Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SharpHook — SharpHook es una herramienta de hooking de API ofensiva diseñada para capturar diversas credenciales dentro de la llamada a la API. | Kitploit
Herramientas/GitHubGitHub/ilankalendarov/sharphook
Red Teaming
GitHubilankalendarov/sharphook

SharpHook

SharpHook es una herramienta de hooking de API ofensiva diseñada para capturar diversas credenciales dentro de la llamada a la API.

Ver Repositorio
32038hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SharpHook

SharpHook está inspirado en el proyecto SharpRDPThief. Utiliza varios hooks de API para obtener las credenciales deseadas.

En segundo plano, usa el proyecto EasyHook. Una vez que el proceso deseado está en ejecución, SharpHook inyecta automáticamente sus dependencias en el proceso objetivo y luego envía las credenciales a través del servidor IPC de EasyHook.

Procesos soportados

ProcesoLlamada a la APIDescripciónProgreso
mstscCredUnPackAuthenticationBufferWEsto se engancha en mstsc y debería darte nombre de usuario, contraseña y la IP remotaHECHO
runasCreateProcessWithLogonWEsto se engancha en runas y debería darte nombre de usuario, contraseña y el nombre de dominioHECHO
powershellCreateProcessWithLogonWEsto se engancha en powershell y debería darte la salida de comandos cuando el usuario introduce otras credenciales. Por ejemplo: Start-Process cmd -Credential XHECHO
cmdRtlInitUnicodeStringExEsto debería engancharse en cmd y luego sería capaz de filtrar palabras clave como: PsExec, password, etc.En progreso - Falla cmd, no sé por qué
MobaXtermCharUpperBuffAEsto se engancha en MobaXterm y debería darte credenciales para inicios de sesión SSH y RDPEn progreso - Problemas porque es un proceso de 32 bits y Fody no funciona. Como solución alternativa, puedes compilar el proyecto como x86 y funcionará bien
explorer (Aviso de UAC)CredUnPackAuthenticationBufferWEsto se engancha en explorer y debería darte nombre de usuario, contraseña y el nombre de dominio desde el aviso de UACEn progreso - UAC dice acceso denegado, probablemente problemas de niveles de integridad

Demo

Contribución

Siéntete libre de contribuir, ya que tengo algunos problemas con ciertos procesos. Puedes encontrarme en Twitter o abrir un Pull Request.

Descargar herramienta