Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SharpCollection — Compilaciones nocturnas de herramientas ofensivas comunes de C#, recién salidas de sus respectivas ramas master, compiladas y publicadas de forma CDI mediante los pipelines de release de Azure DevOps. | Kitploit
Herramientas/GitHubGitHub/flangvik/sharpcollection
Escalada de PrivilegiosReconocimientoAtaques de ContraseñasExplotaciónMovimiento LateralPost-ExplotaciónPruebas de PenetraciónRed TeamingRecursos Curados
GitHubflangvik/sharpcollection

SharpCollection

Compilaciones nocturnas de herramientas ofensivas comunes de C#, recién salidas de sus respectivas ramas master, compiladas y publicadas de forma CDI mediante los pipelines de release de Azure DevOps.

2.9k3957hace 1 mesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

SharpCollection

Compilaciones nocturnas de herramientas ofensivas comunes en C#, recién salidas de sus respectivas ramas master, compiladas y publicadas de forma CDI mediante canalizaciones de lanzamiento de Azure DevOps.

¿Falta tu herramienta favorita? No dudes en abrir un issue o enviarme un mensaje directo en X @Flangvik Ten en cuenta que execute-assembly de Cobalt Strike solo acepta binarios compilados con la configuración "Any CPU".

OpSec

¿Debería implementar a ciegas alguno de estos binarios durante compromisos reales? Ni de coña, revisa siempre cualquier cosa que implementes en una máquina o red de un cliente. P. ej. https://github.com/dnSpyEx/dnSpy Implementar cualquier cosa a ciegas desde este repositorio debe reservarse para entornos de laboratorio, máquinas virtuales, HackTheBox, mapeo de detección, etc.

Azure DevOps?

Cada noche a las 03:00 AM, el pipeline de Azure DevOps comprueba si hay nuevos commits en la rama master de todos los repositorios. Las ramas con cambios se obtienen y compilan automáticamente con diferentes versiones de framework y arquitecturas, antes de publicarse en este repositorio.

El pipeline se puede encontrar aquí: https://dev.azure.com/FlangvikDev/SharpRelease

Compilaciones disponibles

Leyenda: ✔️ = Se compila activamente | ❌ = No se compila | ⚠️ = El pipeline existe pero todos los pasos están deshabilitados

Las herramientas marcadas con * tienen notas especiales: consulta las notas al pie debajo de la tabla.

Algunas herramientas usan versiones específicas de framework: Certify, KrbRelay, KrbRelayUp y ShadowSpray usan .NET Framework v4.7.2. ADCollector usa v4.6.1.

Notas al pie

  1. ADCollector — Orientado específicamente a .NET Framework v4.6.1 (mapeado a la columna NET 4.7)
  2. AtYourService, Evasor — No hay compilaciones AnyCPU, solo plataformas x64/x86
  3. Certify, KrbRelay, KrbRelayUp, ShadowSpray — Orientados específicamente a .NET Framework v4.7.2
  4. CheeseTools — El pipeline existe pero nunca ha tenido una compilación exitosa
  5. SharpBlock — Solo compila NET 4.0 y NET 4.5; los pasos para NET 4.7 están deshabilitados. No hay compilaciones AnyCPU (solo x64/x86)
  6. SharpDoor — Solo publica binarios x64 (compilados mediante script de PowerShell)
  7. Scout — El repositorio original ha sido eliminado. Los binarios incluidos están desactualizados y ya no reciben mantenimiento
  8. SharpSystemTriggers — El pipeline está pausado. Los binarios existentes pueden estar desactualizados

InveighZero ⚠️ — El pipeline tiene todos los pasos de compilación deshabilitados y no es funcional. Los binarios existentes en el repositorio provienen de compilaciones anteriores.

Fuentes / Créditos

Los enlaces a todas estas increíbles herramientas están abajo :)* ADCollector - Herramienta C# para extraer rápidamente información valiosa del entorno de Active Directory @dev-2null

