Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OffensivePipeline — OfensivePipeline vous permet de télécharger et de construire des outils C#, en appliquant certaines modifications afin d'améliorer leur évasion pour les exercices Red Team. | Kitploit
Outils/GitHubGitHub/aetsu/offensivepipeline
Génération de PayloadsÉvasion IDS/IPSRed TeamingGénération de Shellcode
GitHubaetsu/offensivepipeline

OffensivePipeline

OfensivePipeline vous permet de télécharger et de construire des outils C#, en appliquant certaines modifications afin d'améliorer leur évasion pour les exercices Red Team.

Voir le dépôt
8201496il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OffensivePipeline

OffensivePipeline vous permet de télécharger et de construire des outils C#, en appliquant certaines modifications afin d'améliorer leur évasion pour les exercices Red Team.
Une utilisation courante d'OffensivePipeline est de télécharger un outil depuis un dépôt Git, de randomiser certaines valeurs dans le projet, de le construire, d'obfusquer le binaire résultant et de générer un shellcode.

Fonctionnalités

  • Supporte actuellement uniquement les projets C# (.Net Framework)
  • Permet de cloner des dépôts git publics et privés (vous aurez besoin d'identifiants :D)
  • Permet de travailler avec des dossiers locaux
  • Randomise les GUIDs de projet
  • Randomise les informations d'application contenues dans AssemblyInfo
  • Construit des projets C#
  • Obfusque les binaires générés
  • Génère des shellcodes à partir de binaires
  • Il y a 79 outils paramétrés dans des modèles YML (tous ne fonctionnent peut-être pas :D)
  • De nouveaux outils peuvent être ajoutés en utilisant des modèles YML
  • Il devrait être facile d'ajouter de nouveaux plugins...

Nouveautés de la version 2.0

  • Réécriture quasi complète du code (nouveaux bugs ?)
  • Clonage possible depuis des dépôts privés (authentification via authToken GitHub)
  • Possibilité de copier un dossier local au lieu de cloner depuis un dépôt distant
  • Nouveau module pour générer des shellcodes avec Donut
  • Nouveau module pour randomiser les GUIDs des applications
  • Nouveau module pour randomiser le AssemblyInfo de chaque application
  • 60 nouveaux outils ajoutés
  • Exemples

    • Lister tous les outils :``` OffensivePipeline.exe list
    root@kitploit:~
    - Compiler tous les outils :```
    OffensivePipeline.exe all
    
    • Construire un outil``` OffensivePipeline.exe t toolName
    root@kitploit:~
    - Outils clonés et compilés propres```
    OffensivePipeline.exe 
    

    Exemple de sortie```

    PS C:\OffensivePipeline> .\OffensivePipeline.exe t rubeus

    root@kitploit:~
                                                                                                   ooo
                                                                                           .osooooM M
      ___   __  __                _           ____  _            _ _                      +y.     M M
     / _ \ / _|/ _| ___ _ __  ___(_)_   _____|  _ \(_)_ __   ___| (_)_ __   ___           :h  .yoooMoM
    | | | | |_| |_ / _ \ '_ \/ __| \ \ / / _ \ |_) | | '_ \ / _ \ | | '_ \ / _ \          oo  oo
    | |_| |  _|  _|  __/ | | \__ \ |\ V /  __/  __/| | |_) |  __/ | | | | |  __/          oo  oo
     \___/|_| |_|  \___|_| |_|___/_| \_/ \___|_|   |_| .__/ \___|_|_|_| |_|\___|          oo  oo
                                                     |_|                            MoMoooy.  h:
                                                                                    M M     .y+
                                                                                    M Mooooso.
                                                                                    ooo
    
                                                                    @aetsu
                                                                                v2.0.0
    

    [+] Loading tool: Rubeus Clonnig repository: Rubeus into C:\OffensivePipeline\Git\Rubeus Repository Rubeus cloned into C:\OffensivePipeline\Git\Rubeus

    root@kitploit:~
    [+] Load RandomGuid module
        Searching GUIDs...
                > C:\OffensivePipeline\Git\Rubeus\Rubeus.sln
                > C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj
                > C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
        Replacing GUIDs...
                File C:\OffensivePipeline\Git\Rubeus\Rubeus.sln:
                        > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                        > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                        > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
                [+] No errors!
                File C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj:
                        > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                        > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                        > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
                [+] No errors!
                File C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs:
                        > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                        > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                        > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
                [+] No errors!
    
