Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OffensivePipeline — OfensivePipeline आपको C# टूल्स को डाउनलोड और बिल्ड करने की अनुमति देता है, रेड टीम अभ्यासों के लिए उनकी एवेज़न को बेहतर बनाने हेतु कुछ संशोधन लागू करता है। | Kitploit
उपकरण/GitHubGitHub/aetsu/offensivepipeline
पेलोड जनरेशनआईडीएस/आईपीएस से बचनारेड टीमिंगशेलकोड जनरेशन
GitHubaetsu/offensivepipeline

OffensivePipeline

OfensivePipeline आपको C# टूल्स को डाउनलोड और बिल्ड करने की अनुमति देता है, रेड टीम अभ्यासों के लिए उनकी एवेज़न को बेहतर बनाने हेतु कुछ संशोधन लागू करता है।

रिपॉजिटरी देखें
8201492 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OffensivePipeline

OffensivePipeline आपको C# टूल को डाउनलोड और बिल्ड करने की अनुमति देता है, और Red Team अभ्यासों के लिए उनकी चोरी-छिपे बने रहने की क्षमता (evasion) को बेहतर बनाने हेतु कुछ संशोधन लागू करता है।
OffensivePipeline का एक सामान्य उपयोग Git रिपॉजिटरी से एक टूल डाउनलोड करना, प्रोजेक्ट में कुछ मानों को रैंडमाइज़ करना, उसे बिल्ड करना, परिणामी बाइनरी को अस्पष्ट (obfuscate) करना और एक शेलकोड जनरेट करना है।

विशेषताएँ

  • वर्तमान में केवल C# (.Net Framework) प्रोजेक्ट को सपोर्ट करता है
  • सार्वजनिक और निजी (आपको क्रेडेंशियल्स की आवश्यकता होगी :D) Git रिपॉजिटरी को क्लोन करने की अनुमति देता है
  • स्थानीय फ़ोल्डरों के साथ काम करने की अनुमति देता है
  • प्रोजेक्ट GUID को रैंडमाइज़ करता है
  • AssemblyInfo में निहित एप्लिकेशन जानकारी को रैंडमाइज़ करता है
  • C# प्रोजेक्ट को बिल्ड करता है
  • उत्पन्न बाइनरी को अस्पष्ट (obfuscate) करता है
  • बाइनरी से शेलकोड जनरेट करता है
  • YML टेम्पलेट्स में 79 टूल पैरामीटराइज़्ड हैं (हो सकता है कि सभी काम न करें :D)
  • YML टेम्पलेट का उपयोग करके नए टूल जोड़े जा सकते हैं
  • नए प्लगइन जोड़ना आसान होना चाहिए...

संस्करण 2.0 में नया क्या है

  • लगभग पूरा कोड पुनर्लेखन (नए bugs?)
  • निजी रिपॉजिटरी से क्लोनिंग संभव (GitHub authToken के माध्यम से प्रमाणीकरण)
  • रिमोट रिपॉजिटरी से क्लोन करने के बजाय स्थानीय फ़ोल्डर कॉपी करने की संभावना
  • Donut के साथ शेलकोड जनरेट करने का नया मॉड्यूल
  • एप्लिकेशन के GUID को रैंडमाइज़ करने का नया मॉड्यूल
  • प्रत्येक एप्लिकेशन के AssemblyInfo को रैंडमाइज़ करने का नया मॉड्यूल
  • 60 नए टूल जोड़े गए

उदाहरण

  • सभी टूल सूचीबद्ध करें:``` OffensivePipeline.exe list
root@kitploit:~
- सभी टूल्स बनाएँ:```
OffensivePipeline.exe all
  • एक उपकरण बनाएँ``` OffensivePipeline.exe t toolName
root@kitploit:~
- साफ, क्लोन किए गए और बिल्ड टूल्स```
OffensivePipeline.exe 

