Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpCollection — Builds nocturnes d'outils offensifs C# courants, fraîchement issus de leurs branches master respectives, construits et publiés de manière CDI à l'aide des pipelines de release Azure DevOps. | Kitploit
Outils/GitHubGitHub/flangvik/sharpcollection
Escalade de PrivilègesReconnaissanceAttaques de Mots de PasseExploitationMouvement LatéralPost-ExploitationTests d'IntrusionRed TeamingRessources Organisées
GitHubflangvik/sharpcollection

SharpCollection

Builds nocturnes d'outils offensifs C# courants, fraîchement issus de leurs branches master respectives, construits et publiés de manière CDI à l'aide des pipelines de release Azure DevOps.

2.9k395il y a 22 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

SharpCollection

Builds nocturnes des outils offensifs C# courants, fraîchement compilés depuis leurs branches master respectives et publiés de manière CDI à l'aide des pipelines de release Azure DevOps.

Votre outil préféré manque ? N'hésitez pas à ouvrir une issue ou à m'envoyer un DM sur X @Flangvik Veuillez noter que execute-assembly de Cobalt Strike n'accepte que les binaires compilés avec la configuration "Any CPU".

OpSec

Dois-je déployer aveuglément ces binaires lors d'engagements réels ? F*ck non, examinez toujours tout ce que vous déployez sur une machine cliente ou un réseau. Par ex. https://github.com/dnSpyEx/dnSpy Déployer quoi que ce soit aveuglément depuis ce dépôt doit être réservé aux environnements de laboratoire, aux VM, à HackTheBox, au mapping de détection, etc.

Azure DevOps ?

Chaque nuit à 03h00, le pipeline Azure DevOps vérifie les nouveaux commits sur la branche master de tous les dépôts. Les branches contenant des modifications sont automatiquement récupérées et compilées avec différentes cibles de framework ainsi que différentes architectures, avant d'être poussées vers ce dépôt.

Le pipeline se trouve ici : https://dev.azure.com/FlangvikDev/SharpRelease

Builds disponibles

Légende : ✔️ = Compilé activement | ❌ = Non compilé | ⚠️ = Le pipeline existe mais toutes les étapes sont désactivées

Les outils marqués d'une * ont des notes particulières — voir les notes de bas de tableau ci-dessous.

Certains outils ciblent des versions spécifiques du framework : Certify, KrbRelay, KrbRelayUp, ShadowSpray ciblent v4.7.2. ADCollector cible v4.6.1.

Notes de bas de tableau

  1. ADCollector — Cible spécifiquement .NET Framework v4.6.1 (mappé à la colonne NET 4.7)
  2. AtYourService, Evasor — Pas de builds AnyCPU, uniquement plateformes x64/x86
  3. Certify, KrbRelay, KrbRelayUp, ShadowSpray — Ciblent spécifiquement .NET Framework v4.7.2
  4. CheeseTools — Le pipeline existe mais n'a jamais produit de build réussi
  5. SharpBlock — Ne compile que NET 4.0 et NET 4.5 ; les étapes NET 4.7 sont désactivées. Pas de builds AnyCPU (x64/x86 uniquement)
  6. SharpDoor — Publie uniquement des binaires x64 (compilés via un script PowerShell)
  7. Scout — Le dépôt d'origine a été supprimé. Les binaires inclus sont obsolètes et ne sont plus maintenus
  8. SharpSystemTriggers — Le pipeline est en pause. Les binaires existants peuvent être obsolètes

InveighZero ⚠️ — Le pipeline a toutes ses étapes de build désactivées et est non fonctionnel. Les binaires existants dans le dépôt proviennent de builds précédents.

Sources / Crédits

Les liens vers tous ces incroyables outils sont ci-dessous :)* ADCollector - Outil C# pour extraire rapidement des informations précieuses de l'environnement Active Directory @dev-2null

