Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SharpML — Kit de herramientas de caza de contraseñas de recursos compartidos de red mediante aprendizaje automático | Kitploit
Herramientas/GitHubGitHub/hunniccyber/sharpml
Ataques de ContraseñasExfiltración de DatosRecopilación de InformaciónAprendizaje Automático
GitHubhunniccyber/sharpml

SharpML

Kit de herramientas de caza de contraseñas de recursos compartidos de red mediante aprendizaje automático

Ver Repositorio
12819hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SharpML

SharpML es una prueba de concepto de herramienta de minería de datos en recursos compartidos de archivos que utiliza Machine Learning en Python y C#.

La herramienta se discute con más detalle en nuestro blog aquí, pero también se resume a continuación:

SharpML es una herramienta basada en C# y Python que realiza una serie de operaciones con el objetivo de minar recursos compartidos de archivos, consultar Active Directory en busca de usuarios, desplegar un modelo de ML y reglas asociadas, realizar comprobaciones de autenticación de Active Directory, con el objetivo de automatizar el proceso de búsqueda de contraseñas en recursos compartidos de archivos alimentando los datos minados en el modelo de ML.

El modelo de ML está escrito en Python y ha sido desarrollado utilizando un algoritmo personalizado para identificar probabilidades de contraseñas. El modelo ha sido compilado con PyInstaller y reside como archivo de recurso en el envoltorio C#, que realiza la interoperación entre sí mismo, los datos y el modelo. La lógica del programa se puede ver a continuación:

Program_logic

Actualmente permite evaluar un único recurso compartido de archivos.

Necesitarás tener acceso de lectura al recurso compartido de archivos que estás atacando, después de lo cual la herramienta realizará sus actividades mayoritariamente de forma autónoma.

Hay una compilación disponible en la sección de lanzamientos, y cabe señalar que esta herramienta es actualmente una Prueba de Concepto (PoC) y está sujeta a numerosas mejoras.

Uso:

cmd.exe

root@kitploit:~
C:\> SharpML.exe -u \\fileshare\d$

Cobalt Strike

root@kitploit:~
> execute-assembly SharpML.exe -u \\fileshare\d$

Autores

Marco Valentini

Tom Kallo

Por Hacer

  • Cuando SharpML se ejecuta, intentará verificar a todos los usuarios que encuentre. Si existe una política de bloqueo de dominio restrictiva, puede intentar verificar a los usuarios varias veces y bloquear la cuenta en caso de múltiples autenticaciones fallidas.
  • Es necesario implementar algunas limitaciones de tamaño de archivo para que los archivos de texto grandes no causen un cuello de botella al copiar los datos sin procesar.
  • Seleccionar la opción de ejecutar múltiples recursos compartidos de archivos simultáneamente. Implementando un localizador automático de recursos compartidos, permitir que SharpML sea completamente autónomo y explore toda la red.
  • Mejorar algo de la lógica del programa, incluyendo opciones adicionales como la opción de verificar contra las 10,000 contraseñas más comunes o no.
Descargar herramienta