आउटपुट उदाहरण```

PS C:\OffensivePipeline> .\OffensivePipeline.exe t rubeus

root@kitploit:~
                                                                                               ooo
                                                                                       .osooooM M
  ___   __  __                _           ____  _            _ _                      +y.     M M
 / _ \ / _|/ _| ___ _ __  ___(_)_   _____|  _ \(_)_ __   ___| (_)_ __   ___           :h  .yoooMoM
| | | | |_| |_ / _ \ '_ \/ __| \ \ / / _ \ |_) | | '_ \ / _ \ | | '_ \ / _ \          oo  oo
| |_| |  _|  _|  __/ | | \__ \ |\ V /  __/  __/| | |_) |  __/ | | | | |  __/          oo  oo
 \___/|_| |_|  \___|_| |_|___/_| \_/ \___|_|   |_| .__/ \___|_|_|_| |_|\___|          oo  oo
                                                 |_|                            MoMoooy.  h:
                                                                                M M     .y+
                                                                                M Mooooso.
                                                                                ooo

                                                                @aetsu
                                                                            v2.0.0

[+] Loading tool: Rubeus Clonnig repository: Rubeus into C:\OffensivePipeline\Git\Rubeus Repository Rubeus cloned into C:\OffensivePipeline\Git\Rubeus

root@kitploit:~
[+] Load RandomGuid module
    Searching GUIDs...
            > C:\OffensivePipeline\Git\Rubeus\Rubeus.sln
            > C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj
            > C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
    Replacing GUIDs...
            File C:\OffensivePipeline\Git\Rubeus\Rubeus.sln:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!
            File C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!
            File C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!


[+] Load RandomAssemblyInfo module
    Replacing strings in C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
            [assembly: AssemblyTitle("Rubeus")] -> [assembly: AssemblyTitle("g4ef3fvphre")]
            [assembly: AssemblyDescription("")] -> [assembly: AssemblyDescription("")]
            [assembly: AssemblyConfiguration("")] -> [assembly: AssemblyConfiguration("")]
            [assembly: AssemblyCompany("")] -> [assembly: AssemblyCompany("")]
            [assembly: AssemblyProduct("Rubeus")] -> [assembly: AssemblyProduct("g4ef3fvphre")]
            [assembly: AssemblyCopyright("Copyright ©  2018")] -> [assembly: AssemblyCopyright("Copyright ©  2018")]
            [assembly: AssemblyTrademark("")] -> [assembly: AssemblyTrademark("")]
            [assembly: AssemblyCulture("")] -> [assembly: AssemblyCulture("")]


[+] Load BuildCsharp module
    [+] Checking requirements...
    [*] Downloading nuget.exe from https://dist.nuget.org/win-x86-commandline/latest/nuget.exe
            [+] Download OK - nuget.exe
            [+] Path found - C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat
    Solving dependences with nuget...
    Building solution...
            [+] No errors!
            [+] Output folder: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud


[+] Load ConfuserEx module
    [+] Checking requirements...
    [+] Downloading ConfuserEx from https://github.com/mkaring/ConfuserEx/releases/download/v1.6.0/ConfuserEx-CLI.zip
            [+] Download OK - ConfuserEx
    Confusing...
            [+] No errors!


[+] Load Donut module
    Generating shellcode...

Payload options: Domain: RMM6XFC3 Runtime:v4.0.30319

Raw Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin B64 Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin.b64

root@kitploit:~
            [+] No errors!


[+] Generating Sha256 hashes
            Output file: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud

root@kitploit:~
            SUMMARY
  • Rubeus - RandomGuid: OK - RandomAssemblyInfo: OK - BuildCsharp: OK - ConfuserEx: OK - Donut: OK

root@kitploit:~
## प्लगइन्स

- **RandomGuid**: *.sln*, *.csproj* और *AssemblyInfo.cs* फ़ाइलों में GUID को रैंडमाइज़ करें
- **RandomAssemblyInfo**: *AssemblyInfo.cs* में परिभाषित मानों को रैंडमाइज़ करें
- **BuildCsharp**: C# प्रोजेक्ट बनाएं
- **ConfuserEx**: C# टूल्स को अस्पष्ट (obfuscate) करें
- **Donut**: शेलकोड उत्पन्न करने के लिए Donut का उपयोग करें। उत्पन्न शेलकोड बिना पैरामीटर के होता है, भविष्य के रिलीज़ में इसे बदला जा सकता है।