  • ADCSPwn - Outil C# pour élever les privilèges dans un réseau Active Directory en forçant l'authentification des comptes machine et en la relayant vers le service de certificats. @bats3c
  • ADSearch - Outil C# pour aider à interroger AD via le protocole LDAP @tomcarver16 (Uniquement NET 4.7)
  • ADFSDump - Outil C# pour extraire toutes sortes de bonnes choses d'AD FS. @FireEye
  • AtYourService - Assembly .NET C# pour l'énumération des services @mitchmoser
  • BadAssMacros - Générateur de macros malveillantes automatisé basé sur C# @Flangvik
  • BetterSafetyKatz - Fork de SafetyKatz qui récupère dynamiquement la dernière version de Mimikatz, les signatures de correctifs au runtime et charge Mimikatz en mémoire via un PE loader. @Flangvik
  • Certify - Outil C# pour énumérer et abuser des mauvaises configurations dans les services de certificats Active Directory (AD CS). @harmj0y @tifkin_
  • CheeseTools - Outils auto-développés pour le mouvement latéral / l'exécution de code @klezVirus
  • EDD - Enumerate Domain Data est conçu pour être similaire à PowerView mais en .NET @FortyNorthSecurity
  • Evasor - Outil à utiliser en phase de post-exploitation pour évaluer et contourner les AV @CyberArk
  • Farmer - Collecte de hachages NetNTLM dans un domaine Windows via un serveur WebDAV local @domchell
  • ForgeCert - Utilise un certificat CA volé + une clé privée pour forger des certificats pour des utilisateurs arbitraires. @tifkin_
  • GMSAPasswordReader - Lit le blob de mot de passe d'un compte GMSA. @rvazarkar
  • DeployPrinterNightmare - Outil C# pour installer une imprimante réseau partagée en abusant du bug PrinterNightmare afin de permettre à d'autres machines du réseau une élévation de privilèges facile @Flangvik
Télécharger l’outil
Outils \ .NET FrameworkNET 4.0NET 4.5NET 4.7
ADCollector ¹❌❌✔️
ADCSPwn✔️✔️✔️
ADFSDump✔️✔️✔️
ADSearch❌❌✔️
AtYourService ²✔️✔️✔️
BadAssMacros❌✔️✔️
BetterSafetyKatz✔️✔️✔️
Certify ³❌❌✔️
CheeseTools ⁴❌❌✔️
DeployPrinterNightmare✔️✔️✔️
EDD✔️✔️✔️
Evasor ²✔️✔️✔️
Farmer❌❌✔️
ForgeCert❌✔️✔️
GMSAPasswordReader❌❌✔️
Group3r❌✔️✔️
Grouper2✔️✔️✔️
Internal-Monologue✔️✔️✔️
InveighZero⚠️⚠️⚠️
KrbRelay ³❌❌✔️
KrbRelayUp ³❌❌✔️
LockLess✔️✔️✔️
Moriarty❌✔️✔️
PassTheCert✔️✔️✔️
PurpleSharp❌✔️✔️
Rubeus✔️✔️✔️
RunasCs✔️✔️✔️
SafetyKatz✔️✔️✔️
SauronEye❌❌✔️
Scout ⁷✔️✔️✔️
SearchOutlook✔️✔️✔️
SharpSCOM ³❌❌✔️
Seatbelt✔️❌✔️
ShadowSpray ³❌❌✔️
Sharp-SMBExec✔️✔️✔️
SharpADWS❌❌✔️
SharpAllowedToAct✔️✔️✔️
SharpAppLocker❌✔️✔️
SharpBlock ⁵✔️✔️❌
SharpBypassUAC✔️✔️✔️
SharpChisel✔️✔️✔️
SharpChrome✔️✔️✔️
SharpChromium✔️✔️✔️
SharpCloud✔️✔️✔️
SharpCOM✔️✔️✔️
SharpCookieMonster✔️✔️✔️
SharpCrashEventLog✔️✔️✔️
SharpDir✔️✔️✔️
SharpDoor ⁶✔️✔️✔️
SharpDPAPI✔️✔️✔️
SharpDump✔️✔️✔️
SharpEDRChecker✔️✔️✔️
SharpExec✔️✔️✔️
SharPersist✔️✔️✔️
SharpFiles✔️✔️✔️
SharpFinder✔️✔️✔️
SharpGPOAbuse✔️✔️✔️
SharpHandler✔️✔️✔️
SharpHose❌✔️✔️
SharpHound❌❌✔️
SharpKatz✔️✔️✔️
SharpKiller❌✔️✔️
SharpLaps✔️✔️✔️
SharpMapExec✔️✔️✔️
SharpMiniDump✔️✔️✔️
SharpMove✔️✔️✔️
SharpNamedPipePTH✔️✔️✔️
SharpNoPSExec❌❌✔️
SharpPrinter❌✔️✔️
SharpRDP❌✔️✔️
SharpReg✔️✔️✔️
SharpSCCM❌❌✔️
SharpSearch✔️✔️✔️
SharpSecDump✔️✔️✔️
SharpShares✔️✔️✔️
SharpSMBSpray✔️✔️✔️
SharpSphere❌✔️✔️
SharpSpray✔️✔️✔️
SharpStay✔️✔️✔️
SharpSuccessor✔️✔️✔️
SharpSvc❌❌✔️
SharpSystemTriggers ⁸⚠️⚠️⚠️
SharpSniper✔️✔️✔️
SharpSQLPwn✔️✔️✔️
SharpTask✔️✔️✔️
SharpTokenFinder❌✔️✔️
SharpUp✔️✔️✔️
SharpView❌✔️✔️
SharpWMI✔️✔️✔️
SharpWebServer✔️✔️✔️
SharpWifiGrabber✔️✔️✔️
SharpWSUS✔️✔️✔️
SharpZeroLogon✔️✔️✔️
Shhmon✔️✔️✔️
Snaffler❌✔️❌
SpoolSample✔️✔️✔️
SqlClient✔️✔️✔️
StandIn✔️✔️✔️
StickyNotesExtract✔️✔️✔️
SweetPotato❌✔️✔️
