar cookies e inicios de sesión. @GhostPack
  • SharpChromium - Proyecto C# para recuperar datos de Chromium, como cookies, historial e inicios de sesión guardados. @djhohnstein
  • SharpCloud - C# simple para comprobar la existencia de archivos de credenciales relacionados con AWS, Microsoft Azure y Google Compute. @chrismaddalena
  • SharpCrashEventLog - Puerto en C# de LogServiceCrash @slyd0g @limbenjamin
  • SharpCOM - Puerto en C# de Invoke-DCOM @424f424f
  • SharpDir - Herramienta C# para buscar archivos tanto en sistemas de archivos locales como remotos. @jnqpblc
  • SharpDoor - Herramienta C# para permitir múltiples sesiones RDP (Escritorio remoto) parcheando el archivo termsrv.dll. @infosecn1nja
  • SharpDPAPI - Puerto en C# de parte de la funcionalidad DPAPI de Mimikatz. @GhostPack
  • SharpDump - SharpDump es un puerto en C# de la funcionalidad Out-Minidump.ps1 de PowerSploit. @GhostPack
  • SharpEDRChecker - Herramienta C# para comprobar la presencia de productos defensivos conocidos como antivirus, EDR y herramientas de registro @PwnDexter
  • SharPersist - Kit de herramientas de persistencia en C#.
  • SharpExec - SharpExec es una herramienta C# de seguridad ofensiva diseñada para ayudar con el movimiento lateral. @anthemtotheego
  • SharpFiles - Herramienta C# para buscar archivos basándose en la salida de SharpShares. @fullmetalcache
  • SharpGPOAbuse - SharpGPOAbuse es una aplicación .NET escrita en C# que puede utilizarse para aprovechar los derechos de edición de un usuario en un objeto de directiva de grupo (GPO). @FSecureLABS
  • SharpHandler - Herramienta C# para robar/duplicar handles hacia LSASS @Jean_Maes_1994
  • SharpHose - Herramienta asíncrona de rociado de contraseñas en C# para entornos Windows. @ustayready
  • SharpHound - Versión C# 2022 del ingestor de BloodHound 4.x. @BloodHoundAD
  • SharpKatz - Puerto en C# puro de gran parte de la funcionalidad de MimiKatz, como logonpasswords, dcsync, etc. @b4rtik
  • SharpLaps - Una herramienta C# para recuperar contraseñas de LAPS desde LDAP @pentest_swissky
  • SharpMapExec - Versión en C# de la herramienta CrackMapExec de @byt3bl33d3r @cube0x0
  • SharpMiniDump - Herramienta C# para crear un minidump del proceso LSASS desde memoria @b4rtik
  • SharpNoPSExec - Herramienta C# que permite la ejecución de comandos sin archivos para movimiento lateral. @juliourena
  • SharpMove - Herramienta C# para realizar técnicas de movimiento lateral @0xthirteen
  • SharpPrinter - Herramienta C# para descubrir impresoras en una red @424f424f
  • SharpRDP - Aplicación de consola C# del Protocolo de Escritorio Remoto para la ejecución autenticada de comandos @0xthirteen
  • SharpReg - Herramienta C# para interactuar con la API del servicio Remote Registry. @jnqpblc
  • SharpSecDump - Puerto en C# de la funcionalidad de volcado remoto de SAM + LSA Secrets de secretsdump.py de impacket @G0ldenGunSec
  • SharpSCCM - Utilidad C# para interactuar con SCCM @_Mayyhem
  • SharpShares - Enumera todos los recursos compartidos de red en el dominio actual. @djhohnstein
  • SharpSphere - SharpSphere en C# tiene la capacidad de interactuar con los sistemas operativos invitados de máquinas virtuales gestionadas por vCenter. @jkcoote & @grzryc
  • SharpSpray - Herramienta C# para realizar un ataque de rociado de contraseñas contra todos los usuarios de un dominio mediante LDAP. @jnqpblc
  • SharpStay - Proyecto .NET para instalar persistencia. @0xthirteen
  • SharpSearch - Proyecto C# para filtrar rápidamente un recurso compartido de archivos en busca de archivos específicos con la información deseada. @djhohnstein
  • SharpSvc - Herramienta C# para interactuar con la API del SC Manager. @jnqpblc (Solo NET 4.7)
  • SharpSniper - SharpSniper es una herramienta sencilla para encontrar la dirección IP de esos usuarios y así poder atacar sus equipos. @hunniccyber
  • SharpSQLPwn - Herramienta C# para identificar y explotar debilidades en instancias MSSQL en entornos de Active Directory. @lefayjey
  • SharpTask - Herramienta C# para interactuar con la API del servicio Task Scheduler. @jnqpblc
  • SharpUp - Puerto en C# de varias funcionalidades de PowerUp. @GhostPack
  • SharpView - Implementación en C# de PowerView de harmj0y. @tevora-threat
  • SharpWMI - Implementación en C# de varias funcionalidades de WMI. @GhostPack
  • SharpWebServer - Un servidor HTTP y WebDAV sencillo orientado a Red Team escrito en C# con funcionalidad para capturar hashes Net-NTLM. @mariuszbit
  • SharpWifiGrabber - Sharp Wifi Password Grabber recupera en texto claro las contraseñas Wi-Fi de todos los perfiles WLAN guardados en una estación de trabajo. @r3n_hat
  • SharpZeroLogon - Puerto en C# de CVE-2020-1472, también conocido como Zerologon. @buffaloverflow
  • Shhmon - Neutralizando Sysmon mediante la descarga del controlador. @Shhmon
  • Snaffler - Herramienta C# para pentesters que ayuda a encontrar golosinas deliciosas. @l0ss y @Sh3r4
  • SqlClient - Cliente mssql en C# .NET para acceder a datos de bases de datos a través de beacon. @FortyNorthSecurity
  • StandIn - Pequeño kit de herramientas C# para post-explotación de AD. @FuzzySec
  • StickyNotesExtract - Herramienta C# que extrae datos de la base de datos de Sticky Notes de Windows. @V1V1
  • SweetPotato - Escalada de privilegios de Local Service a SYSTEM desde Windows 7 hasta Windows 10 / Server 2019. @CCob
  • ThunderFox - C# recupera datos (contactos, correos electrónicos, historial, cookies y credenciales) de Thunderbird y Firefox. @V1V1
  • TruffleSnout - Kit de herramientas C# de descubrimiento iterativo de AD para operadores ofensivos. @dsnezhkov
  • TokenStomp - Implementación en C# de la falla de eliminación de privilegios de token descubierta por @GabrielLandau / Elastic. @Mrtn9
  • Watson - Enumera KB faltantes y sugiere exploits para vulnerabilidades útiles de escalada de privilegios. @rasta-mouse
  • winPEAS - PEASS - Privilege Escalation Awesome Scripts (winPEAS). @carlospolop
  • WMIReg - PoC en C# para interactuar con colmenas de registro locales/remotas a través de WMI. @airzero24
  • Whisker - Whisker es una herramienta C# para tomar control de cuentas de usuario y equipo de Active Directory manipulando su atributo msDS-KeyCredentialLink. @elad_shamir