## रिमोट गिट से एक टूल जोड़ें

टूल डाउनलोड करने की स्क्रिप्ट **Tools** फ़ोल्डर में ***yml*** प्रारूप में हैं। नए टूल को निम्न प्रारूप के साथ नई *yml* फ़ाइलें बनाकर जोड़ा जा सकता है:

- *Rubeus.yml* फ़ाइल:```yml
tool:
  - name: Rubeus
    description: Rubeus is a C# toolset for raw Kerberos interaction and abuses
    gitLink: https://github.com/GhostPack/Rubeus
    solutionPath: Rubeus\Rubeus.sln
    language: c#
    plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
    authUser:
    authToken: 
    toolArguments: 

जहाँ:

  • Name: उपकरण का नाम
  • Description: उपकरण विवरण
  • GitLink: क्लोन करने के लिए गिट लिंक
  • SolutionPath: समाधान (sln फ़ाइल) पथ
  • Language: उपयोग की गई भाषा (वर्तमान में केवल c# समर्थित है)
  • Plugins: इस उपकरण निर्माण प्रक्रिया पर उपयोग करने के लिए प्लगइन्स
  • AuthUser: गिटहब से उपयोगकर्ता नाम (सार्वजनिक रिपॉजिटरी के लिए उपयोग नहीं किया जाता)
  • AuthToken: गिटहब से प्रमाणीकरण टोकन (सार्वजनिक रिपॉजिटरी के लिए उपयोग नहीं किया जाता)

एक निजी गिट से उपकरण जोड़ें```yml

tool:

  • name: SharpHound3-Custom description: C# Rewrite of the BloodHound Ingestor gitLink: https://github.com/aaaaaaa/SharpHound3-Custom solutionPath: SharpHound3-Custom\SharpHound3.sln language: c# plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut authUser: aaaaaaa authToken: abcdefghijklmnopqrsthtnf toolArguments: "-c All,GPOLocalGroup -d whatever.youlike.local"
root@kitploit:~
जहां:

- Name: टूल का नाम
- Description: टूल का विवरण
- GitLink: क्लोन करने के लिए गिट से लिंक
- SolutionPath: समाधान (*.sln* फ़ाइल) पथ
- Language: उपयोग की गई भाषा (वर्तमान में केवल C# समर्थित है)
- Plugins: इस टूल बिल्ड प्रक्रिया पर उपयोग करने के लिए प्लगइन्स
- AuthUser: GitHub से उपयोगकर्ता नाम
- AuthToken: GitHub से ऑथ टोकन (GitHub पर दस्तावेज़ीकृत: [व्यक्तिगत एक्सेस टोकन बनाना](https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/creating-a-personal-access-token
))
- toolArguments: डोनट शेलकोड में एम्बेड किए जाने वाले तर्क

## स्थानीय गिट फ़ोल्डर से एक टूल जोड़ें```yml
tool:
  - name: SeatbeltLocal
    description: Seatbelt is a C# project that performs a number of security oriented host-survey "safety checks" relevant from both offensive and defensive security perspectives.
    gitLink: C:\Users\alpha\Desktop\SeatbeltLocal
    solutionPath: SeatbeltLocal\Seatbelt.sln
    language: c#
    plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
    authUser:
    authToken: 
    toolArguments:

जहाँ:

  • नाम: उपकरण का नाम
  • विवरण: उपकरण विवरण
  • GitLink: जहाँ उपकरण स्थित है वह पथ
  • SolutionPath: समाधान (sln फ़ाइल) पथ
  • भाषा: प्रयुक्त भाषा (वर्तमान में केवल c# समर्थित है)
  • प्लगइन्स: इस उपकरण निर्माण प्रक्रिया पर उपयोगकर्ता के लिए प्लगइन्स
  • AuthUser: github से उपयोगकर्ता नाम (स्थानीय रिपॉजिटरी के लिए उपयोग नहीं किया जाता)
  • AuthToken: github से प्रमाणीकरण टोकन (स्थानीय रिपॉजिटरी के लिए उपयोग नहीं किया जाता)
  • toolArguments: डोनट शेलकोड में एम्बेड किए जाने वाले तर्क

