Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpSecDump — Portage .Net de la fonctionnalité de vidage des secrets SAM distant et LSA de secretsdump.py d'impacket | Kitploit
Outils/GitHubGitHub/g0ldengunsec/sharpsecdump
Mouvement LatéralPost-ExploitationTests d'Intrusion
GitHubg0ldengunsec/sharpsecdump

SharpSecDump

Portage .Net de la fonctionnalité de vidage des secrets SAM distant et LSA de secretsdump.py d'impacket

Voir le dépôt
61474il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SharpSecDump

Port .Net de la fonctionnalité de dump distant SAM + LSA Secrets de l'outil secretsdump.py d'impacket. Par défaut, il s'exécute dans le contexte de l'utilisateur courant. Veuillez l'utiliser uniquement dans des environnements que vous possédez ou pour lesquels vous avez l'autorisation de tester :)

Utilisation

SharpSecDump.exe -target=192.168.1.15 -u=admin -p=Password123 -d=test.local

Flags obligatoires

  • -target - Liste d'IP / noms d'hôtes à analyser, séparés par des virgules. Ne mettez pas d'espaces entre les adresses. Peut également dumper les hashes sur le système local en définissant la cible sur 127.0.0.1.

Flags optionnels

  • -u - Nom d'utilisateur à utiliser, si vous souhaitez utiliser des identifiants alternatifs pour l'exécution. Doit être utilisé avec les flags -p et -d
  • -p - Mot de passe en clair à utiliser, si vous souhaitez utiliser des identifiants alternatifs pour l'exécution. Doit être utilisé avec les flags -u et -d
  • -d - Domaine à utiliser, si vous souhaitez utiliser des identifiants alternatifs pour l'exécution (. pour le domaine local). Doit être utilisé avec les flags -u et -p
  • -threads - Nombre de threads à utiliser pour énumérer simultanément plusieurs hôtes distants (par défaut : 10)

Remarques

Le projet a été testé sur Win 7, 10, Server 2012 et Server 2016. Les versions plus anciennes (win 2003 / xp) pourraient ne pas fonctionner avec cet outil.

Par défaut, si vous essayez de dumper les ruches de votre système local, vous devez être exécuté dans un contexte de haute intégrité. Cependant, cela n'est pas nécessaire lors du ciblage de systèmes distants.

Ce projet prend actuellement en charge le dump des ruches de registre SAM + SECURITY pour récupérer les données d'identification mises en cache. Cependant, il ne prend pas encore en charge l'analyse de NTDS.dit / dcsync. Si vous recherchez une fonctionnalité dcsync dans un projet .Net, je recommande sharpkatz.

Si un système est configuré pour interdire RPC sur TCP (RPC sur tube nommé est requis — ce n'est pas un paramètre par défaut), il y a un délai de 21 secondes avant que Windows ne bascule vers RPC/NP, mais la connexion sera toujours autorisée. Cela semble être une limitation de l'utilisation d'appels API qui exploitent le SCManager pour se lier à distance aux services.

Crédits

Ce code est un port de fonctionnalités de impacket par @agsolino et de pypykatz par @skelsec. Tout le crédit leur revient pour les étapes originales d'analyse et de déchiffrement des informations des ruches de registre.

Les structures des ruches de registre utilisées proviennent de gray_hat_csharp_code par @BrandonPrry.

Enfin, l'idée originale du script était basée sur un port partiel sur lequel je travaillais de Posh_SecModule par @Carlos_Perez ; une bonne partie du code initial d'analyse SAM est issue de ce projet.

Télécharger l’outil