    
    [+] Load RandomAssemblyInfo module
        Replacing strings in C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
                [assembly: AssemblyTitle("Rubeus")] -> [assembly: AssemblyTitle("g4ef3fvphre")]
                [assembly: AssemblyDescription("")] -> [assembly: AssemblyDescription("")]
                [assembly: AssemblyConfiguration("")] -> [assembly: AssemblyConfiguration("")]
                [assembly: AssemblyCompany("")] -> [assembly: AssemblyCompany("")]
                [assembly: AssemblyProduct("Rubeus")] -> [assembly: AssemblyProduct("g4ef3fvphre")]
                [assembly: AssemblyCopyright("Copyright ©  2018")] -> [assembly: AssemblyCopyright("Copyright ©  2018")]
                [assembly: AssemblyTrademark("")] -> [assembly: AssemblyTrademark("")]
                [assembly: AssemblyCulture("")] -> [assembly: AssemblyCulture("")]
    
    
    [+] Load BuildCsharp module
        [+] Checking requirements...
        [*] Downloading nuget.exe from https://dist.nuget.org/win-x86-commandline/latest/nuget.exe
                [+] Download OK - nuget.exe
                [+] Path found - C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat
        Solving dependences with nuget...
        Building solution...
                [+] No errors!
                [+] Output folder: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud
    
    
    [+] Load ConfuserEx module
        [+] Checking requirements...
        [+] Downloading ConfuserEx from https://github.com/mkaring/ConfuserEx/releases/download/v1.6.0/ConfuserEx-CLI.zip
                [+] Download OK - ConfuserEx
        Confusing...
                [+] No errors!
    
    
    [+] Load Donut module
        Generating shellcode...
    

    Payload options: Domain: RMM6XFC3 Runtime:v4.0.30319

    Raw Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin B64 Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin.b64

    root@kitploit:~
                [+] No errors!
    
    
    [+] Generating Sha256 hashes
                Output file: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud
    

    root@kitploit:~
                SUMMARY
    
    • Rubeus - RandomGuid: OK - RandomAssemblyInfo: OK - BuildCsharp: OK - ConfuserEx: OK - Donut: OK

    root@kitploit:~
    ## Plugins
    
    - **RandomGuid** : randomise le GUID dans les fichiers *.sln*, *.csproj* et *AssemblyInfo.cs*
    - **RandomAssemblyInfo** : randomise les valeurs définies dans *AssemblyInfo.cs*
    - **BuildCsharp** : compile le projet c#
    - **ConfuserEx** : obfusque les outils c#
    - **Donut** : utilise Donut pour générer des shellcodes. Le shellcode généré est sans paramètres, dans les futures versions cela pourra changer.
    
    ## Ajouter un outil depuis un git distant
    
    Les scripts de téléchargement des outils se trouvent dans le dossier **Tools** au format ***yml***. De nouveaux outils peuvent être ajoutés en créant de nouveaux fichiers *yml* au format suivant :
    
    - Fichier *Rubeus.yml* :```yml
    tool:
      - name: Rubeus
        description: Rubeus is a C# toolset for raw Kerberos interaction and abuses
        gitLink: https://github.com/GhostPack/Rubeus
        solutionPath: Rubeus\Rubeus.sln
        language: c#
        plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
        authUser:
        authToken: 
        toolArguments: 
    

    Où :

