Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ghostpack/sharpup
Escalade de PrivilègesAnalyse des VulnérabilitésPost-ExploitationTests d'Intrusion
GitHubghostpack/sharpup

SharpUp

Outil C# pour auditer les vulnérabilités d'élévation de privilèges sous Windows, portant les vérifications de PowerUp pour les mauvaises configurations comme les chemins de service non entre guillemets, les binaires modifiables, et AlwaysInstallElevated.

Voir le dépôt
1.5k269il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SharpUp


SharpUp est un portage en C# de diverses fonctionnalités de PowerUp. Actuellement, seuls les contrôles les plus courants ont été portés ; aucune fonction d'armement n'a encore été implémentée.

@harmj0y est l'auteur principal.

SharpUp est sous licence BSD 3-Clause.

Utilisation

root@kitploit:~
SharpUp.exe [audit] [check1] [check2]...

    audit   - Spécifie si le mode audit doit être activé ou non. S'il est activé, SharpUp exécutera les contrôles
              de vulnérabilité indépendamment du fait que le processus soit en haute intégrité ou que l'utilisateur
              soit dans le groupe des administrateurs locaux. Si aucun contrôle n'est spécifié, audit exécutera
              tous les contrôles. Sinon, chaque contrôle suivant audit sera exécuté.

    check*  - Le contrôle de vulnérabilité individuel à exécuter. Doit être l'un des suivants :
    
              - AlwaysInstallElevated
              - CachedGPPPassword
              - DomainGPPPassword
              - HijackablePaths
              - McAfeeSitelistFiles
              - ModifiableScheduledTask
              - ModifiableServiceBinaries
              - ModifiableServiceRegistryKeys
              - ModifiableServices
              - ProcessDLLHijack
              - RegistryAutoLogons
              - RegistryAutoruns
              - TokenPrivileges
              - UnattendedInstallFiles
              - UnquotedServicePath

    Exemples :
        SharpUp.exe audit
            -> Exécute tous les contrôles de vulnérabilité, quel que soit le niveau d'intégrité ou l'appartenance au groupe.
        
        SharpUp.exe HijackablePaths
            -> Vérifie uniquement s'il existe des chemins modifiables dans la variable %PATH% de l'utilisateur.

        SharpUp.exe audit HijackablePaths
            -> Vérifie uniquement les chemins modifiables dans %PATH% de l'utilisateur, quel que soit le niveau d'intégrité ou l'appartenance au groupe.

Instructions de compilation

Nous ne prévoyons pas de publier de binaires pour SharpUp, vous devrez donc le compiler vous-même :)

SharpUp a été construit pour .NET 3.5 et est compatible avec Visual Studio 2015 Community Edition. Ouvrez simplement le fichier .sln du projet, choisissez "release" et compilez.

Remerciements

SharpUp intègre divers extraits de code C# et morceaux de PoCs trouvés lors de recherches pour ses fonctionnalités. Ces extraits et leurs auteurs sont mis en évidence aux endroits appropriés dans le code source, et incluent :

  • Le code d'Igor Korkhov pour récupérer les informations de groupe du jeton actuel
  • L'extrait de JGU sur la comparaison des droits ACL des fichiers/dossiers
  • Le modèle de Rod Stephens pour l'énumération récursive de fichiers
  • L'extrait de SwDevMan81 pour énumérer les privilèges du jeton actuel
  • Le code de Nikki Locke pour interroger les descripteurs de sécurité des services
  • Raika pour avoir fourni un exemple de code de recherche de chemin de service non entre guillemets.
  • RemiEscourrou pour avoir contribué à l'ajout de code de vérification d'ACE et d'un exemple de code pour les clés de registre modifiables de services.
  • Coder666 pour avoir ajouté du code de filtrage ACE afin de ne filtrer que les ACE avec accès autorisé.
  • vysecurity pour avoir fourni un exemple de code pour les connexions automatiques via le registre et les mots de passe GPP de domaine.
  • djhohnstein pour avoir fusionné plusieurs PR obsolètes et refactorisé l'ensemble de la base de code.
Télécharger l’outil