Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpHook — SharpHook est un outil offensif d'accrochage d'API conçu pour intercepter diverses informations d'identification lors des appels API. | Kitploit
Outils/GitHubGitHub/ilankalendarov/sharphook
Red Teaming
GitHubilankalendarov/sharphook

SharpHook

SharpHook est un outil offensif d'accrochage d'API conçu pour intercepter diverses informations d'identification lors des appels API.

Voir le dépôt
32038il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SharpHook

SharpHook est inspiré du projet SharpRDPThief. Il utilise divers hooks API pour nous fournir les identifiants souhaités.

En arrière-plan, il utilise le projet EasyHook. Une fois le processus souhaité en cours d'exécution, SharpHook injecte automatiquement ses dépendances dans le processus cible, puis nous envoie les identifiants via le serveur IPC d'EasyHook.

Processus pris en charge

ProcessusAppel APIDescriptionProgression
mstscCredUnPackAuthenticationBufferWCela interceptera mstsc et devrait vous donner le nom d'utilisateur, le mot de passe et l'IP distanteTERMINÉ
runasCreateProcessWithLogonWCela interceptera runas et devrait vous donner le nom d'utilisateur, le mot de passe et le nom de domaineTERMINÉ
powershellCreateProcessWithLogonWCela interceptera powershell et devrait vous donner la sortie des commandes lorsque l'utilisateur saisit des identifiants différents. Par exemple - Start-Process cmd -Credential XTERMINÉ
cmdRtlInitUnicodeStringExCela devrait intercepter cmd et pouvoir filtrer des mots-clés comme : PsExec, password, etc..En cours - Plante cmd, je ne sais pas pourquoi
MobaXtermCharUpperBuffACela interceptera MobaXterm et devrait vous donner les identifiants pour les connexions SSH et RDPEn cours - Problèmes car il s'agit d'un processus 32 bits et Fody ne fonctionne pas. En solution de contournement, vous pouvez compiler le projet en x86 et cela fonctionnera parfaitement
explorer (invite UAC)CredUnPackAuthenticationBufferWCela interceptera explorer et devrait vous donner le nom d'utilisateur, le mot de passe et le nom de domaine à partir de l'invite UACEn cours - UAC dit accès refusé, probablement des problèmes de niveaux d'intégrité

Démo

Contribution

N'hésitez pas à contribuer, car je rencontre quelques problèmes avec certains processus. Vous pouvez me trouver sur Twitter ou ouvrir une Pull Request.

Télécharger l’outil