    • Name: nom de l'outil
    • Description: description de l'outil
    • GitLink: lien git pour le clonage
    • SolutionPath: chemin de la solution (fichier .sln)
    • Language: langage utilisé (actuellement seul c# est pris en charge)
    • Plugins: greffons à utiliser lors du processus de génération de cet outil
    • AuthUser: nom d'utilisateur github (non utilisé pour les dépôts publics)
    • AuthToken: jeton d'authentification github (non utilisé pour les dépôts publics)

    Ajouter un outil depuis un dépôt git privé```yml

    tool:

    • name: SharpHound3-Custom description: C# Rewrite of the BloodHound Ingestor gitLink: https://github.com/aaaaaaa/SharpHound3-Custom solutionPath: SharpHound3-Custom\SharpHound3.sln language: c# plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut authUser: aaaaaaa authToken: abcdefghijklmnopqrsthtnf toolArguments: "-c All,GPOLocalGroup -d whatever.youlike.local"
    root@kitploit:~
    Où :
    
    - Name: nom de l'outil
    - Description: description de l'outil
    - GitLink: lien git pour cloner
    - SolutionPath: chemin de la solution (fichier *.sln*)
    - Language: langage utilisé (actuellement seul c# est supporté)
    - Plugins: plugins à utiliser sur ce processus de construction de l'outil
    - AuthUser: nom d'utilisateur GitHub
    - AuthToken: jeton d'authentification GitHub (documenté sur GitHub: [création d'un jeton d'accès personnel](https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/creating-a-personal-access-token
    ))
    - toolArguments: arguments à intégrer dans le shellcode donut
    
    ## Ajouter un outil depuis un dossier git local```yml
    tool:
      - name: SeatbeltLocal
        description: Seatbelt is a C# project that performs a number of security oriented host-survey "safety checks" relevant from both offensive and defensive security perspectives.
        gitLink: C:\Users\alpha\Desktop\SeatbeltLocal
        solutionPath: SeatbeltLocal\Seatbelt.sln
        language: c#
        plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
        authUser:
        authToken: 
        toolArguments:
    

    Où :

    • Name : nom de l'outil
    • Description : description de l'outil
    • GitLink : chemin où se trouve l'outil
    • SolutionPath : chemin de la solution (fichier .sln)
    • Language : langage utilisé (actuellement seul c# est pris en charge)
    • Plugins : plugins à utiliser dans le processus de build de cet outil
    • AuthUser : nom d'utilisateur GitHub (non utilisé pour les dépôts locaux)
    • AuthToken : jeton d'authentification GitHub (non utilisé pour les dépôts locaux)
    • toolArguments : arguments à intégrer dans le shellcode Donut

    Prérequis pour la version de publication (Visual Studio 2019/2022 n'est pas requis)

    • Microsoft .NET Framework 3.5 Service Pack 1 (pour certains outils) : https://www.microsoft.com/en-us/download/details.aspx?id=22
    • Build Tools for Visual Studio 2022 : https://aka.ms/vs/17/release/vs_BuildTools.exe
      • Installer les outils de build .NET de bureau
    • (Alternative) Build Tools for Visual Studio 2019 : https://aka.ms/vs/16/release/vs_BuildTools.exe
    • Désactiver l'antivirus :D
    • Testé sur Windows 10 Pro - Version 20H2 - Build 19045.2486

    Dans le fichier OffensivePipeline.dll.config, il est possible de modifier la version des outils de build utilisés.

