Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PowerSharpPack — Wrapper de PowerShell que agrupa más de 50 herramientas de seguridad ofensiva en C# para post-explotación, escalada de privilegios, volcado de credenciales, movimiento lateral y reconocimiento de Active Directory en compromisos de equipo rojo. | Kitploit
Herramientas/GitHubGitHub/s3cur3th1ssh1t/powersharppack
Escalada de PrivilegiosFrameworks de ExploitsGeneración de PayloadsMovimiento LateralRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
s3cur3th1ssh1t/powersharppack

PowerSharpPack

Wrapper de PowerShell que agrupa más de 50 herramientas de seguridad ofensiva en C# para post-explotación, escalada de privilegios, volcado de credenciales, movimiento lateral y reconocimiento de Active Directory en compromisos de equipo rojo.

Ver Repositorio
1.7k312hace 1 añoRevisado por Kitploit

Patrocinado por

     

PowerSharpPack

Muchos proyectos ofensivos útiles en CSharp envueltos en PowerShell para un fácil uso.

¿Por qué? En mi opinión personal, el PowerShell ofensivo no está muerto debido a AMSI, el registro de bloques de script, el modo de lenguaje restringido u otras características de protección. Cualquiera de estos mecanismos puede ser evitado. Dado que la mayoría de los nuevos proyectos innovadores de seguridad ofensiva están escritos en C#, decidí hacerlos utilizables también en PowerShell.

Entonces, ¿qué hice básicamente aquí?

  1. En primer lugar, clonar cada repositorio C#.
  2. Hacer públicas las clases y los métodos main.
  3. Para algunos proyectos, fusioné pull requests con nuevas funciones o correcciones de errores, o tuve que eliminar las declaraciones environment.exit para que todo el proceso de PowerShell no se elimine por parámetros faltantes, etc.
  4. Luego, compilar cada binario.
  5. Comprimir con Gzip y codificar en base64 el binario compilado y cargarlo en PowerShell mediante [System.Reflection.Assembly]::Load($DecompressedDecodedBinary).

Es un proceso muy fácil, pero para muchos repositorios consume mucho tiempo.

¿Qué herramientas están incluidas?

Internalmonologue

Ataque de monólogo interno: recuperación de hashes NTLM sin tocar LSASS

@Crédito a: https://github.com/eladshamir/Internal-Monologue

Seatbelt

Seatbelt es un proyecto en C# que realiza una serie de "comprobaciones de seguridad" orientadas a la auditoría de sistemas, relevantes tanto desde perspectivas de seguridad ofensiva como defensiva.

@Crédito a: https://github.com/GhostPack/Seatbelt

SharpWeb

Proyecto .NET 2.0 CLR para recuperar credenciales guardadas del navegador de Google Chrome, Mozilla Firefox y Microsoft Internet Explorer/Edge.

@Crédito a: https://github.com/djhohnstein/SharpWeb

UrbanBishop

Crea una sección RW local en UrbanBishop y luego mapea esa sección como RX en un proceso remoto. Carga de shellcode simplificada.

@Crédito a: https://github.com/FuzzySecurity/Sharp-Suite

SharpUp

SharpUp es un puerto en C# de varias funcionalidades de PowerUp.

@Crédito a: https://github.com/GhostPack/SharpUp

Rubeus

Rubeus es un conjunto de herramientas en C# para la interacción y abusos del Kerberos puro.

@Crédito a: https://github.com/GhostPack/Rubeus && https://github.com/gentilkiwi/kekeo/

SharPersist

Kit de herramientas de persistencia en Windows escrito en C#.

@Crédito a: https://github.com/fireeye/SharPersist

Sharpview

Implementación en C# del PowerView de harmj0y

@Crédito a: https://github.com/tevora-threat/SharpView

winPEAS

Revisa la lista de verificación de escalada de privilegios local de Windows desde book.hacktricks.xyz

@Crédito a: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS

Lockless

Lockless permite la copia de archivos bloqueados.

@Crédito a: https://github.com/GhostPack/Lockless

SharpChromium

Proyecto .NET 4.0 CLR para recuperar datos de Chromium, como cookies, historial e inicios de sesión guardados.

@Crédito a: https://github.com/djhohnstein/SharpChromium

SharpDPAPI

SharpDPAPI es un puerto en C# de algunas funcionalidades de DPAPI de Mimikatz.

@Crédito a: https://github.com/GhostPack/SharpDPAPI && https://github.com/gentilkiwi/mimikatz/

SharpShares

Enumera todos los recursos compartidos de red en el dominio actual. También puede resolver nombres a direcciones IP.