ThreatCheck✔️✔️✔️
ThunderFox✔️✔️✔️
TruffleSnout❌✔️✔️
TokenStomp✔️✔️✔️
Watson✔️✔️✔️
winPEAS❌✔️✔️
WMIReg✔️✔️✔️
Whisker❌❌✔️
  • Grouper2 - Outil C# pour aider à trouver les mauvaises configurations liées à la sécurité dans les stratégies de groupe Active Directory. @mikeloss
  • Group3r - Outil C# pour trouver des vulnérabilités dans les stratégies de groupe AD, mais en le faisant mieux que Grouper2. @mikeloss
  • Internal-Monologue - Récupère les hachages NTLM sans toucher à LSASS @elad_shamir
  • KrbRelay - Framework C# pour le relais Kerberos @cube0x0
  • KrbRelayUp - Élévation de privilèges locale universelle sans correctif dans les environnements de domaine Windows où la signature LDAP n'est pas appliquée @dec0ne
  • LockLess - Permet la copie de fichiers verrouillés. @GhostPack
  • Moriarty - Énumère les KB manquants, détecte diverses vulnérabilités et suggère des exploits potentiels pour l'élévation de privilèges sous Windows
  • PassTheCert - Outil de preuve de concept pour s'authentifier à un serveur LDAP/S avec un certificat via Schannel. @AlmondOffSec
  • PurpleSharp - Outil C# de simulation d'adversaire qui exécute des techniques adverses dans le but de générer de la télémétrie d'attaque dans des environnements Windows surveillés. @mvelazc0
  • Rubeus - Ensemble d'outils C# pour l'interaction brute avec Kerberos et ses abus. @GhostPack
  • RunasCs - Version C# et open source de l'outil intégré Windows runas.exe. @splinter_code
  • SafetyKatz - Combinaison d'une version légèrement modifiée du projet Mimikatz de @gentilkiwi et du PE Loader .NET de @subTee. @GhostPack
  • SauronEye - Outil de recherche C# pour trouver des fichiers spécifiques contenant des mots-clés spécifiques (.doc, .docx, .xls, .xlsx). @_vivami
  • Scout - Assembly .NET pour effectuer de la reconnaissance contre des hôtes sur un réseau. @jaredhaight (Dépôt supprimé — les binaires sont obsolètes)
  • SearchOutlook - Outil C# pour rechercher dans une instance Outlook en cours d'exécution des mots-clés @RedLectroid
  • Seatbelt - Effectue un certain nombre de « vérifications de sécurité » orientées sécurité sur l'hôte. @GhostPack
  • ShadowSpray - Outil pour pulvériser des Shadow Credentials sur tout un domaine dans l'espoir d'abuser de DACL GenericWrite/GenericAll oubliées depuis longtemps sur d'autres objets du domaine.
  • Sharp-SMBExec - Conversion C# native du script PowerShell Invoke-SMBExec de Kevin Robertson @checkymander
  • SharpADWS - Reconnaissance et exploitation Active Directory pour les Red Teams via les services web Active Directory (ADWS). @wh0amitz
  • SharpAllowedToAct - Implémentation C# d'une prise de contrôle d'objet ordinateur via la délégation contrainte basée sur les ressources (msDS-AllowedToActOnBehalfOfOtherIdentity) @pkb1s
  • SharpAppLocker - Portage C# de l'applet de commande PS Get-AppLockerPolicy avec des fonctionnalités étendues @Flangvik
  • SharpBlock - Méthode pour contourner les DLL de projection active des EDR en empêchant l'exécution du point d'entrée. @CCob
  • SharpBypassUAC - Outil C# pour les contournements UAC @rodzianko
  • SharpChisel - Wrapper C# pour Chisel. @shantanu561993
  • SharpChrome - Implémentation spécifique à Chrome de SharpDPAPI capable de décrypter/trier les cookies et les identifiants de connexion. @GhostPack
  • SharpChromium - Projet C# pour récupérer les données Chromium, telles que les cookies, l'historique et les identifiants de connexion enregistrés. @djhohnstein
  • SharpCloud - C# simple pour vérifier l'existence de fichiers d'identifiants liés à AWS, Microsoft Azure et Google Compute. @chrismaddalena