    • Build Tools 2019 :```xml
    root@kitploit:~
    - Outils de build 2022 :```xml
    <add key="BuildCSharpTools" value="C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"/>
    

    Prérequis pour la compilation

    • Net framework 3.5.1 (pour certains outils) : https://www.microsoft.com/en-us/download/details.aspx?id=22
    • Visual Studio 2022 -> https://visualstudio.microsoft.com/thank-you-downloading-visual-studio/?sku=Community&rel=17
      • Installer les outils de build .NET pour bureau
    • Ajouter le Donut nugget manuellement. (Merci à @n1xbyte pour le nugget (DonutCore.1.0.1.nupkg))

    Crédits

    • Projet ConfuserEx : https://github.com/mkaring/ConfuserEx
    • Projet Donut : https://github.com/TheWover/donut
    • Générateur C# Donut : https://github.com/n1xbyte/donutCS
    • SharpCollection : https://github.com/Flangvik/SharpCollection

    Outils pris en charge- ADCollector :

    • Description : ADCollector est un outil léger qui énumère l'environnement Active Directory pour identifier les vecteurs d'attaque possibles.
    • Lien : https://github.com/dev-2null/ADCollector
    • ADCSPwn :
      • Description : Un outil pour élever les privilèges dans un réseau Active Directory en forçant l'authentification des comptes machines (Petitpotam) et en relayant vers le service de certificats.
      • Lien : https://github.com/bats3c/ADCSPwn
    • ADFSDump :
      • Description : Un outil C# pour extraire toutes sortes de goodies d'AD FS
      • Lien : https://github.com/mandiant/ADFSDump
    • ADSearch :
      • Description : Un outil écrit pour la commande execute-assembly de Cobalt Strike qui permet d'interroger AD plus efficacement.
      • Lien : https://github.com/tomcarver16/ADSearch
    • BetterSafetyKatz :
      • Description : Ce fork modifié de SafetyKatz récupère dynamiquement la dernière version précompilée de Mimikatz directement depuis le dépôt GitHub de gentilkiwi, applique des patchs d'exécution sur les signatures détectées et utilise SharpSploit DInvoke pour le charger en mémoire.
      • Lien : https://github.com/Flangvik/BetterSafetyKatz
    • Certify :
      • Description : Certify est un outil en C# pour énumérer et exploiter les mauvaises configurations dans les services de certificats Active Directory (AD CS).
      • Lien : https://github.com/GhostPack/Certify
    • DeployPrinterNightmare :
      • Description : Outil C# pour installer une imprimante réseau partagée en abusant du bug PrinterNightmare afin de permettre à d'autres machines du réseau une élévation de privilèges facile !
      • Lien : https://github.com/Flangvik/DeployPrinterNightmare
    • EDD :
      • Description : Enumerate Domain Data est conçu pour être similaire à PowerView mais en .NET. PowerView est essentiellement l'outil ultime d'énumération de domaine, et nous voulions une implémentation .NET sur laquelle nous avons travaillé nous-mêmes. Cet outil a été largement assemblé en examinant les implémentations de différentes fonctionnalités à travers un large éventail de projets existants et en les combinant dans EDD.
      • Lien : https://github.com/FortyNorthSecurity/EDD
    • ForgeCert :
      • Description : Outil C# pour trouver des vulnérabilités dans les stratégies de groupe AD, mais en le faisant mieux que Grouper2.
      • Lien : https://github.com/GhostPack/ForgeCert
    • Group3r :
      • Description : Rubeus est un ensemble d'outils C# pour l'interaction brute avec Kerberos et ses abus.
      • Lien : https://github.com/Group3r/Group3r
    • KrbRelay :
      • Description : Framework C# pour le relais Kerberos
      • Lien : https://github.com/cube0x0/KrbRelay
    • KrbRelayUp :
      • Description : Wrapper simple autour de certaines fonctionnalités de Rubeus et KrbRelay
      • Lien : https://github.com/Dec0ne/KrbRelayUp