@Crédito a: https://github.com/djhohnstein/SharpShares

SharpSniper

Encuentra usuarios específicos en Active Directory mediante su nombre de usuario y dirección IP de inicio de sesión.

@Crédito a: https://github.com/HunnicCyber/SharpSniper

SharpSpray

SharpSpray es un conjunto de código simple para realizar un ataque de spraying de contraseñas contra todos los usuarios de un dominio usando LDAP y es compatible con Cobalt Strike.

@Crédito a: https://github.com/jnqpblc/SharpSpray

Watson

Enumera KBs faltantes y sugiere exploits para vulnerabilidades útiles de escalada de privilegios.

@Crédito a: https://github.com/rasta-mouse/Watson

Grouper2

Encuentra vulnerabilidades en la directiva de grupo de AD.

@Crédito a: https://github.com/l0ss/Grouper2

Tokenvator

Una herramienta para elevar privilegios con tokens de Windows.

@Crédito a: https://github.com/0xbadjuju/Tokenvator

SauronEye

Herramienta de búsqueda para encontrar archivos específicos que contengan palabras específicas, por ejemplo, archivos que contengan contraseñas.

@Crédito a: https://github.com/vivami/SauronEye

Simplemente carga el script principal con

iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/PowerSharpPack/master/PowerSharpPack.ps1')

y elige la herramienta como parámetro switch, por ejemplo:

PowerSharpPack -seatbelt -Command "AMSIProviders"

alt text

Si deseas pasar múltiples parámetros al binario, puedes usar comillas como:

PowerSharpPack -Rubeus -Command "kerberoast /outfile:Roasted.txt"

Si no quieres cargar todos los binarios por alguna razón, puedes usar los scripts de PowerShell por binario ubicados en la carpeta PowerSharpBinaries.

Proyectos que también están disponibles como script independiente de PowerShell:

SharpCloud

C# simple para verificar la existencia de archivos de credenciales relacionados con AWS, Microsoft Azure y Google Compute.

@Crédito a: https://github.com/chrismaddalena/SharpCloud

SharpSSDP

Descubrimiento de servicios SSDP.

@Crédito a: https://github.com/rvrsh3ll/SharpSSDP

DAFT

DAFT: Marco y kit de herramientas de auditoría de bases de datos.

@Crédito a: https://github.com/NetSPI/DAFT

Get-RBCD-Threaded

Herramienta para descubrir rutas de ataque de delegación restringida basada en recursos en entornos de Active Directory.

@Crédito a: https://github.com/FatRodzianko/Get-RBCD-Threaded

SharpGPO-RemoteAccessPolicies

Una herramienta en C# para enumerar políticas de acceso remoto a través de directivas de grupo.

@Crédito a: https://github.com/FSecureLABS/SharpGPO-RemoteAccessPolicies

SharpAllowedToAct

Toma de control de objetos de computadora mediante delegación restringida basada en recursos (msDS-AllowedToActOnBehalfOfOtherIdentity).

@Crédito a: https://github.com/pkb1s/SharpAllowedToAct

WireTap

Proyecto .NET 4.0 para interactuar con hardware de video, audio y teclado.

@Crédito a: https://github.com/djhohnstein/WireTap

SharpClipboard

Monitor de portapapeles en C#.

@Crédito a: https://github.com/slyd0g/SharpClipboard

SharpPrinter

Descubre impresoras y verifica vulnerabilidades.

@Crédito a: https://github.com/rvrsh3ll/SharpPrinter

SharpHide

Herramienta para crear claves de registro ocultas.

@Crédito a: https://github.com/outflanknl/SharpHide

SpoolSample

Herramienta PoC para forzar a hosts Windows a autenticarse en otras máquinas a través de la interfaz RPC de MS-RPRN. Esto también es posible mediante otros protocolos.

@Crédito a: https://github.com/leechristensen/SpoolSample

SharpGPOAbuse

SharpGPOAbuse es una aplicación .NET escrita en C# que puede ser utilizada para aprovechar los derechos de edición de un usuario sobre un Objeto de directiva de grupo (GPO) para comprometer los objetos controlados por ese GPO.

@Crédito a: https://github.com/FSecureLABS/SharpGPOAbuse

SharpDump

SharpDump es un puerto en C# de la funcionalidad Out-Minidump.ps1 de PowerSploit.

@Crédito a: https://github.com/GhostPack/SharpDump

SharpHound3

Colector de datos en C# para el proyecto BloodHound, versión 3.

@Crédito a: https://github.com/BloodHoundAD/SharpHound3

PostDump

Otra herramienta para realizar un minidump del proceso LSASS usando algunas técnicas para evitar la detección.

