Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ObfuscatedSharpCollection — Attempt at Obfuscated version of SharpCollection | Kitploit
Outils/GitHubGitHub/flangvik/obfuscatedsharpcollection
Privilege EscalationReconnaissanceLateral MovementPost-ExploitationPenetration TestingRed TeamingCurated ResourcesPayload DevelopmentAdversarial Attack
GitHubflangvik/obfuscatedsharpcollection

ObfuscatedSharpCollection

Attempt at Obfuscated version of SharpCollection

26633il y a 9 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Obfuscated SharpCollection

Tentative rapide et bâclée d'obfuscation automatisée utilisant yetAnotherObfuscator par @0xcc00, avec de nouvelles compilations d'outils offensifs courants en C#, dans un style CDI utilisant les pipelines de release Azure DevOps.

Obfuscated SharpCollection n'a pas vocation à être aussi complet que le dépôt original SharpCollection. Obfuscated SharpCollection contient uniquement des binaires obfusqués compilés en NetFramework 4.7 ANY_CPU

Azure DevOps ?

Chaque nuit à 03h00, le pipeline Azure DevOps vérifie les nouveaux commits sur la branche master de tous les dépôts. Les branches présentant des modifications sont automatiquement récupérées et compilées avec différentes cibles de framework ainsi que différentes architectures, avant d'être poussées vers ce dépôt.

Le pipeline peut être trouvé ici : https://dev.azure.com/FlangvikDev/SharpRelease

OpSec

Dois-je déployer à l'aveugle l'un de ces binaires lors de missions réelles ?
P*tain non, examinez toujours tout ce que vous déployez sur une machine ou un réseau client. Par ex. https://github.com/dnSpy/dnSpy
Le déploiement à l'aveugle de quoi que ce soit depuis ce dépôt doit être réservé à l'environnement de laboratoire, aux VM, à HTB, au mapping de détection, et ainsi de suite.