  • SharpCOM - Portage C# d'Invoke-DCOM @424f424f
  • SharpCookieMonster - Outil C# pour extraire les cookies des navigateurs @m0rv4i
  • SharpCrashEventLog - Portage C# de LogServiceCrash @slyd0g @limbenjamin
  • SharpDir - Outil C# pour rechercher des fichiers sur les systèmes de fichiers locaux et distants. @jnqpblc
  • SharpDoor - Outil C# pour autoriser plusieurs sessions RDP (Remote Desktop) en patchant le fichier termsrv.dll. @infosecn1nja
  • SharpDPAPI - Portage C# de certaines fonctionnalités DPAPI de Mimikatz. @GhostPack
  • SharpDump - SharpDump est un portage C# de la fonctionnalité Out-Minidump.ps1 de PowerSploit. @GhostPack
  • SharpEDRChecker - Outil C# pour vérifier la présence de produits défensifs connus tels que les AV, les EDR et les outils de journalisation @PwnDexter
  • SharPersist - Boîte à outils de persistance C#.
  • SharpExec - SharpExec est un outil C# de sécurité offensive conçu pour faciliter le mouvement latéral. @anthemtotheego
  • SharpFiles - Outil C# pour rechercher des fichiers en fonction de la sortie de SharpShares. @fullmetalcache
  • SharpFinder - Recherche des fichiers correspondant à des critères spécifiques sur les partages lisibles du domaine
  • SharpGPOAbuse - SharpGPOAbuse est une application .NET écrite en C# qui peut être utilisée pour tirer parti des droits d'édition d'un utilisateur sur un objet de stratégie de groupe (GPO). @FSecureLABS
  • SharpHandler - Outil C# pour voler/dupliquer des handles vers LSASS @Jean_Maes_1994
  • SharpHose - Outil de pulvérisation de mots de passe asynchrone en C# pour les environnements Windows. @ustayready
  • SharpHound - Version C# 2022 de l'ingestor BloodHound 4.x. @BloodHoundAD
  • SharpKatz - Portage C# PUR de fonctionnalités importantes de MimiKatz telles que logonpasswords, dcsync, etc. @b4rtik
  • SharpKiller - Contournement AMSI à vie de @ZeroMemoryEx porté vers .NET Framework 4.8 @S1lky_1337
  • SharpLaps - Outil C# pour récupérer les mots de passe LAPS depuis LDAP @pentest_swissky
  • SharpMapExec - Version C# de l'outil CrackMapExec de @byt3bl33d3r @cube0x0
  • SharpMiniDump - Outil C# pour créer un minidump du processus LSASS depuis la mémoire @b4rtik
  • SharpNamedPipePTH - Outil C# pour le Pass-the-Hash via des tubes nommés (Named Pipes). @S3cur3Th1sSh1t
  • SharpNoPSExec - Outil C# permettant l'exécution de commandes sans fichier pour le mouvement latéral. @juliourena
  • SharpMove - Outil C# pour effectuer des techniques de mouvement latéral @0xthirteen
  • SharpPrinter - Outil C# pour découvrir des imprimantes sur un réseau @424f424f
  • SharpRDP - Application console C# du protocole Remote Desktop pour l'exécution de commandes authentifiées @0xthirteen
  • SharpReg - Outil C# pour interagir avec l'API du service Registre distant. @jnqpblc
  • SharpSecDump - Portage C# de la fonctionnalité de dump SAM distant + secrets LSA de secretsdump.py d'impacket @G0ldenGunSec
  • SharpSCCM - Utilitaire C# pour interagir avec SCCM @_Mayyhem
  • SharpSCOM - Outil C# pour l'exploitation de SCOM, y compris la prise de contrôle d'agent et le mouvement latéral. @breakfix
  • SharpSearch - Outil C# pour rechercher des fichiers correspondant à un motif. @djhohnstein
  • SharpSMBSpray - Outil C# de pulvérisation de mots de passe SMB. @424f424f
  • SharpShares - Énumère tous les partages réseau du domaine actuel. @djhohnstein
  • SharpSphere - C# SharpSphere a la capacité d'interagir avec les systèmes d'exploitation invités des machines virtuelles gérées par vCenter. @jkcoote & @grzryc