@Crédito a: https://github.com/YOLOP0wn/POSTDump

SharpLocker

SharpLocker ayuda a obtener las credenciales del usuario actual mostrando una pantalla de bloqueo falsa de Windows. Toda la salida se envía a la consola, lo que funciona perfectamente con Cobalt Strike.

@Crédito a: https://github.com/Pickfordmatt/SharpLocker

Eyewitness

EyeWitness está diseñado para tomar capturas de pantalla de sitios web, proporcionar información de encabezado del servidor e identificar credenciales predeterminadas si es posible.

@Crédito a: https://github.com/FortyNorthSecurity/EyeWitness

FakeLogonScreen

Pantalla de inicio de sesión falsa de Windows para robar contraseñas.

@Crédito a: https://github.com/bitsadmin/fakelogonscreen

P0wnedShell

Kit de herramientas de post-explotación en PowerShell Runspace.

@Crédito a: https://github.com/Cn33liz/p0wnedShell

Safetykatz

SafetyKatz es una combinación de una versión ligeramente modificada del proyecto Mimikatz de @gentilkiwi y el cargador PE .NET de @subTee. Lo modifiqué nuevamente con mi propia versión ofuscada de Mimikatz.

@Crédito a: https://github.com/GhostPack/SafetyKatz

InveighZero

Herramienta de suplantación/Man-in-the-middle en C# para Windows de LLMNR/mDNS/NBNS/DNS/DHCPv6.

@Crédito a: https://github.com/Kevin-Robertson/InveighZero

SharpSploit

SharpSploit es una biblioteca de post-explotación .NET escrita en C#.

@Crédito a: https://github.com/cobbr/SharpSploit

Snaffler

Una herramienta para pentesters para ayudar a encontrar "dulces" deliciosos, por @l0ss y @Sh3r4 (Twitter: @/mikeloss y @/sh3r4_hax).

@Crédito a: https://github.com/SnaffCon/Snaffler

BadPotato

Printspoofer de itm4n en C#.

@Crédito a: https://github.com/BeichenDream/BadPotato

BetterSafetyKatz

Fork de SafetyKatz que obtiene dinámicamente la última versión precompilada de Mimikatz directamente del repositorio de gentilkiwi en GitHub, parcha las firmas en tiempo de ejecución y usa DInvoke de SharpSploit para cargar PE en memoria.

@Crédito a: https://github.com/Flangvik/BetterSafetyKatz

SharpKatz

Puerto en C# de los comandos sekurlsa::logonpasswords, sekurlsa::ekeys y lsadump::dcsync de Mimikatz.

@Crédito a: https://github.com/b4rtik/SharpKatz

Gopher

Herramienta en C# para descubrir frutas de bajo riesgo.

@Crédito a: https://github.com/EncodeGroup/Gopher

SharpOxidResolver

IOXIDResolver de AirBus Security/PingCastle.

@Crédito a: https://github.com/vletoux/pingcastle/

SharpBlock

Un método para evitar la proyección activa de DLL por parte de EDR al prevenir la ejecución del punto de entrada.

@Crédito a: https://github.com/CCob/SharpBlock

SharpLoginPrompt

Este programa crea una solicitud de inicio de sesión para recopilar el nombre de usuario y la contraseña del usuario actual. Este proyecto permite al equipo rojo phishing de nombre de usuario y contraseña del usuario actual sin tocar lsass y sin tener credenciales de administrador en el sistema.

@Crédito a: https://github.com/shantanu561993/SharpLoginPrompt

ThunderFox

Recupera datos (contactos, correos electrónicos, historial, cookies y credenciales) de Thunderbird y Firefox.

@Crédito a: https://github.com/V1V1/SharpScribbles

StickyNotesExtract

Extrae datos de la base de datos de Sticky Notes de Windows. Funciona en Windows 10 Build 1607 y superiores. Este proyecto no depende de dependencias externas.

@Crédito a: https://github.com/V1V1/SharpScribbles

SCShell

Herramienta de movimiento lateral sin archivos que se basa en ChangeServiceConfigA para ejecutar comandos.

@Crédito a: https://github.com/Mr-Un1k0d3r/SCShell

SharpSecDump

Puerto .NET de la funcionalidad de volcado remoto de SAM + secretos LSA de secretsdump.py de impacket.

@Crédito a: https://github.com/G0ldenGunSec/SharpSecDump

SharpHandler

Este proyecto reutiliza handles abiertos a lsass para analizar o hacer minidump de lsass, por lo que no necesitas usar tu propio handle de lsass para interactuar con él.

@Crédito a: https://github.com/jfmaes/SharpHandler

SharpRDP

Aplicación de consola .NET para el protocolo de escritorio remoto para ejecución de comandos autenticada.

