Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PurpleSharp — PurpleSharp est un outil de simulation d'adversaire en C# qui exécute des techniques adverses dans le but de générer de la télémétrie d'attaque dans des environnements Windows surveillés. | Kitploit
Outils/GitHubGitHub/mvelazc0/purplesharp
Escalade de PrivilègesMécanismes de PersistanceMouvement LatéralTests d'IntrusionApprentissage et ÉducationRed TeamingAttaque Adversariale
GitHubmvelazc0/purplesharp

PurpleSharp

PurpleSharp est un outil de simulation d'adversaire en C# qui exécute des techniques adverses dans le but de générer de la télémétrie d'attaque dans des environnements Windows surveillés.

Voir le dépôt
847115il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PurpleSharp

Open_Threat_Research Community BlackHat Arsenal 2021 BlackHat Arsenal 2023

Logo PurpleSharp

Défendre les réseaux d’entreprise contre les attaquants reste un défi difficile pour les équipes bleues. La prévention a montré ses limites ; l’amélioration des capacités de détection et de réponse s’est avérée être un pas dans la bonne direction. Cependant, sans la télémétrie produite par le comportement des adversaires, la construction de nouvelles capacités de détection et le test des capacités existantes restent limités.

PurpleSharp est un outil open source de simulation d’adversaires écrit en C# qui exécute des techniques adverses dans des environnements Active Directory Windows. La télémétrie résultante peut être exploitée pour mesurer et améliorer l’efficacité d’un programme d’ingénierie de la détection. PurpleSharp s’appuie sur le Framework MITRE ATT&CK et exécute différentes techniques tout au long du cycle de vie des attaques : exécution, persistance, élévation de privilèges, accès aux identifiants, mouvement latéral, etc. Il supporte actuellement 47 techniques ATT&CK uniques.

PurpleSharp a été présenté pour la première fois à Derbycon IX en septembre 2019.

Une version mise à jour a été publiée le 6 août 2020 dans le cadre de BlackHat Arsenal 2020. La dernière version a été publiée en août 2021 dans le cadre de BlackHat Arsenal 2021.

Visitez la section Démos pour voir PurpleSharp en action.

Objectifs / Cas d’utilisation

La télémétrie d’attaque produite par la simulation de techniques avec PurpleSharp aide les équipes de recherche et de détection à :

  • Construire de nouvelles analyses de détection
  • Tester les analyses de détection existantes
  • Valider la résilience de la détection
  • Identifier les lacunes en matière de visibilité
  • Identifier les problèmes liés au pipeline de journalisation des événements

Guide de démarrage rapide

Compilation à partir des sources

PurpleSharp peut être compilé avec Visual Studio Community 2019 ou 2022.

Téléchargement de la dernière version

Téléchargez le binaire de la dernière version, prêt à être utilisé pour exécuter des simulations de TTP.

.NET Framework 4.5 est requis.

Simulation

L’assembly PurpleSharp est tout ce dont vous avez besoin pour commencer à simuler des attaques.

Pour des idées de simulation, consultez le Active Directory Purple Team Playbook, un dépôt de playbooks JSON prêts à l’emploi pour PurpleSharp.

Documentation

https://www.purplesharp.com/

Auteurs

  • Mauricio Velazco - @mvelazco

Remerciements

La communauté est une grande source d’idées et de retours. Merci à tous.

  • Olaf Hartong
  • Roberto Rodriguez
  • Matt Graeber
  • Jonny Johnson
  • Keith McCammon
  • Andrew Schwartz

Licence

Ce projet est sous licence BSD 3-Clause - voir le fichier LICENSE pour plus de détails.

Télécharger l’outil