    • LockLess :
      • Description : LockLess est un outil C# qui permet l'énumération des handles de fichiers ouverts et la copie de fichiers verrouillés.
      • Lien : https://github.com/GhostPack/LockLess
    • PassTheCert :
      • Description : Un petit outil de démonstration (Proof-of-Concept) qui permet de s'authentifier auprès d'un serveur LDAP/S avec un certificat pour effectuer différentes actions d'attaque.
      • Lien : https://github.com/AlmondOffSec/PassTheCert
    • PurpleSharp :
      • Description : PurpleSharp est un outil open source de simulation d'adversaires écrit en C# qui exécute des techniques adverses dans les environnements Windows Active Directory.
      • Lien : https://github.com/mvelazc0/PurpleSharp
    • Rubeus :
      • Description : Rubeus est un ensemble d'outils C# pour l'interaction brute avec Kerberos et ses abus.
      • Lien : https://github.com/GhostPack/Rubeus
    • SafetyKatz :
      • Description : SafetyKatz est une combinaison d'une version légèrement modifiée du projet Mimikatz de @gentilkiwi et du chargeur .NET PE de @subtee.
      • Lien : https://github.com/GhostPack/SafetyKatz
    • SauronEye :
      • Description : SauronEye est un outil de recherche conçu pour aider les équipes rouges à trouver des fichiers contenant des mots-clés spécifiques.
      • Lien : https://github.com/vivami/SauronEye
    • SearchOutlook :
      • Description : Un outil C# pour rechercher des mots-clés dans une instance Outlook en cours d'exécution.
      • Lien : https://github.com/RedLectroid/SearchOutlook
    • Seatbelt :
      • Description : Seatbelt est un projet C# qui effectue un certain nombre de « vérifications de sécurité » orientées sécurité sur les hôtes, pertinentes tant du point de vue offensif que défensif.
      • Lien : https://github.com/GhostPack/Seatbelt
    • Sharp-SMBExec :
      • Description : Une conversion native en C# du script PowerShell Invoke-SMBExec de Kevin Robertson.
      • Lien : https://github.com/checkymander/Sharp-SMBExec
    • SharpAppLocker :
      • Description : Portage en C# de l'applet PowerShell Get-AppLockerPolicy avec des fonctionnalités étendues.
      • Lien : https://github.com/Flangvik/SharpAppLocker
    • SharpBypassUAC :
      • Description : Outil C# pour contourner l'UAC
      • Lien : https://github.com/FatRodzianko/SharpBypassUAC
    • SharpChisel :
      • Description : Wrapper C# de Chisel depuis https://github.com/jpillora/chisel
      • Lien : https://github.com/shantanu561993/SharpChisel
    • SharpChromium :
      • Description : SharpChromium est un projet .NET 4.0+ CLR pour récupérer des données de Google Chrome, Microsoft Edge et Microsoft Edge Beta. Actuellement, il peut extraire
      • Lien : https://github.com/djhohnstein/SharpChromium
    • SharpCloud :
      • Description : SharpCloud est un utilitaire C# simple pour vérifier l'existence de fichiers d'identifiants liés à Amazon Web Services, Microsoft Azure et Google Compute.
      • Lien : https://github.com/chrismaddalena/SharpCloud
    • SharpCOM :
      • Description : SharpCOM est un portage en C# de Invoke-DCOM
      • Lien : https://github.com/rvrsh3ll/SharpCOM
    • SharpCookieMonster :
      • Description : Ceci est un portage Sharp du module cookie-crimes de @defaultnamehere - tout le mérite revient à leur travail formidable !
      • Lien : https://github.com/m0rv4i/SharpCookieMonster
    • SharpCrashEventLog :
      • Description : Plante le service de journal des événements Windows localement ou à distance en utilisant OpenEventLogA/ElfClearEventLogFileW.
      • Lien : https://github.com/slyd0g/SharpCrashEventLog
    • SharpDir :
      • Description : SharpDir est un ensemble de code simple pour rechercher des fichiers sur les systèmes de fichiers locaux et distants en utilisant le même processus SMB que dir.exe, qui utilise le port TCP 445.