@Crédito a: https://github.com/0xthirteen/SharpRDP

SharpMove

Proyecto .NET para realizar ejecución remota autenticada.

@Crédito a: https://github.com/0xthirteen/SharpMove

SharpStay

Proyecto .NET para instalar persistencia.

@Crédito a: https://github.com/0xthirteen/SharpStay

SharpPrintNightmare

Implementación en C# de PrintNightmare CVE-2021-1675/CVE-2021-34527.

@Crédito a: https://github.com/cube0x0/CVE-2021-1675/tree/main/SharpPrintNightmare/SharpPrintNightmare

Certify

Abuso de certificados de Active Directory.

@Crédito a: https://github.com/GhostPack/Certify

Farmer

Farmer es un proyecto para recolectar hashes NetNTLM en un dominio de Windows. Farmer logra esto creando un servidor WebDAV local que hace que el Mini Redirector WebDAV se autentique desde cualquier cliente que se conecte.

@Crédito a: https://github.com/mdsecactivebreach/Farmer

SharpBypassUAC

Herramienta en C# para bypass de UAC.

@Crédito a: https://github.com/FatRodzianko/SharpBypassUAC

StandIn

StandIn es un pequeño kit de herramientas de post-explotación .NET35/45 para AD.

@Crédito a: https://github.com/FuzzySecurity/StandIn

Carbuncle

Herramienta para interactuar con la interoperabilidad de Outlook durante compromisos de equipos rojos.

@Crédito a: https://github.com/checkymander/Carbuncle

Whisker

Whisker es una herramienta en C# para tomar el control de cuentas de usuario y computadora de Active Directory mediante la manipulación de su atributo msDS-KeyCredentialLink, agregando efectivamente "Shadow Credentials" a la cuenta objetivo.

@Crédito a: https://github.com/eladshamir/Whisker

SharpLdapRelayScan

Puerto en C# de LdapRelayScan.

@Crédito a: https://github.com/klezVirus/SharpLdapRelayScan

LdapSignCheck

Proyecto en C# para verificar la firma LDAP.

@Crédito a: https://github.com/cube0x0/LdapSignCheck

SharpImpersonation

SharpImpersonation – Una herramienta de suplantación de usuario – mediante token o inyección de shellcode.

@Crédito a: https://github.com/S3cur3Th1sSh1t/SharpImpersonation

SharpWSUS

SharpWSUS es una herramienta en C# para movimiento lateral a través de WSUS. Hay un blog correspondiente (https://labs.nettitude.com/blog/introducing-sharpwsus/) que tiene información más detallada sobre la herramienta, el caso de uso y la detección.

@Crédito a: https://github.com/nettitude/SharpWSUS

MalSCCM

Esta herramienta te permite abusar de servidores SCCM locales o remotos para implementar aplicaciones maliciosas en los hosts que gestionan. Para usar esta herramienta, tu proceso actual debe tener derechos de administrador sobre el servidor SCCM. Normalmente, las implementaciones de SCCM tendrán el servidor de administración y el servidor principal en el mismo host, en cuyo caso el host devuelto por el comando locate puede usarse como servidor principal.

@Crédito a: https://github.com/nettitude/MalSCCM

KrbRelay

Marco para relay de Kerberos.

@Crédito a: https://github.com/cube0x0/KrbRelay

SharpSCCM

Una utilidad en C# para interactuar con SCCM.

@Crédito: https://github.com/Mayyhem/SharpSCCM

ShadowSpray

Una herramienta para rociar Shadow Credentials a través de un dominio completo con la esperanza de abusar de DACLs GenericWrite/GenericAll olvidadas sobre otros objetos en el dominio.

@Crédito: https://github.com/Dec0ne/ShadowSpray

Grouper3

Encuentra vulnerabilidades en la directiva de grupo de AD, pero hazlo mejor de lo que lo hacía Grouper2.

@Crédito a: https://github.com/Group3r/Group3r

Las dos últimas no son básicamente ensamblados. Pero construí un ensamblado para ejecutarlos desde la memoria, el cual se puede cargar mediante la técnica de este repositorio. Otra técnica en segundo plano para la ejecución, pero aún útil:

HandleKatz

Volcador de lsass PIC usando handles clonados.

@Crédito a: https://github.com/codewhitesec/HandleKatz

NanoDump

Volcar LSASS como es debido.

@Crédito a: https://github.com/helpsystems/nanodump

PPLDump

Volcar la memoria de un PPL con un exploit de espacio de usuario.

@Crédito a: https://github.com/itm4n/PPLdump

Descargar herramienta