Builds disponibles

  • ADCollector - Outil C# pour extraire rapidement des informations précieuses de l'environnement Active Directory @dev-2null
  • ADCSPwn - Outil C# pour élever les privilèges dans un réseau Active Directory en forçant l'authentification des comptes machines et en la relayant vers le service de certificats. @bats3c
  • ADSearch - Outil C# pour aider à interroger l'AD via le protocole LDAP @tomcarver16 (Uniquement NET 4.7)
  • ADFSDump - Un outil C# pour extraire toutes sortes de données intéressantes d'AD FS. @FireEye
  • AtYourService - Assembly C# .NET pour l'énumération de services @mitchmoser
  • BetterSafetyKatz - Fork de SafetyKatz qui récupère dynamiquement la dernière version de Mimikatz, patche les signatures à l'exécution et charge Mimikatz en mémoire via un PE loader. @Flangvik
  • Certify - Outil C# pour énumérer et abuser des mauvaises configurations dans les services de certificats Active Directory (AD CS). @harmj0y @tifkin_
  • EDD - Enumerate Domain Data est conçu pour être similaire à PowerView mais en .NET @FortyNorthSecurity
  • ForgeCert - utilise un certificat de CA volé + une clé privée pour forger des certificats pour des utilisateurs arbitraires. @tifkin_
  • DeployPrinterNightmare - Outil C# pour installer une imprimante réseau partagée en abusant du bug PrinterNightmare afin de permettre à d'autres machines du réseau une escalade de privilèges facile @Flangvik
  • Grouper2 - Outil C# pour aider à trouver les mauvaises configurations liées à la sécurité dans les stratégies de groupe Active Directory. @mikeloss
  • Group3r - Outil C# pour trouver des vulnérabilités dans les stratégies de groupe AD, mais mieux que Grouper2. @mikeloss
  • KrbRelay - Framework C# pour le relais Kerberos @cube0x0
Télécharger l’outil
Outils \ .NET FrameworkNET 4.0NET 4.5NET 4.7
ADCollector✔️✔️✔️
ADCSPwn✔️✔️✔️
ADSearch❌❌✔️
ADFSDump✔️✔️✔️
AtYourService✔️✔️✔️
BetterSafetyKatz✔️✔️✔️
Certify✔️✔️✔️
EDD✔️✔️✔️
ForgeCert❌✔️✔️
DeployPrinterNightmare✔️✔️✔️
Grouper2✔️✔️✔️
Group3r❌✔️✔️
KrbRelay❌❌✔️
KrbRelayUp❌❌✔️
InveighZero✔️✔️✔️
LockLess✔️✔️✔️
PassTheCert✔️✔️✔️
PurpleSharp❌✔️✔️
Rubeus✔️✔️✔️
SafetyKatz✔️✔️✔️
SauronEye❌❌✔️
scout✔️✔️✔️
SearchOutlook✔️✔️✔️
Seatbelt✔️✔️✔️
Sharp-SMBExec✔️✔️✔️
SharpAllowedToAct✔️✔️✔️
SharpAppLocker❌✔️✔️
SharpBlock✔️✔️✔️
SharpBypassUAC✔️✔️✔️
SharpChisel✔️✔️✔️
SharpChrome✔️✔️✔️
SharpChromium✔️✔️✔️
SharpCloud✔️✔️✔️
SharpCOM✔️✔️✔️
SharpCrashEventLog✔️✔️✔️
SharpDir✔️✔️✔️
SharpDoor✔️✔️✔️
SharpDPAPI✔️✔️✔️
SharpDump✔️✔️✔️
SharpEDRChecker✔️✔️✔️
SharpExec✔️✔️✔️
SharPersist✔️✔️✔️
SharpFiles✔️✔️✔️
SharpGPOAbuse✔️✔️✔️
SharpHandler✔️✔️✔️
SharpHose❌✔️✔️
SharpHound❌❌✔️
SharpKatz✔️✔️✔️
SharpLaps✔️✔️✔️
SharpMapExec✔️✔️✔️
SharpMiniDump✔️✔️✔️
SharpMove✔️✔️✔️
SharpPrinter❌✔️✔️
SharpNoPSExec❌❌✔️
SharpRDP❌✔️✔️
SharpReg✔️✔️✔️
SharpSCCM❌❌✔️
SharpSecDump✔️✔️✔️
SharpShares✔️✔️✔️
SharpSphere❌✔️✔️
SharpSpray✔️✔️✔️
SharpStay✔️✔️✔️
SharpSvc❌❌✔️
SharpSniper✔️✔️✔️
SharpSQLPwn✔️✔️✔️
SharpTask✔️✔️✔️
SharpUp✔️✔️✔️
SharpView❌✔️✔️
SharpWMI✔️✔️✔️
SharpWebServer✔️✔️✔️
SharpWifiGrabber✔️✔️✔️
SharpZeroLogon✔️✔️✔️
Shhmon✔️✔️✔️
Snaffler❌✔️✔️
SqlClient✔️✔️✔️
StandIn✔️✔️✔️
StickyNotesExtract✔️✔️✔️
SweetPotato❌✔️✔️
ThunderFox✔️✔️✔️
TruffleSnout❌✔️✔️
TokenStomp✔️✔️✔️
Watson✔️✔️✔️
winPEAS❌✔️✔️
WMIReg✔️✔️✔️
Whisker❌❌✔️
Vous trouverez ci-dessous les liens vers tous ces outils incroyables :)
titre
@leechristensen
  • KrbRelayUp - élévation de privilèges locale universelle sans correctif dans les environnements de domaine Windows où la signature LDAP n'est pas appliquée @dec0ne
  • LockLess - Permet la copie de fichiers verrouillés. @GhostPack
  • PassTheCert - Outil de preuve de concept pour s'authentifier à un serveur LDAP/S avec un certificat via Schannel. @AlmondOffSec
  • PurpleSharp - Outil C# de simulation d'adversaire qui exécute des techniques adverses dans le but de générer de la télémétrie d'attaque dans des environnements Windows surveillés. @mvelazc0