  • ADCSPwn - Herramienta C# para escalar privilegios en una red de Active Directory forzando la autenticación de cuentas de máquina y retransmitiéndola al servicio de certificados. @bats3c
  • ADSearch - Herramienta C# para ayudar a consultar AD mediante el protocolo LDAP @tomcarver16 (Solo NET 4.7)
  • ADFSDump - Herramienta C# para volcar todo tipo de golosinas de AD FS. @FireEye
  • AtYourService - Ensamblado .NET en C# para enumeración de servicios @mitchmoser
  • BadAssMacros - Generador automatizado de macros maliciosas basado en C# @Flangvik
  • BetterSafetyKatz - Fork de SafetyKatz que descarga dinámicamente la última versión de Mimikatz, aplica parches de firmas en tiempo de ejecución y carga Mimikatz en memoria como PE. @Flangvik
  • Certify - Herramienta C# para enumerar y abusar de malas configuraciones en Active Directory Certificate Services (AD CS). @harmj0y @tifkin_
  • CheeseTools - Herramientas de desarrollo propio para movimiento lateral/ejecución de código @klezVirus
  • EDD - Enumerate Domain Data está diseñado para ser similar a PowerView pero en .NET @FortyNorthSecurity
  • Evasor - Herramienta para usar en la fase de post-explotación para evaluar y evadir AV @CyberArk
  • Farmer - Recopila hashes NetNTLM en un dominio Windows mediante un servidor WebDAV local @domchell
  • ForgeCert - Usa un certificado de CA robado + clave privada para forjar certificados para usuarios arbitrarios. @tifkin_
  • GMSAPasswordReader - Lee el blob de contraseña de una cuenta GMSA. @rvazarkar
  • DeployPrinterNightmare - Herramienta C# para instalar una impresora de red compartida abusando del fallo PrinterNightmare para permitir una fácil escalada de privilegios en otras máquinas de la red @Flangvik
Descargar herramienta
Herramientas \ .NET FrameworkNET 4.0NET 4.5NET 4.7
ADCollector ¹❌❌✔️
ADCSPwn✔️✔️✔️
ADFSDump✔️✔️✔️
ADSearch❌❌✔️
AtYourService ²✔️✔️✔️
BadAssMacros❌✔️✔️
BetterSafetyKatz✔️✔️✔️
Certify ³❌❌✔️
CheeseTools ⁴❌❌✔️
DeployPrinterNightmare✔️✔️✔️
EDD✔️✔️✔️
Evasor ²✔️✔️✔️
Farmer❌❌✔️
ForgeCert❌✔️✔️
GMSAPasswordReader❌❌✔️
Group3r❌✔️✔️
Grouper2✔️✔️✔️
Internal-Monologue✔️✔️✔️
InveighZero⚠️⚠️⚠️
KrbRelay ³❌❌✔️
KrbRelayUp ³❌❌✔️
LockLess✔️✔️✔️
Moriarty❌✔️✔️
PassTheCert✔️✔️✔️
PurpleSharp❌✔️✔️
Rubeus✔️✔️✔️
RunasCs✔️✔️✔️
SafetyKatz✔️✔️✔️
SauronEye❌❌✔️
Scout ⁷✔️✔️✔️
SearchOutlook✔️✔️✔️
SharpSCOM ³❌❌✔️
Seatbelt✔️❌✔️
ShadowSpray ³❌❌✔️
Sharp-SMBExec✔️✔️✔️
SharpADWS❌❌✔️
SharpAllowedToAct✔️✔️✔️
SharpAppLocker❌✔️✔️
SharpBlock ⁵✔️✔️❌
SharpBypassUAC✔️✔️✔️
SharpChisel✔️✔️✔️
SharpChrome✔️✔️✔️
SharpChromium✔️✔️✔️
SharpCloud✔️✔️✔️
SharpCOM✔️✔️✔️
SharpCookieMonster✔️✔️✔️
SharpCrashEventLog✔️✔️✔️
SharpDir✔️✔️✔️
SharpDoor ⁶✔️✔️✔️
SharpDPAPI✔️✔️✔️
SharpDump✔️✔️✔️
SharpEDRChecker✔️✔️✔️
SharpExec✔️✔️✔️
SharPersist✔️✔️✔️
SharpFiles✔️✔️✔️
SharpFinder✔️✔️✔️
SharpGPOAbuse✔️✔️✔️
SharpHandler✔️✔️✔️
SharpHose❌✔️✔️
SharpHound❌❌✔️
SharpKatz✔️✔️✔️
SharpKiller❌✔️✔️
SharpLaps✔️✔️✔️
SharpMapExec✔️✔️✔️
SharpMiniDump✔️✔️✔️
SharpMove✔️✔️✔️
SharpNamedPipePTH✔️✔️✔️
SharpNoPSExec❌❌✔️
SharpPrinter❌✔️✔️
SharpRDP❌✔️✔️
SharpReg✔️✔️✔️
SharpSCCM❌❌✔️
SharpSearch✔️✔️✔️
SharpSecDump✔️✔️✔️
SharpShares✔️✔️✔️
SharpSMBSpray✔️✔️✔️
SharpSphere❌✔️✔️
SharpSpray✔️✔️✔️
SharpStay✔️✔️✔️
SharpSuccessor✔️✔️✔️
SharpSvc❌❌✔️
SharpSystemTriggers ⁸⚠️⚠️⚠️
SharpSniper✔️✔️✔️
SharpSQLPwn✔️✔️✔️
SharpTask✔️✔️✔️
SharpTokenFinder❌✔️✔️
SharpUp✔️✔️✔️
SharpView❌✔️✔️
SharpWMI✔️✔️✔️
SharpWebServer✔️✔️✔️
SharpWifiGrabber✔️✔️✔️
SharpWSUS✔️✔️✔️
SharpZeroLogon✔️✔️✔️
Shhmon✔️✔️✔️
Snaffler❌✔️❌
SpoolSample✔️✔️✔️
SqlClient✔️✔️✔️
StandIn✔️✔️✔️
StickyNotesExtract✔️✔️✔️
