Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpNoPSExec — Obtenez l'exécution de commandes sans fichier pour le mouvement latéral. | Kitploit
Outils/GitHubGitHub/juliourena/sharpnopsexec
Mouvement LatéralPost-ExploitationTests d'IntrusionRed Teaming
GitHubjuliourena/sharpnopsexec

SharpNoPSExec

Obtenez l'exécution de commandes sans fichier pour le mouvement latéral.

Voir le dépôt
63990il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SharpNoPSExec

Exécution de commandes sans fichier pour le mouvement latéral.

SharpNoPSExec interrogera tous les services et en choisira un au hasard dont le type de démarrage est désactivé ou manuel, l'état actuel arrêté et disposant des privilèges LocalSystem pour les réutiliser.

Une fois le service sélectionné, il sauvegarde son état actuel, remplace le chemin binaire par la charge utile de votre choix et l'exécute.

Après une attente de 5 secondes, il restaure la configuration du service et vous aurez très probablement votre shell :)

Cet outil est inspiré de l'explication de PSExec du #OSEP pour le mouvement latéral. En lisant l'exercice, j'ai réalisé que je pouvais effectuer le mouvement latéral sans toucher au disque et sans créer un nouveau service pour éviter la détection.

root@kitploit:~
███████╗██╗  ██╗ █████╗ ██████╗ ██████╗ ███╗   ██╗ ██████╗ ██████╗ ███████╗███████╗██╗  ██╗███████╗ ██████╗
██╔════╝██║  ██║██╔══██╗██╔══██╗██╔══██╗████╗  ██║██╔═══██╗██╔══██╗██╔════╝██╔════╝╚██╗██╔╝██╔════╝██╔════╝
███████╗███████║███████║██████╔╝██████╔╝██╔██╗ ██║██║   ██║██████╔╝███████╗█████╗   ╚███╔╝ █████╗  ██║     
╚════██║██╔══██║██╔══██║██╔══██╗██╔═══╝ ██║╚██╗██║██║   ██║██╔═══╝ ╚════██║██╔══╝   ██╔██╗ ██╔══╝  ██║     
███████║██║  ██║██║  ██║██║  ██║██║     ██║ ╚████║╚██████╔╝██║     ███████║███████╗██╔╝ ██╗███████╗╚██████╗
╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝ ╚═════╝

Version: 0.0.3
Auteur: Julio Ureña (PlainText)
Twitter: @juliourena

SharpNoPSExec.exe --target=192.168.56.128 --payload=""c:\windows\system32\cmd.exe /c powershell -exec bypass -nop -e ZQBjAGgAbwAgAEcAbwBkACAAQgBsAGUAcwBzACAAWQBvAHUAIQA=""

Exemple de Pass the hash

https://user-images.githubusercontent.com/29603107/119263799-7d8c9180-bbae-11eb-9f3f-6f272bb8bcd6.mp4

Version 0.0.3

  • Ajouté - Assainissement de l'entrée.
  • Corrigé - La charge utile fonctionne avec Covenant en mode non interactif.
  • Modifié - La fonction de sortie est un retour, suppression de Environment.Exit(0).
  • Modifié - Améliorations logiques.

Version 0.0.2

  • Corrigé - Analyse de la charge utile, les commandes PowerShell ne s'exécutent pas si elles contiennent =.
  • Modifié - Gestion des erreurs.

Version 0.0.1

  • Première version.
Télécharger l’outil