  • Rubeus - Boîte à outils C# pour l'interaction brute avec Kerberos et ses abus. @GhostPack
  • SafetyKatz - Combinaison d'une version légèrement modifiée du projet Mimikatz de @gentilkiwi et du PE Loader .NET de @subTee. @GhostPack
  • SauronEye - Outil de recherche C# pour trouver des fichiers spécifiques contenant des mots-clés spécifiques (.doc, .docx, .xls, .xlsx). @_vivami
  • scout - Un assembly .NET pour effectuer de la reconnaissance contre des hôtes sur un réseau. @jaredhaight
  • SearchOutlook - Outil C# pour rechercher des mots-clés dans une instance Outlook en cours d'exécution @RedLectroid
  • Seatbelt - Effectue un certain nombre de « contrôles de sécurité » orientés sécurité sur l'hôte. @GhostPack
  • Sharp-SMBExec - Une conversion C# native du script PowerShell Invoke-SMBExec de Kevin Robertson @checkymander
  • SharpAllowedToAct - Implémentation C# d'une prise de contrôle d'objet machine via la délégation contrainte basée sur les ressources (msDS-AllowedToActOnBehalfOfOtherIdentity) @pkb1s
  • SharpAppLocker - Portage C# de l'applet de commande PowerShell Get-AppLockerPolicy avec des fonctionnalités étendues @Flangvik
  • SharpBlock - Une méthode pour contourner les DLL de protection active des EDR en empêchant l'exécution du point d'entrée. @CCob
  • SharpBypassUAC - Outil C# pour les contournements UAC @rodzianko
  • SharpChisel - Wrapper C# pour Chisel. @shantanu561993
  • SharpChrome - Implémentation spécifique à Chrome de SharpDPAPI capable de déchiffrer/analyser les cookies et les identifiants de connexion. @GhostPack
  • SharpChromium - Projet C# pour récupérer les données Chromium, telles que les cookies, l'historique et les identifiants enregistrés. @djhohnstein
  • SharpCloud - C# simple pour vérifier l'existence de fichiers d'informations d'identification liés à AWS, Microsoft Azure et Google Compute. @chrismaddalena
  • SharpCrashEventLog - Portage C# de LogServiceCrash @slyd0g @limbenjamin
  • SharpCOM - Portage C# d'Invoke-DCOM @424f424f
  • SharpDir - Outil C# pour rechercher des fichiers sur les systèmes de fichiers locaux et distants. @jnqpblc
  • SharpDoor - Outil C# pour autoriser plusieurs sessions RDP (Remote Desktop) en patchant le fichier termsrv.dll. @infosecn1nja
  • SharpDPAPI - Portage C# de certaines fonctionnalités DPAPI de Mimikatz. @GhostPack
  • SharpDump - SharpDump est un portage C# de la fonctionnalité Out-Minidump.ps1 de PowerSploit. @GhostPack
  • SharpEDRChecker - Outil C# pour vérifier la présence de produits défensifs connus tels que les antivirus, les EDR et les outils de journalisation @PwnDexter
  • SharPersist - Boîte à outils C# pour la persistance.
  • SharpExec - SharpExec est un outil C# offensif conçu pour faciliter les déplacements latéraux. @anthemtotheego
  • SharpFiles - Outil C# pour rechercher des fichiers à partir de la sortie de SharpShares. @fullmetalcache
  • SharpGPOAbuse - SharpGPOAbuse est une application .NET écrite en C# qui peut être utilisée pour tirer parti des droits de modification d'un utilisateur sur un objet de stratégie de groupe (GPO). @FSecureLABS
  • SharpHandler - Outil C# pour voler/dupliquer les handles vers LSASS @Jean_Maes_1994
  • SharpHose - Outil asynchrone de pulvérisation de mots de passe en C# pour environnements Windows. @ustayready
  • SharpHound - Version C# 2022 de l'Ingestor BloodHound 4.x. @BloodHoundAD
  • SharpKatz - Portage C# PUR d'une partie importante des fonctionnalités de MimiKatz telles que logonpasswords, dcsync, etc. @b4rtik
  • SharpLaps - Un outil C# pour récupérer les mots de passe LAPS depuis LDAP @pentest_swissky
  • SharpMapExec - Version C# de l'outil CrackMapExec de @byt3bl33d3r @cube0x0
  • SharpMiniDump - Outil C# pour créer un minidump du processus LSASS à partir de la mémoire @b4rtik