SweetPotato❌✔️✔️
ThreatCheck✔️✔️✔️
ThunderFox✔️✔️✔️
TruffleSnout❌✔️✔️
TokenStomp✔️✔️✔️
Watson✔️✔️✔️
winPEAS❌✔️✔️
WMIReg✔️✔️✔️
Whisker❌❌✔️
  • Grouper2 - Herramienta C# para ayudar a encontrar malas configuraciones relacionadas con la seguridad en Directivas de Grupo de Active Directory. @mikeloss
  • Group3r - Herramienta C# para encontrar vulnerabilidades en Directivas de Grupo de AD, pero haciéndolo mejor que Grouper2. @mikeloss
  • Internal-Monologue - Recupera hashes NTLM sin tocar LSASS @elad_shamir
  • KrbRelay - Framework en C# para retransmisión Kerberos @cube0x0
  • KrbRelayUp - Escalada de privilegios local universal sin parche en entornos de dominio Windows donde no se aplica la firma LDAP @dec0ne
  • LockLess - Permite copiar archivos bloqueados. @GhostPack
  • Moriarty - Enumera KBs faltantes, detecta varias vulnerabilidades y sugiere posibles exploits para escalada de privilegios en Windows
  • PassTheCert - Herramienta de prueba de concepto para autenticarse en un servidor LDAP/S con un certificado a través de Schannel. @AlmondOffSec
  • PurpleSharp - Herramienta C# de simulación de adversarios que ejecuta técnicas de adversario con el fin de generar telemetría de ataques en entornos Windows monitorizados. @mvelazc0
  • Rubeus - Conjunto de herramientas C# para interacción y abusos a nivel de Kerberos. @GhostPack
  • RunasCs - Versión abierta y en C# del runas.exe integrado de Windows. @splinter_code
  • SafetyKatz - Combinación de una versión ligeramente modificada del proyecto Mimikatz de @gentilkiwi y el .NET PE Loader de @subTee. @GhostPack
  • SauronEye - Herramienta C# de búsqueda para encontrar archivos específicos que contengan palabras clave concretas (.doc, .docx, .xls, .xlsx). @_vivami
  • Scout - Ensamblado .NET para realizar reconocimiento contra hosts en una red . @jaredhaight (Repositorio eliminado: los binarios están desactualizados)
  • SearchOutlook - Herramienta C# para buscar palabras clave en una instancia en ejecución de Outlook @RedLectroid
  • Seatbelt - Realiza una serie de «comprobaciones de seguridad» orientadas a la auditoría del host. @GhostPack
  • ShadowSpray - Herramienta para rociar Shadow Credentials en todo un dominio con la esperanza de abusar de DACLs GenericWrite/GenericAll olvidadas sobre otros objetos del dominio.
  • Sharp-SMBExec - Una conversión nativa en C# del script de PowerShell Invoke-SMBExec de Kevin Robertson @checkymander
  • SharpADWS - Reconocimiento y explotación de Active Directory para Red Teams mediante Active Directory Web Services (ADWS). @wh0amitz
  • SharpAllowedToAct - Implementación en C# de la toma de control de un objeto de equipo mediante delegación restringida basada en recursos (msDS-AllowedToActOnBehalfOfOtherIdentity) @pkb1s
  • SharpAppLocker - Puerto C# del cmdlet de PowerShell Get-AppLockerPolicy con funciones ampliadas @Flangvik
  • SharpBlock - Un método para evadir las DLL de proyección activa de los EDR impidiendo la ejecución del punto de entrada. @CCob
  • SharpBypassUAC - Herramienta C# para bypass de UAC @rodzianko
  • SharpChisel - Wrapper de Chisel en C#. @shantanu561993
  • SharpChrome - Implementación específica de Chrome de SharpDPAPI capaz de descifrar/triar cookies e inicios de sesión. @GhostPack
  • SharpChromium - Proyecto C# para recuperar datos de Chromium, como cookies, historial e inicios de sesión guardados. @djhohnstein
  • SharpCloud - C# simple para comprobar la existencia de archivos de credenciales relacionados con AWS, Microsoft Azure y Google Compute. @chrismaddalena