      • Lien : https://github.com/jnqpblc/SharpDir
    • SharpDPAPI :
      • Description : SharpDPAPI est un portage C# de certaines fonctionnalités DPAPI du projet Mimikatz de @gentilkiwi.
      • Lien : https://github.com/GhostPack/SharpDPAPI
    • SharpDump :
      • Description : SharpDump est un portage C# de la fonctionnalité Out-Minidump.ps1 de PowerSploit.
      • Lien : https://github.com/GhostPack/SharpDump
    • SharpEDRChecker :
      • Description : Vérifie les processus en cours, les métadonnées des processus, les DLL chargées dans votre processus actuel et les métadonnées de chaque DLL, les répertoires d'installation courants, les services installés et les métadonnées de chaque binaire de service, les pilotes installés et les métadonnées de chaque pilote, le tout pour détecter la présence de produits défensifs connus tels que les antivirus, EDR et outils de journalisation.
      • Lien : https://github.com/PwnDexter/SharpEDRChecker
    • SharPersist :
      • Description : Boîte à outils de persistance Windows écrite en C#
      • Lien : https://github.com/mandiant/SharPersist
    • SharpExec :
      • Description : SharpExec est un outil de sécurité offensive en C# conçu pour aider au mouvement latéral.
      • Lien : https://github.com/anthemtotheego/SharpExec
    • SharpGPOAbuse :
      • Description : SharpGPOAbuse est une application .NET écrite en C# qui peut être utilisée pour tirer parti des droits de modification d'un utilisateur sur un objet de stratégie de groupe (GPO) afin de compromettre les objets contrôlés par ce GPO.
      • Lien : https://github.com/FSecureLABS/SharpGPOAbuse
    • SharpHandler :
      • Description : Ce projet réutilise les handles ouverts vers lsass pour analyser ou faire un minidump de lsass, vous n'avez donc pas besoin d'utiliser votre propre handle lsass pour interagir avec lui. (Version Dinvoke)
      • Lien : https://github.com/jfmaes/SharpHandler
    • SharpHose :
      • Description : SharpHose est un outil de pulvérisation de mots de passe en C# conçu pour être rapide, sûr et utilisable via execute-assembly de Cobalt Strike.
      • Lien : https://github.com/ustayready/SharpHose
    • SharpHound3 :
      • Description : Réécriture en C# de l'Ingestor de BloodHound
      • Lien : https://github.com/BloodHoundAD/SharpHound3
    • SharpKatz :
      • Description : Portage des commandes mimikatz sekurlsa::logonpasswords, sekurlsa::ekeys et lsadump::dcsync
      • Lien : https://github.com/b4rtik/SharpKatz
    • SharpLAPS :
      • Description : Cet exécutable est conçu pour être exécuté dans une session Cobalt Strike en utilisant execute-assembly. Il récupérera le mot de passe LAPS depuis Active Directory.
      • Lien : https://github.com/swisskyrepo/SharpLAPS
    • SharpMapExec :
      • Description : Version améliorée de CrackMapExec (Sharpen)
      • Lien : https://github.com/cube0x0/SharpMapExec
    • SharpMiniDump :
      • Description : Crée un minidump du processus LSASS à partir de la mémoire (Windows 10 - Windows Server 2016). L'ensemble du processus utilise des appels API dynamiques, des appels système directs et le dé-hooking de l'API native pour échapper à la détection des AV/EDR.
      • Lien : https://github.com/b4rtik/SharpMiniDump
    • SharpMove :
      • Description : Exécution authentifiée .NET pour les hôtes distants
      • Lien : https://github.com/0xthirteen/SharpMove
    • SharpNamedPipePTH :
      • Description : Ce projet est un outil C# pour utiliser Pass-the-Hash pour l'authentification sur un Named Pipe local pour l'usurpation d'utilisateur. Vous avez besoin d'un administrateur local ou des droits SEImpersonate pour l'utiliser.
      • Lien : https://github.com/S3cur3Th1sSh1t/SharpNamedPipePTH
