Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SharpSecDump — Puerto .Net de la funcionalidad de volcado remoto de SAM + LSA Secrets de secretsdump.py de impacket. | Kitploit
Herramientas/GitHubGitHub/g0ldengunsec/sharpsecdump
Movimiento LateralPost-ExplotaciónPruebas de Penetración
GitHubg0ldengunsec/sharpsecdump

SharpSecDump

Puerto .Net de la funcionalidad de volcado remoto de SAM + LSA Secrets de secretsdump.py de impacket.

Ver Repositorio
61474hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SharpSecDump

.Net port of the remote SAM + LSA Secrets dumping functionality of impacket's secretsdump.py. By default runs in the context of the current user. Please only use in environments you own or have permission to test against :)

Uso

SharpSecDump.exe -target=192.168.1.15 -u=admin -p=Password123 -d=test.local

Banderas Requeridas

  • -target - Lista separada por comas de IPs / nombres de host a escanear. No incluya espacios entre las direcciones. También puede volcar hashes en el sistema local estableciendo target en 127.0.0.1.

Banderas Opcionales

  • -u - Nombre de usuario a usar, si desea usar credenciales alternativas para ejecutar. Debe usarse con las banderas -p y -d
  • -p - Contraseña en texto plano a usar, si desea usar credenciales alternativas para ejecutar. Debe usarse con las banderas -u y -d
  • -d - Dominio a usar, si desea usar credenciales alternativas para ejecutar (. para dominio local). Debe usarse con las banderas -u y -p
  • -threads - Hilos a usar para enumerar concurrentemente múltiples hosts remotos (Por defecto: 10)

Notas

El proyecto ha sido probado en Windows 7, 10, Server 2012 y Server 2016. Las versiones antiguas (Win 2003 / XP) pueden no funcionar con esta herramienta.

Por defecto, si intenta volcar las colmenas de su sistema local, necesitará ejecutarse desde un contexto de alta integridad. Sin embargo, esto no es necesario al apuntar a sistemas remotos.

Actualmente soporta el volcado de las colmenas de registro SAM + SECURITY para recuperar datos de credenciales en caché. Sin embargo, aún no soporta el análisis de NTDS.dit / dcsync. Si busca funcionalidad dcsync en un proyecto .Net, recomiendo sharpkatz.

Si un sistema está configurado para no permitir RPC sobre TCP (se requiere RPC sobre named pipe – esto no es una configuración predeterminada), hay un retraso de 21s antes de que Windows recurra a RPC/NP, pero aún permitirá la conexión. Esto parece ser una limitación del uso de llamadas API que aprovechan el SCManager para enlazar servicios de forma remota.

Créditos

Este código es un puerto de funcionalidad de impacket por @agsolino y pypykatz por @skelsec. Todo el crédito es para ellos por los pasos originales para analizar y descifrar información de las colmenas del registro.

Las estructuras de las colmenas del registro utilizadas son de gray_hat_csharp_code por @BrandonPrry.

Finalmente, la idea original del script se basó en un puerto parcial en el que estaba trabajando de Posh_SecModule por @Carlos_Perez, una buena parte del código inicial de análisis de SAM provino de ese proyecto.

Descargar herramienta