  • SharpCOM - Puerto C# de Invoke-DCOM @424f424f
  • SharpCookieMonster - Herramienta C# para extraer cookies del navegador @m0rv4i
  • SharpCrashEventLog - Puerto C# de LogServiceCrash @slyd0g @limbenjamin
  • SharpDir - Herramienta C# para buscar archivos en sistemas de archivos locales y remotos. @jnqpblc
  • SharpDoor - Herramienta C# para permitir múltiples sesiones RDP (Escritorio remoto) parcheando el archivo termsrv.dll. @infosecn1nja
  • SharpDPAPI - Puerto C# de parte de la funcionalidad DPAPI de Mimikatz. @GhostPack
  • SharpDump - SharpDump es un puerto C# de la funcionalidad de Out-Minidump.ps1 de PowerSploit. @GhostPack
  • SharpEDRChecker - Herramienta C# para comprobar la presencia de productos defensivos conocidos como AV, EDR y herramientas de registro @PwnDexter
  • SharPersist - Kit de herramientas de persistencia en C#.
  • SharpExec - SharpExec es una herramienta C# de seguridad ofensiva diseñada para ayudar con el movimiento lateral. @anthemtotheego
  • SharpFiles - Herramienta C# para buscar archivos basándose en la salida de SharpShares. @fullmetalcache
  • SharpFinder - Busca archivos que coincidan con criterios específicos en recursos compartidos legibles dentro del dominio
  • SharpGPOAbuse - SharpGPOAbuse es una aplicación .NET escrita en C# que puede usarse para aprovechar los derechos de edición de un usuario sobre un objeto de directiva de grupo (GPO). @FSecureLABS
  • SharpHandler - Herramienta C# para robar/duplicar handles hacia LSASS @Jean_Maes_1994
  • SharpHose - Herramienta asíncrona de rociado de contraseñas en C# para entornos Windows . @ustayready
  • SharpHound - Versión en C# de 2022 del Ingestor de BloodHound 4.x. @BloodHoundAD
  • SharpKatz - Puerto en C# PURO de funcionalidad significativa de MimiKatz como logonpasswords, dcsync, etc. @b4rtik
  • SharpKiller - Bypass de AMSI de por vida de @ZeroMemoryEx portado a .NET Framework 4.8 @S1lky_1337
  • SharpLaps - Herramienta C# para recuperar contraseñas LAPS de LDAP @pentest_swissky
  • SharpMapExec - Versión C# de la herramienta CrackMapExec de @byt3bl33d3r @cube0x0
  • SharpMiniDump - Herramienta C# para crear un minidump del proceso LSASS desde memoria @b4rtik
  • SharpNamedPipePTH - Herramienta C# para Pass-the-Hash sobre named pipes. @S3cur3Th1sSh1t
  • SharpNoPSExec - Herramienta C# que permite ejecución de comandos sin archivos para movimiento lateral. @juliourena
  • SharpMove - Herramienta C# para realizar técnicas de movimiento lateral @0xthirteen
  • SharpPrinter - Herramienta C# para descubrir impresoras en una red @424f424f
  • SharpRDP - Aplicación de consola C# de Protocolo de Escritorio Remoto para ejecución de comandos autenticada @0xthirteen
  • SharpReg - Herramienta C# para interactuar con la API del servicio Remote Registry. @jnqpblc
  • SharpSecDump - Puerto C# de la funcionalidad de volcado remoto de SAM + LSA Secrets de secretsdump.py de impacket @G0ldenGunSec
  • SharpSCCM - Utilidad C# para interactuar con SCCM @_Mayyhem
  • SharpSCOM - Herramienta C# para explotación de SCOM, incluida la toma de control del agente y el movimiento lateral. @breakfix
  • SharpSearch - Herramienta C# para buscar archivos que coincidan con un patrón. @djhohnstein
  • SharpSMBSpray - Herramienta C# de rociado de contraseñas SMB. @424f424f
  • SharpShares - Enumera todos los recursos compartidos de red en el dominio actual. @djhohnstein
  • SharpSphere - C# SharpSphere tiene la capacidad de interactuar con los sistemas operativos invitados de máquinas virtuales gestionadas por vCenter. @jkcoote & @grzryc
