Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SharpStat — Utilidad en C# que usa WMI para ejecutar "cmd.exe /c netstat -n", guarda la salida en un archivo, luego usa SMB para leer y eliminar el archivo de forma remota. | Kitploit
Herramientas/GitHubGitHub/raikia/sharpstat
Movimiento LateralRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónRed Teaming
GitHubraikia/sharpstat

SharpStat

Utilidad en C# que usa WMI para ejecutar "cmd.exe /c netstat -n", guarda la salida en un archivo, luego usa SMB para leer y eliminar el archivo de forma remota.

Ver Repositorio
39117hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SharpStat

Utilidad en C# que usa WMI para ejecutar "cmd.exe /c netstat -n", guardar la salida en un archivo, y luego usar SMB para leer y eliminar el archivo de forma remota

Descripción

Este script intentará conectarse a todas las computadoras proporcionadas y usar WMI para ejecutar cmd.exe /c netstat -n > <file>. El archivo donde se guarda la salida se especifica con '-file'. Una vez que el comando netstat se está ejecutando, la salida se lee a través de una llamada SMB remota y luego se elimina.

Aunque este no es el script más sigiloso (debido a la ejecución de cmd.exe y el guardado en un archivo), a veces hay que hacer lo que hay que hacer. Una alternativa sería usar WMI para consultar información de netstat de forma remota, pero esa clase WMI solo está disponible en sistemas Win10+, lo cual no es ideal. Esta solución al menos funciona para todos los niveles de sistemas operativos.

Uso

root@kitploit:~
 Mandatory Options:
     -file         = This is the file that the output will be saved in 
                     temporarily before being remotely read/deleted

 Optional Options:
     -computers    = A list of systems to run this against, separated by commas
        [or]
     -dc           = A domain controller to get a list of domain computers from
     -domain       = The domain to get a list of domain computers from

Ejemplos

root@kitploit:~
     SharpStat.exe -file "C:\Users\Public\test.txt" -domain lab.raikia.com -dc lab.raikia.com
     SharpStat.exe -file "C:\Users\Public\test.txt" -computers "wkstn7.lab.raikia.com,wkstn10.lab.raikia.com"

Captura de pantalla

img

Contacto

Si tienes preguntas o problemas, contáctame en [email protected] o @raikiasec

Licencia

MIT

Descargar herramienta