Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SharpNoPSExec — Obtener ejecución de comandos sin archivos para movimiento lateral. | Kitploit
Herramientas/GitHubGitHub/juliourena/sharpnopsexec
Movimiento LateralPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubjuliourena/sharpnopsexec

SharpNoPSExec

Obtener ejecución de comandos sin archivos para movimiento lateral.

Ver Repositorio
63990hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SharpNoPSExec

Ejecución de comandos sin archivos para movimiento lateral.

SharpNoPSExec consultará todos los servicios y seleccionará aleatoriamente uno con tipo de inicio deshabilitado o manual, estado actual detenido y con privilegios de LocalSystem para reutilizarlos.

Una vez que seleccione el servicio, guardará su estado actual, reemplazará la ruta del binario con la carga útil que elijas y la ejecutará.

Después de esperar 5 segundos, restaurará la configuración del servicio y lo más probable es que tengas tu shell :)

Esta herramienta está inspirada en la explicación de PSExec de #OSEP para movimiento lateral. Mientras leía el ejercicio, me di cuenta de que puedo realizar el movimiento lateral sin tocar el disco y sin crear un nuevo servicio para evitar la detección.

root@kitploit:~
███████╗██╗  ██╗ █████╗ ██████╗ ██████╗ ███╗   ██╗ ██████╗ ██████╗ ███████╗███████╗██╗  ██╗███████╗ ██████╗
██╔════╝██║  ██║██╔══██╗██╔══██╗██╔══██╗████╗  ██║██╔═══██╗██╔══██╗██╔════╝██╔════╝╚██╗██╔╝██╔════╝██╔════╝
███████╗███████║███████║██████╔╝██████╔╝██╔██╗ ██║██║   ██║██████╔╝███████╗█████╗   ╚███╔╝ █████╗  ██║     
╚════██║██╔══██║██╔══██║██╔══██╗██╔═══╝ ██║╚██╗██║██║   ██║██╔═══╝ ╚════██║██╔══╝   ██╔██╗ ██╔══╝  ██║     
███████║██║  ██║██║  ██║██║  ██║██║     ██║ ╚████║╚██████╔╝██║     ███████║███████╗██╔╝ ██╗███████╗╚██████╗
╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝ ╚═════╝

Versión: 0.0.3
Autor: Julio Ureña (PlainText)
Twitter: @juliourena

SharpNoPSExec.exe --target=192.168.56.128 --payload=""c:\windows\system32\cmd.exe /c powershell -exec bypass -nop -e ZQBjAGgAbwAgAEcAbwBkACAAQgBsAGUAcwBzACAAWQBvAHUAIQA=""

Argumentos requeridos:
--target=       - IP o nombre de la máquina a atacar.
--payload=      - Carga útil a ejecutar en la máquina de destino.

Argumentos opcionales:
--username=     - Nombre de usuario para autenticarse en el equipo remoto.
--password=     - Contraseña del usuario.
--domain=       - Nombre del dominio. Si no se establece, se usará un punto (.) en su lugar.

--service=      - Servicio a modificar para ejecutar la carga útil. Una vez completada la carga útil, el servicio se restaurará.
Nota: Si no se especifica ningún servicio, el programa buscará un servicio aleatorio para ejecutar.
Nota: Si el servicio seleccionado tiene una cuenta que no es de sistema, se ignorará.

--help          - Muestra la información de ayuda.

Ejemplo Pass the hash

https://user-images.githubusercontent.com/29603107/119263799-7d8c9180-bbae-11eb-9f3f-6f272bb8bcd6.mp4

Versión 0.0.3

  • Añadida - Sanitización de la entrada.
  • Corregido - La carga útil funciona con Covenant en modo no interactivo.
  • Cambiado - La función de salida es un return; se eliminó Environment.Exit(0).
  • Cambiado - Mejoras en la lógica.

Versión 0.0.2

  • Corregido - Análisis de la carga útil; los comandos de PowerShell no se ejecutaban si tenían =.
  • Cambiado - Manejo de errores.

Versión 0.0.1

  • Primera versión.
Descargar herramienta