    • SharpNoPSExec :
      • Description : Exécution de commande sans fichier pour le mouvement latéral.
      • Lien : https://github.com/juliourena/SharpNoPSExec
    • SharpPrinter :
      • Description : Printer est une version modifiée et console de ListNetworks
      • Lien : https://github.com/rvrsh3ll/SharpPrinter
    • SharpRDP :
      • Description : Application console du protocole de bureau à distance pour l'exécution de commandes authentifiées
      • Lien : https://github.com/0xthirteen/SharpRDP
    • SharpReg :
      • Description : SharpReg est un ensemble de code simple pour interagir avec l'API du service Remote Registry en utilisant le même processus SMB que reg.exe, qui utilise le port TCP 445.
      • Lien : https://github.com/jnqpblc/SharpReg
    • SharpSCCM :
      • Description : SharpSCCM est un outil de post-exploitation conçu pour exploiter Microsoft Endpoint Configuration Manager (alias ConfigMgr, anciennement SCCM) pour le mouvement latéral et la collecte d'identifiants sans nécessiter d'accès à l'interface graphique de la console d'administration SCCM.
      • Lien : https://github.com/Mayyhem/SharpSCCM
    • SharpScribbles :
      • Description : Extrait les données de la base de données des notes autocollantes Windows. Fonctionne sur Windows 10 Build 1607 et versions ultérieures. Ce
      • Lien : https://github.com/V1V1/SharpScribbles
    • SharpSearch :
      • Description : Projet pour filtrer rapidement un partage de fichiers à la recherche de fichiers ciblés pour obtenir des informations souhaitées.
      • Lien : https://github.com/djhohnstein/SharpSearch
    • SharpSecDump :
      • Description : Portage .Net de la fonctionnalité de vidage à distance des secrets SAM + LSA de secretsdump.py d'impacket
      • Lien : https://github.com/G0ldenGunSec/SharpSecDump
    • SharpShares :
      • Description : Binaire rapide et sale pour lister les informations de partage réseau de toutes les machines du domaine actuel et si elles sont lisibles.
      • Lien : https://github.com/djhohnstein/SharpShares
    • SharpSniper :
      • Description : SharpSniper est un outil simple pour trouver l'adresse IP de ces utilisateurs afin de pouvoir cibler leur machine.
      • Lien : https://github.com/HunnicCyber/SharpSniper
    • SharpSphere :
      • Description : SharpSphere donne aux équipes rouges la capacité d'interagir facilement avec les systèmes d'exploitation invités des machines virtuelles gérées par vCenter.
      • Lien : https://github.com/JamesCooteUK/SharpSphere
    • SharpSpray :
      • Description : SharpSpray est un ensemble de code simple pour effectuer une attaque de pulvérisation de mots de passe contre tous les utilisateurs d'un domaine en utilisant LDAP et est compatible avec Cobalt Strike.
      • Lien : https://github.com/jnqpblc/SharpSpray
    • SharpSQLPwn :
      • Description : Outil C# pour identifier et exploiter les faiblesses des instances MSSQL dans les environnements Active Directory
      • Lien : https://github.com/lefayjey/SharpSQLPwn
    • SharpStay :
      • Description : Persistance .NET
      • Lien : https://github.com/0xthirteen/SharpStay
    • SharpSvc :
      • Description : SharpSvc est un ensemble de code simple pour interagir avec l'API SC Manager en utilisant le même processus DCERPC que sc.exe, qui s'ouvre avec le port TCP 135 et est suivi par l'utilisation d'un port TCP éphémère.
      • Lien : https://github.com/jnqpblc/SharpSvc
    • SharpTask :
      • Description : SharpTask est un ensemble de code simple pour interagir avec l'API du service Task Scheduler en utilisant le même processus DCERPC que schtasks.exe, qui s'ouvre avec le port TCP 135 et est suivi par l'utilisation d'un port TCP éphémère.
      • Lien : https://github.com/jnqpblc/SharpTask
    • SharpUp :
