Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SharpUp — Herramienta en C# para auditar vulnerabilidades de escalada de privilegios en Windows, que implementa comprobaciones de PowerUp para configuraciones incorrectas como rutas de servicio sin comillas, binarios modificables y AlwaysInstallElevated. | Kitploit
Herramientas/GitHubGitHub/ghostpack/sharpup
Escalada de PrivilegiosAnálisis de VulnerabilidadesPost-ExplotaciónPruebas de PenetraciónTop en Escalada de Privilegios #11
GitHubghostpack/sharpup

SharpUp

Herramienta en C# para auditar vulnerabilidades de escalada de privilegios en Windows, que implementa comprobaciones de PowerUp para configuraciones incorrectas como rutas de servicio sin comillas, binarios modificables y AlwaysInstallElevated.

Ver Repositorio
1.5k26953hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SharpUp


SharpUp es un port a C# de varias funcionalidades de PowerUp. Actualmente, solo se han portado las comprobaciones más comunes; aún no se han implementado funciones de armamentización.

@harmj0y es el autor principal.

SharpUp está licenciado bajo la licencia BSD 3-Cláusula.

Uso

root@kitploit:~
SharpUp.exe [audit] [check1] [check2]...

    audit   - Specifies whether or not to enable audit mode. If enabled, SharpUp will run vulenrability checks
              regardless if the process is in high integrity or the user is in the local administrator's group.
              If no checks are specified, audit will run all checks. Otherwise, each check following audit will
              be ran.

    check*  - The individual vulnerability check to be ran. Must be one of the following:

              - AlwaysInstallElevated
              - CachedGPPPassword
              - DomainGPPPassword
              - HijackablePaths
              - McAfeeSitelistFiles
              - ModifiableScheduledTask
              - ModifiableServiceBinaries
              - ModifiableServiceRegistryKeys
              - ModifiableServices
              - ProcessDLLHijack
              - RegistryAutoLogons
              - RegistryAutoruns
              - TokenPrivileges
              - UnattendedInstallFiles
              - UnquotedServicePath
            

    Examples:
        SharpUp.exe audit
            -> Runs all vulnerability checks regardless of integrity level or group membership.
        
        SharpUp.exe HijackablePaths
            -> Check only if there are modifiable paths in the user's %PATH% variable.

        SharpUp.exe audit HijackablePaths
            -> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership. 

Instrucciones de compilación

No tenemos previsto lanzar binarios de SharpUp, así que tendrás que compilarlo tú mismo :)

SharpUp se ha compilado con .NET 3.5 y es compatible con Visual Studio 2015 Community Edition. Simplemente abre el archivo .sln del proyecto, elige "Release" y compila.

Agradecimientos

SharpUp incorpora varios fragmentos de código C# y partes de PoCs encontrados en la investigación para sus capacidades. Estos fragmentos y autores se destacan en las ubicaciones apropiadas en el código fuente, e incluyen:

  • Código de Igor Korkhov para recuperar información del grupo de tokens actual
  • Fragmento de JGU sobre comparación de derechos ACL de archivos/carpetas
  • Patrón de Rod Stephens para enumeración recursiva de archivos
  • Fragmento de SwDevMan81 para enumerar privilegios de token actuales
  • Código de Nikki Locke para consultar descriptores de seguridad de servicios
  • Raika por proporcionar código de ejemplo de búsqueda de rutas de servicio sin comillas.
  • RemiEscourrou por contribuir con código adicional de verificación ACE y código de ejemplo de clave de registro de servicio modificable.
  • Coder666 por agregar código de filtrado ACE para filtrar solo ACE con acceso permitido.
  • vysecurity por proporcionar código de ejemplo de Inicio de Sesión Automático en el Registro y Contraseña GPP de Dominio.
  • djhohnstein por fusionar varias solicitudes de extracción desactualizadas y refactorizar toda la base de código.
Descargar herramienta