  • SharpSpray - Herramienta C# para realizar un ataque de rociado de contraseñas contra todos los usuarios de un dominio mediante LDAP. @jnqpblc
  • SharpStay - Proyecto .NET para instalar persistencia. @0xthirteen
  • SharpSuccessor - Herramienta C# para explotar la vulnerabilidad de escalada de privilegios BadSuccessor / dMSA
  • SharpSvc - Herramienta C# para interactuar con la API de SC Manager. @jnqpblc (Solo NET 4.7)
  • SharpSystemTriggers - Colección C# de desencadenantes de autenticación remota para coaccionar máquinas Windows. @cube0x0
  • SharpSniper - SharpSniper es una herramienta simple para encontrar la dirección IP de estos usuarios y así poder apuntar a su equipo. @hunniccyber
  • SharpSQLPwn - Herramienta C# para identificar y explotar debilidades en instancias MSSQL en entornos de Active Directory. @lefayjey
  • SharpTask - Herramienta C# para interactuar con la API del servicio Task Scheduler. @jnqpblc
  • SharpTokenFinder - Implementación C# de TokenFinder. Roba tokens de acceso M365 de las aplicaciones de escritorio de Office
  • SharpUp - Puerto C# de varias funcionalidades de PowerUp. @GhostPack
  • SharpView - Implementación C# de PowerView de harmj0y. @tevora-threat
  • SharpWMI - Implementación C# de varias funcionalidades de WMI. @GhostPack
  • SharpWebServer - Un servidor HTTP y WebDAV simple orientado a Red Team escrito en C# con funcionalidad para capturar hashes Net-NTLM. @mariuszbit
  • SharpWifiGrabber - Sharp Wifi Password Grabber recupera en texto claro las contraseñas Wi-Fi de todos los perfiles WLAN guardados en una estación de trabajo. @r3n_hat
  • SharpWSUS - Herramienta C# para movimiento lateral a través de WSUS. @naborstudio
  • SharpZeroLogon - Puerto C# de CVE-2020-1472 , también conocido como Zerologon. @buffaloverflow
  • Shhmon - Neutralizando Sysmon mediante la descarga del controlador. @Shhmon
  • SpoolSample - Herramienta C# para coaccionar a hosts Windows a autenticarse en otras máquinas mediante la interfaz RPC MS-RPRN. @tifkin_
  • Snaffler - Herramienta C# para pentesters que ayuda a encontrar deliciosos dulces. @l0ss y @Sh3r4
  • SqlClient - Cliente mssql en C# .NET para acceder a datos de bases de datos a través de beacon. @FortyNorthSecurity
  • StandIn - Pequeño kit de herramientas de post-compromiso de AD basado en C#. @FuzzySec
  • StickyNotesExtract - Herramienta C# que extrae datos de la base de datos de Sticky Notes de Windows. @V1V1
  • SweetPotato - Escalada de privilegios de Local Service a SYSTEM desde Windows 7 hasta Windows 10 / Server 2019 . @CCob
  • ThreatCheck - Herramienta C# para identificar los bytes que Microsoft Defender / AMSI marca como maliciosos. @rasta-mouse
  • ThunderFox - C# recupera datos (contactos, correos, historial, cookies y credenciales) de Thunderbird y Firefox. @V1V1
  • TruffleSnout - Kit de descubrimiento iterativo de AD basado en C# para operadores ofensivos. @dsnezhkov
  • TokenStomp - Implementación C# del fallo de eliminación de privilegios de token descubierto por @GabrielLandau / Elastic. @Mrtn9
  • Watson - Enumera KBs faltantes y sugiere exploits para vulnerabilidades útiles de escalada de privilegios . @rasta-mouse
  • winPEAS - PEASS - Privilege Escalation Awesome Scripts (winPEAS). @carlospolop
  • WMIReg - PoC en C# para interactuar con subárboles del registro locales/remotos a través de WMI. @airzero24
  • Whisker - Whisker es una herramienta C# para tomar el control de cuentas de usuario y equipo de Active Directory manipulando su atributo msDS-KeyCredentialLink. @elad_shamir