      • Description : SharpUp est un portage C# de diverses fonctionnalités de PowerUp
      • Lien : https://github.com/GhostPack/SharpUp
    • SharpView :
      • Description : Portage .NET de PowerView
      • Lien : https://github.com/tevora-threat/SharpView
    • SharpWebServer :
      • Description : Serveur HTTP et WebDAV simple orienté équipe rouge écrit en C# avec fonctionnalité de capture de hachages Net-NTLM
      • Lien : https://github.com/mgeeky/SharpWebServer
    • SharpWifiGrabber :
      • Description : Récupère en texte clair les mots de passe Wi-Fi de tous les profils WLAN enregistrés sur un poste de travail.
      • Lien : https://github.com/r3nhat/SharpWifiGrabber
    • SharpWMI :
      • Description : SharpWMI est une implémentation en C# de diverses fonctionnalités WMI.
      • Lien : https://github.com/GhostPack/SharpWMI
    • SharpZeroLogon :
      • Description : Un exploit pour CVE-2020-1472, alias Zerologon. Cet outil exploite une vulnérabilité cryptographique dans Netlogon pour contourner l'authentification.
      • Lien : https://github.com/nccgroup/nccfsas
    • Shhmon :
      • Description : Bien que le pilote de Sysmon puisse être renommé lors de l'installation, il est toujours chargé à l'altitude 385201. L'objectif de cet outil est de remettre en question l'hypothèse selon laquelle nos outils défensifs collectent toujours des événements.
      • Lien : https://github.com/matterpreter/Shhmon
    • Snaffler :
      • Description : Snaffler est un outil pour les testeurs d'intrusion et les équipes rouges pour aider à trouver de délicieuses aiguilles de bonbon (des identifiants surtout, mais c'est flexible) dans un tas de meules de foin horribles et ennuyeuses (un environnement Windows/AD massif).
      • Lien : https://github.com/SnaffCon/Snaffler
    • SqlClient :
      • Description : Client C# .NET mssql pour accéder aux données de la base de données via un beacon.
      • Lien : https://github.com/FortyNorthSecurity/SqlClient
    • StandIn :
      • Description : StandIn est une petite boîte à outils post-compromission AD
      • Lien : https://github.com/FuzzySecurity/StandIn
    • SweetPotato :
      • Description : Une collection de diverses techniques d'élévation de privilèges Windows natives, des comptes de service à SYSTEM.
      • Lien : https://github.com/CCob/SweetPotato
    • ThreatCheck :
      • Description : Version modifiée de DefenderCheck de Matterpreter
      • Lien : https://github.com/rasta-mouse/ThreatCheck
    • TokenStomp :
      • Description : POC en C# pour la faille de suppression de privilège de jeton signalée
      • Lien : https://github.com/MartinIngesen/TokenStomp
    • TruffleSnout :
      • Description : Boîte à outils de découverte AD itérative pour les opérateurs offensifs
      • Lien : https://github.com/dsnezhkov/TruffleSnout
    • Watson :
      • Description : Watson est un outil .NET conçu pour énumérer les KB manquants et suggérer des exploits pour les vulnérabilités d'élévation de privilèges.
      • Lien : https://github.com/rasta-mouse/Watson
    • Whisker :
      • Description : Whisker est un outil C# pour prendre le contrôle de comptes utilisateur et ordinateur Active Directory en manipulant leur attribut msDS-KeyCredentialLink, ajoutant effectivement des « Shadow Credentials » au compte cible.
      • Lien : https://github.com/eladshamir/Whisker
    • winPEAS :
      • Description : SUITE de scripts géniaux d'élévation de privilèges
      • Lien : https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite
    • WMIReg :
      • Description : Whisker est un outil C# pour prendre le contrôle de comptes utilisateur et ordinateur Active Directory en manipulant leur attribut msDS-KeyCredentialLink.
      • Lien : https://github.com/airzero24/WMIReg
    Télécharger l’outil