रिलीज संस्करण के लिए आवश्यकताएँ (Visual Studio 2019/2022 आवश्यक नहीं है)

  • Microsoft .NET Framework 3.5 Service Pack 1 (कुछ उपकरणों के लिए): https://www.microsoft.com/en-us/download/details.aspx?id=22
  • Build Tools for Visual Studio 2022: https://aka.ms/vs/17/release/vs_BuildTools.exe
    • .NET डेस्कटॉप बिल्ड टूल्स स्थापित करें
  • (वैकल्पिक) Build Tools for Visual Studio 2019: https://aka.ms/vs/16/release/vs_BuildTools.exe
  • एंटीवायरस को अक्षम करें :D
  • Windows 10 Pro - संस्करण 20H2 - बिल्ड 19045.2486 पर परीक्षण किया गया

OffensivePipeline.dll.config फ़ाइल में उपयोग किए गए बिल्ड टूल्स का संस्करण बदलना संभव है।

  • Build Tools 2019:```xml
root@kitploit:~
- निर्माण उपकरण 2022:```xml
<add key="BuildCSharpTools" value="C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"/>

निर्माण के लिए आवश्यकताएँ

  • Net framework 3.5.1 (कुछ उपकरणों के लिए): https://www.microsoft.com/en-us/download/details.aspx?id=22
  • Visual Studio 2022 -> https://visualstudio.microsoft.com/thank-you-downloading-visual-studio/?sku=Community&rel=17
    • .NET डेस्कटॉप बिल्ड टूल्स इंस्टॉल करें
  • Donut नगेट को मैन्युअल रूप से जोड़ें। (नगेट (DonutCore.1.0.1.nupkg) के लिए @n1xbyte को धन्यवाद)

श्रेय

  • ConfuserEx परियोजना: https://github.com/mkaring/ConfuserEx
  • Donut परियोजना: https://github.com/TheWover/donut
  • Donut C# जनरेटर: https://github.com/n1xbyte/donutCS
  • SharpCollection: https://github.com/Flangvik/SharpCollection

समर्थित उपकरण- ADCollector:

  • विवरण: ADCollector एक हल्का उपकरण है जो संभावित हमले के वैक्टर की पहचान करने के लिए सक्रिय निर्देशिका वातावरण की गणना करता है।
  • लिंक: https://github.com/dev-2null/ADCollector
  • ADCSPwn:
    • विवरण: मशीन खातों (Petitpotam) से प्रमाणीकरण बाध्य करके और प्रमाणपत्र सेवा पर रिले करके सक्रिय निर्देशिका नेटवर्क में विशेषाधिकार बढ़ाने का एक उपकरण।
    • लिंक: https://github.com/bats3c/ADCSPwn
  • ADFSDump:
    • विवरण: AD FS से सभी प्रकार की अच्छाइयाँ डंप करने के लिए एक C# उपकरण
    • लिंक: https://github.com/mandiant/ADFSDump
  • ADSearch:
    • विवरण: cobalt-strike के execute-assembly कमांड के लिए लिखा गया एक उपकरण जो AD की अधिक कुशल क्वेरी करने की अनुमति देता है।
    • लिंक: https://github.com/tomcarver16/ADSearch
  • BetterSafetyKatz:
    • विवरण: SafetyKatz का यह संशोधित फोर्क सीधे gentilkiwi GitHub रेपो से Mimikatz का नवीनतम प्री-कम्पाइल्ड रिलीज गतिशील रूप से प्राप्त करता है, पहचाने गए हस्ताक्षरों पर रनटाइम पैचिंग करता है और इसे मेमोरी में लाने के लिए SharpSploit DInvoke का उपयोग करता है।
    • लिंक: https://github.com/Flangvik/BetterSafetyKatz
  • Certify:
    • विवरण: Certify एक C# उपकरण है जो सक्रिय निर्देशिका प्रमाणपत्र सेवाओं (AD CS) में गलत कॉन्फ़िगरेशन की गणना और दुरुपयोग करने के लिए है।
    • लिंक: https://github.com/GhostPack/Certify
  • DeployPrinterNightmare:
    • विवरण: PrinterNightmare बग का दुरुपयोग करके एक साझा नेटवर्क प्रिंटर स्थापित करने के लिए C# उपकरण ताकि अन्य नेटवर्क मशीनों को आसान विशेषाधिकार वृद्धि मिल सके!
    • लिंक: https://github.com/Flangvik/DeployPrinterNightmare
  • EDD:
    • विवरण: Enumerate Domain Data को PowerView के समान लेकिन .NET में डिज़ाइन किया गया है। PowerView मूलतः अंतिम डोमेन गणना उपकरण है, और हम एक .NET कार्यान्वयन चाहते थे जिस पर हमने स्वयं काम किया। यह उपकरण बड़े पैमाने पर मौजूदा परियोजनाओं की एक विस्तृत श्रृंखला में विभिन्न कार्यक्षमताओं के कार्यान्वयन को देखकर और उन्हें EDD में संयोजित करके बनाया गया था।
टूल डाउनलोड करें
  • लिंक: https://github.com/FortyNorthSecurity/EDD
  • ForgeCert:
    • विवरण: AD समूह नीति में कमजोरियाँ खोजने के लिए C# उपकरण, लेकिन Grouper2 से बेहतर प्रदर्शन करना।
    • लिंक: https://github.com/GhostPack/ForgeCert
  • Group3r:
    • विवरण: Rubeus कच्चे Kerberos इंटरैक्शन और दुरुपयोग के लिए एक C# टूलसेट है
    • लिंक: https://github.com/Group3r/Group3r
  • KrbRelay:
    • विवरण: Kerberos रिलेइंग के लिए C# फ्रेमवर्क
    • लिंक: https://github.com/cube0x0/KrbRelay
  • KrbRelayUp:
    • विवरण: Rubeus और KrbRelay की कुछ विशेषताओं के आसपास सरल रैपर
    • लिंक: https://github.com/Dec0ne/KrbRelayUp
  • LockLess:
    • विवरण: LockLess एक C# उपकरण है जो खुले फ़ाइल हैंडल की गणना और लॉक की गई फ़ाइलों की प्रतिलिपि बनाने की अनुमति देता है।
    • लिंक: https://github.com/GhostPack/LockLess
  • PassTheCert:
    • विवरण: एक छोटा प्रूफ-ऑफ-कॉन्सेप्ट उपकरण जो विभिन्न हमले की क्रियाएँ करने के लिए प्रमाणपत्र के साथ LDAP/S सर्वर के विरुद्ध प्रमाणीकरण की अनुमति देता है