  • SharpSpray - Outil C# pour effectuer une attaque de pulvérisation de mots de passe contre tous les utilisateurs d'un domaine via LDAP. @jnqpblc
  • SharpStay - Projet .NET pour installer de la persistance. @0xthirteen
  • SharpSuccessor - Outil C# pour exploiter la vulnérabilité d'élévation de privilèges BadSuccessor / dMSA
  • SharpSvc - Outil C# pour interagir avec l'API SC Manager. @jnqpblc (Uniquement NET 4.7)
  • SharpSystemTriggers - Collection C# de déclencheurs d'authentification distante pour forcer les machines Windows. @cube0x0
  • SharpSniper - SharpSniper est un outil simple pour trouver l'adresse IP de ces utilisateurs afin de pouvoir cibler leur machine. @hunniccyber
  • SharpSQLPwn - Outil C# pour identifier et exploiter les faiblesses des instances MSSQL dans les environnements Active Directory. @lefayjey
  • SharpTask - Outil C# pour interagir avec l'API du service Planificateur de tâches. @jnqpblc
  • SharpTokenFinder - Implémentation C# de TokenFinder. Vole les jetons d'accès M365 des applications de bureau Office
  • SharpUp - Portage C# de diverses fonctionnalités de PowerUp. @GhostPack
  • SharpView - Implémentation C# de PowerView de harmj0y. @tevora-threat
  • SharpWMI - Implémentation C# de diverses fonctionnalités WMI. @GhostPack
  • SharpWebServer - Serveur HTTP et WebDAV simple orienté Red Team écrit en C# avec une fonctionnalité de capture des hachages Net-NTLM. @mariuszbit
  • SharpWifiGrabber - Sharp Wifi Password Grabber récupère en clair les mots de passe Wi-Fi de tous les profils WLAN enregistrés sur un poste de travail. @r3n_hat
  • SharpWSUS - Outil C# pour le mouvement latéral via WSUS. @naborstudio
  • SharpZeroLogon - Portage C# de CVE-2020-1472, également connu sous le nom de Zerologon. @buffaloverflow
  • Shhmon - Neutralisation de Sysmon via le déchargement du pilote. @Shhmon
  • SpoolSample - Outil C# pour forcer des hôtes Windows à s'authentifier auprès d'autres machines via l'interface RPC MS-RPRN. @tifkin_
  • Snaffler - Outil C# pour les pentesters afin d'aider à trouver de délicieux bonbons. @l0ss and @Sh3r4
  • SqlClient - Client mssql C# .NET pour accéder aux données de la base de données via beacon. @FortyNorthSecurity
  • StandIn - Petite boîte à outils AD post-compromission basée sur C#. @FuzzySec
  • StickyNotesExtract - Outil C# qui extrait des données de la base de données des notes autocollantes Windows. @V1V1
  • SweetPotato - Élévation de privilèges de Local Service à SYSTEM de Windows 7 à Windows 10 / Server 2019. @CCob
  • ThreatCheck - Outil C# pour identifier les octets que Microsoft Defender / AMSI signale comme malveillants. @rasta-mouse
  • ThunderFox - C# Récupère les données (contacts, e-mails, historique, cookies et identifiants) de Thunderbird et Firefox. @V1V1
  • TruffleSnout - Boîte à outils de découverte AD itérative basée sur C# pour les opérateurs offensifs. @dsnezhkov
  • TokenStomp - Implémentation C# de la faille de suppression de privilèges de jeton découverte par @GabrielLandau / Elastic. @Mrtn9
  • Watson - Énumère les KB manquants et suggère des exploits pour les vulnérabilités utiles d'élévation de privilèges. @rasta-mouse
  • winPEAS - PEASS - Privilege Escalation Awesome Scripts (winPEAS). @carlospolop
  • WMIReg - PoC C# pour interagir avec les ruches de registre locales/distantes via WMI. @airzero24
  • Whisker - Whisker est un outil C# pour prendre le contrôle de comptes d'utilisateurs et d'ordinateurs Active Directory en manipulant leur attribut msDS-KeyCredentialLink. @elad_shamir