  • SharpNoPSExec - Outil C# permettant l'exécution de commandes sans fichier pour les déplacements latéraux. @juliourena
  • SharpMove - Outil C# pour effectuer des techniques de déplacement latéral @0xthirteen
  • SharpPrinter - Outil C# pour découvrir des imprimantes sur un réseau @424f424f
  • SharpRDP - Application console C# Remote Desktop Protocol pour l'exécution de commandes authentifiées @0xthirteen
  • SharpReg - Outil C# pour interagir avec l'API du service Remote Registry. @jnqpblc
  • SharpSecDump - Portage C# de la fonctionnalité de dump distant SAM + LSA Secrets de secretsdump.py d'impacket @G0ldenGunSec
  • SharpSCCM - Utilitaire C# pour interagir avec SCCM @_Mayyhem
  • SharpShares - Énumère tous les partages réseau du domaine actuel. @djhohnstein
  • SharpSphere - SharpSphere en C# a la capacité d'interagir avec les systèmes d'exploitation invités des machines virtuelles gérées par vCenter. @jkcoote & @grzryc
  • SharpSpray - Outil C# pour effectuer une attaque de pulvérisation de mots de passe contre tous les utilisateurs d'un domaine via LDAP. @jnqpblc
  • SharpStay - Projet .NET pour installer une persistance. @0xthirteen
  • SharpSearch - Projet C# pour filtrer rapidement un partage de fichiers afin de trouver les fichiers ciblés contenant les informations souhaitées. @djhohnstein
  • SharpSvc - Outil C# pour interagir avec l'API SC Manager. @jnqpblc (Uniquement NET 4.7)
  • SharpSniper - SharpSniper est un outil simple pour trouver l'adresse IP de ces utilisateurs afin de pouvoir cibler leur machine. @hunniccyber
  • SharpSQLPwn - Outil C# pour identifier et exploiter les faiblesses des instances MSSQL dans les environnements Active Directory. @lefayjey
  • SharpTask - Outil C# pour interagir avec l'API du service Task Scheduler. @jnqpblc
  • SharpUp - Portage C# de diverses fonctionnalités de PowerUp. @GhostPack
  • SharpView - Implémentation C# de PowerView de harmj0y. @tevora-threat
  • SharpWMI - Implémentation C# de diverses fonctionnalités WMI. @GhostPack
  • SharpWebServer - Un serveur HTTP & WebDAV simple orienté Red Team écrit en C# avec la capacité de capturer les hashs Net-NTLM. @mariuszbit
  • SharpWifiGrabber - Sharp Wifi Password Grabber récupère en clair les mots de passe Wi-Fi de tous les profils WLAN enregistrés sur une station de travail. @r3n_hat
  • SharpZeroLogon - Portage C# de CVE-2020-1472, alias Zerologon. @buffaloverflow
  • Shhmon - Neutralisation de Sysmon via le déchargement du pilote. @Shhmon
  • Snaffler - Outil C# pour les pentesteurs afin de les aider à trouver de délicieux bonbons. @l0ss et @Sh3r4
  • SqlClient - Client C# .NET mssql pour accéder aux données de la base via un beacon. @FortyNorthSecurity
  • StandIn - Petite boîte à outils AD post-compromission basée sur C#. @FuzzySec
  • StickyNotesExtract - Outil C# qui extrait des données de la base de données Windows Sticky Notes. @V1V1
  • SweetPotato - Élévation de privilèges de Local Service à SYSTEM de Windows 7 à Windows 10 / Server 2019. @CCob
  • ThunderFox - C# récupère des données (contacts, e-mails, historique, cookies et identifiants) depuis Thunderbird et Firefox. @V1V1
  • TruffleSnout - Boîte à outils itérative de découverte AD basée sur C# pour les opérateurs offensifs. @dsnezhkov
  • TokenStomp - Implémentation C# de la faille de suppression des privilèges de jeton découverte par @GabrielLandau / Elastic. @Mrtn9
  • Watson - Énumère les KB manquants et suggère des exploits pour les vulnérabilités utiles d'élévation de privilèges. @rasta-mouse
  • winPEAS - PEASS - Privilege Escalation Awesome Scripts (winPEAS). @carlospolop
  • WMIReg - PoC C# pour interagir avec les ruches de registre locales/distantes via WMI. @airzero24
  • Whisker - Whisker est un outil C# pour prendre le contrôle des comptes d'utilisateurs et d'ordinateurs Active Directory en manipulant leur attribut msDS-KeyCredentialLink. @elad_shamir