    • लिंक: https://github.com/AlmondOffSec/PassTheCert
  • PurpleSharp:
    • विवरण: PurpleSharp एक ओपन सोर्स प्रतिद्वंद्वी सिमुलेशन उपकरण है जो C# में लिखा गया है और Windows सक्रिय निर्देशिका वातावरण में प्रतिद्वंद्वी तकनीकों को निष्पादित करता है
    • लिंक: https://github.com/mvelazc0/PurpleSharp
  • Rubeus:
    • विवरण: Rubeus कच्चे Kerberos इंटरैक्शन और दुरुपयोग के लिए एक C# टूलसेट है
    • लिंक: https://github.com/GhostPack/Rubeus
  • SafetyKatz:
    • विवरण: SafetyKatz @gentilkiwi के Mimikatz प्रोजेक्ट और @subtee के .NET PE लोडर के थोड़े संशोधित संस्करण का संयोजन है।
    • लिंक: https://github.com/GhostPack/SafetyKatz
  • SauronEye:
    • विवरण: SauronEye एक खोज उपकरण है जो लाल टीमों को विशिष्ट कीवर्ड वाली फ़ाइलें खोजने में सहायता करने के लिए बनाया गया है।
    • लिंक: https://github.com/vivami/SauronEye
  • SearchOutlook:
    • विवरण: Outlook के चल रहे इंस्टेंस में कीवर्ड खोजने के लिए एक C# उपकरण
    • लिंक: https://github.com/RedLectroid/SearchOutlook
  • Seatbelt:
    • विवरण: Seatbelt एक C# प्रोजेक्ट है जो आक्रामक और रक्षात्मक दोनों सुरक्षा दृष्टिकोणों से प्रासंगिक कई सुरक्षा-उन्मुख होस्ट-सर्वेक्षण "सुरक्षा जाँच" करता है।
    • लिंक: https://github.com/GhostPack/Seatbelt
  • Sharp-SMBExec:
    • विवरण: Kevin Robertson के Invoke-SMBExec पावरशेल स्क्रिप्ट का एक मूल C# रूपांतरण
    • लिंक: https://github.com/checkymander/Sharp-SMBExec
  • SharpAppLocker:
    • विवरण: विस्तारित सुविधाओं के साथ Get-AppLockerPolicy PowerShell cmdlet का C# पोर्ट।
    • लिंक: https://github.com/Flangvik/SharpAppLocker
  • SharpBypassUAC:
    • विवरण: UAC बायपास के लिए C# उपकरण
    • लिंक: https://github.com/FatRodzianko/SharpBypassUAC
  • SharpChisel:
    • विवरण: https://github.com/jpillora/chisel से Chisel का C# रैपर
    • लिंक: https://github.com/shantanu561993/SharpChisel
  • SharpChromium:
    • विवरण: SharpChromium Google Chrome, Microsoft Edge, और Microsoft Edge Beta से डेटा प्राप्त करने के लिए एक .NET 4.0+ CLR प्रोजेक्ट है। वर्तमान में, यह निकाल सकता है
    • लिंक: https://github.com/djhohnstein/SharpChromium
  • SharpCloud:
    • विवरण: SharpCloud Amazon Web Services, Microsoft Azure, और Google Compute से संबंधित क्रेडेंशियल फ़ाइलों के अस्तित्व की जाँच करने के लिए एक सरल C# उपयोगिता है।
    • लिंक: https://github.com/chrismaddalena/SharpCloud
  • SharpCOM:
    • विवरण: SharpCOM Invoke-DCOM का C# पोर्ट है
    • लिंक: https://github.com/rvrsh3ll/SharpCOM
  • SharpCookieMonster:
    • विवरण: यह @defaultnamehere के cookie-crimes मॉड्यूल का Sharp पोर्ट है - उनके शानदार काम का पूरा श्रेय!
    • लिंक: https://github.com/m0rv4i/SharpCookieMonster
  • SharpCrashEventLog:
    • विवरण: OpenEventLogA/ElfClearEventLogFileW का उपयोग करके Windows इवेंटलॉग सेवा को स्थानीय या दूरस्थ रूप से क्रैश करता है।
    • लिंक: https://github.com/slyd0g/SharpCrashEventLog
  • SharpDir:
    • विवरण: SharpDir एक सरल कोड सेट है जो dir.exe के समान SMB प्रक्रिया का उपयोग करके स्थानीय और दूरस्थ फ़ाइल सिस्टम दोनों में फ़ाइलों की खोज करता है, जो TCP पोर्ट 445 का उपयोग करता है
    • लिंक: https://github.com/jnqpblc/SharpDir
  • SharpDPAPI:
    • विवरण: SharpDPAPI @gentilkiwi के Mimikatz प्रोजेक्ट से कुछ DPAPI कार्यक्षमता का C# पोर्ट है।
    • लिंक: https://github.com/GhostPack/SharpDPAPI
  • SharpDump:
    • विवरण: SharpDump PowerSploit के Out-Minidump.ps1 कार्यक्षमता का C# पोर्ट है
    • लिंक: https://github.com/GhostPack/SharpDump
  • SharpEDRChecker:
    • विवरण: चल रही प्रक्रियाओं, प्रक्रिया मेटाडेटा, आपकी वर्तमान प्रक्रिया में लोड की गई DLL और प्रत्येक DLL के मेटाडेटा, सामान्य इंस्टॉल निर्देशिकाएँ, स्थापित सेवाएँ और प्रत्येक सेवा बाइनरी का मेटाडेटा, स्थापित ड्राइवर और प्रत्येक ड्राइवर का मेटाडेटा, ये सभी AV, EDR और लॉगिंग टूल जैसे ज्ञात रक्षात्मक उत्पादों की उपस्थिति के लिए जाँच करता है।
    • लिंक: https://github.com/PwnDexter/SharpEDRChecker
  • SharPersist:
    • विवरण: C# में लिखा गया Windows स्थिरता टूलकिट
    • लिंक: https://github.com/mandiant/SharPersist
  • SharpExec:
    • विवरण: SharpExec एक आक्रामक सुरक्षा C# उपकरण है जो पार्श्व आंदोलन में सहायता के लिए डिज़ाइन किया गया है।
    • लिंक: https://github.com/anthemtotheego/SharpExec
  • SharpGPOAbuse:
    • विवरण: SharpGPOAbuse C# में लिखा गया एक .NET एप्लिकेशन है जिसका उपयोग उस GPO द्वारा नियंत्रित ऑब्जेक्ट्स से समझौता करने के लिए समूह नीति ऑब्जेक्ट (GPO) पर उपयोगकर्ता के संपादन अधिकारों का लाभ उठाने के लिए किया जा सकता है।
    • लिंक: https://github.com/FSecureLABS/SharpGPOAbuse
  • SharpHandler:
    • विवरण: यह प्रोजेक्ट lsass को पार्स या मिनीडंप करने के लिए lsass के खुले हैंडल का पुन: उपयोग करता है, इसलिए आपको इसके साथ इंटरैक्ट करने के लिए अपने स्वयं के lsass हैंडल का उपयोग करने की आवश्यकता नहीं है। (Dinvoke-संस्करण)
    • लिंक: https://github.com/jfmaes/SharpHandler
  • SharpHose:
    • विवरण: SharpHose एक C# पासवर्ड स्प्रेइंग उपकरण है जो तेज़, सुरक्षित और Cobalt Strike के execute-assembly पर उपयोग करने योग्य होने के लिए डिज़ाइन किया गया है।
    • लिंक: https://github.com/ustayready/SharpHose
  • SharpHound3:
    • विवरण: BloodHound इंगेस्टर का C# पुनर्लेखन
    • लिंक: https://github.com/BloodHoundAD/SharpHound3
  • SharpKatz:
    • विवरण: mimikatz sekurlsa::logonpasswords, sekurlsa::ekeys और lsadump::dcsync कमांड का पोर्टिंग
    • लिंक: https://github.com/b4rtik/SharpKatz
  • SharpLAPS:
    • विवरण: यह निष्पादन योग्य Cobalt Strike सत्र के भीतर execute-assembly का उपयोग करके निष्पादित करने के लिए बनाया गया है। यह सक्रिय निर्देशिका से LAPS पासवर्ड प्राप्त करेगा।
    • लिंक: https://github.com/swisskyrepo/SharpLAPS
  • SharpMapExec:
    • विवरण: CrackMapExec का शार्पन संस्करण
    • लिंक: https://github.com/cube0x0/SharpMapExec
  • SharpMiniDump:
    • विवरण: मेमोरी से LSASS प्रक्रिया का मिनीडंप बनाएँ (Windows 10 - Windows Server 2016)। पूरी प्रक्रिया AV/EDR डिटेक्शन से बचने के लिए डायनामिक API कॉल, डायरेक्ट सिस्कॉल और नेटिव API अनहुकिंग का उपयोग करती है।
    • लिंक: https://github.com/b4rtik/SharpMiniDump
  • SharpMove:
    • विवरण: दूरस्थ होस्ट के लिए .NET प्रमाणित निष्पादन
    • लिंक: https://github.com/0xthirteen/SharpMove
  • SharpNamedPipePTH:
    • विवरण: यह प्रोजेक्ट उपयोगकर्ता प्रतिरूपण के लिए स्थानीय नामित पाइप पर प्रमाणीकरण के लिए Pass-the-Hash का उपयोग करने का एक C# उपकरण है। इसका उपयोग करने के लिए आपको स्थानीय व्यवस्थापक या SEImpersonate अधिकारों की आवश्यकता है।
    • लिंक: https://github.com/S3cur3Th1sSh1t/SharpNamedPipePTH
  • SharpNoPSExec:
    • विवरण: पार्श्व आंदोलन के लिए फ़ाइल रहित कमांड निष्पादन।
    • लिंक: https://github.com/juliourena/SharpNoPSExec
  • SharpPrinter:
    • विवरण: प्रिंटर ListNetworks का एक संशोधित और कंसोल संस्करण है
    • लिंक: https://github.com/rvrsh3ll/SharpPrinter
  • SharpRDP:
    • विवरण: प्रमाणित कमांड निष्पादन के लिए रिमोट डेस्कटॉप प्रोटोकॉल कंसोल एप्लिकेशन
    • लिंक: https://github.com/0xthirteen/SharpRDP
  • SharpReg:
    • विवरण: SharpReg एक सरल कोड सेट है जो reg.exe के समान SMB प्रक्रिया का उपयोग करके रिमोट रजिस्ट्री सेवा API के साथ इंटरैक्ट करता है, जो TCP पोर्ट 445 का उपयोग करता है
    • लिंक: https://github.com/jnqpblc/SharpReg
  • SharpSCCM:
    • विवरण: SharpSCCM एक पोस्ट-एक्सप्लॉइटेशन उपकरण है जिसे SCCM प्रशासन कंसोल GUI तक पहुँच की आवश्यकता के बिना पार्श्व आंदोलन और क्रेडेंशियल संग्रह के लिए Microsoft एंडपॉइंट कॉन्फ़िगरेशन मैनेजर (उर्फ ConfigMgr, पूर्व में SCCM) का लाभ उठाने के लिए डिज़ाइन किया गया है।
    • लिंक: https://github.com/Mayyhem/SharpSCCM
  • SharpScribbles:
    • विवरण: Windows स्टिकी नोट्स डेटाबेस से डेटा निकालता है। Windows 10 बिल्ड 1607 और उच्चतर पर काम करता है। यह
    • लिंक: https://github.com/V1V1/SharpScribbles
  • SharpSearch:
    • विवरण: वांछित जानकारी के लिए लक्षित फ़ाइलों के लिए फ़ाइल शेयर के माध्यम से तेज़ी से फ़िल्टर करने की परियोजना।
    • लिंक: https://github.com/djhohnstein/SharpSearch
  • SharpSecDump:
    • विवरण: impacket के secretsdump.py की रिमोट SAM + LSA सीक्रेट्स डंपिंग कार्यक्षमता का .Net पोर्ट
    • लिंक: https://github.com/G0ldenGunSec/SharpSecDump
  • SharpShares:
    • विवरण: वर्तमान डोमेन में सभी मशीनों से नेटवर्क शेयर जानकारी और वे पढ़ने योग्य हैं या नहीं, सूचीबद्ध करने के लिए त्वरित और गंदा बाइनरी।
    • लिंक: https://github.com/djhohnstein/SharpShares
  • SharpSniper:
    • विवरण: SharpSniper एक सरल उपकरण है जो इन उपयोगकर्ताओं का IP पता खोजने के लिए है ताकि आप उनके बॉक्स को लक्षित कर सकें।
    • लिंक: https://github.com/HunnicCyber/SharpSniper
  • SharpSphere:
    • विवरण: SharpSphere लाल टीम के सदस्यों को vCenter द्वारा प्रबंधित वर्चुअल मशीनों के गेस्ट ऑपरेटिंग सिस्टम के साथ आसानी से इंटरैक्ट करने की क्षमता देता है
    • लिंक: https://github.com/JamesCooteUK/SharpSphere
  • SharpSpray:
    • विवरण: SharpSpray LDAP का उपयोग करके डोमेन के सभी उपयोगकर्ताओं के खिलाफ पासवर्ड स्प्रेइंग हमला करने के लिए एक सरल कोड सेट है और Cobalt Strike के साथ संगत है।
    • लिंक: https://github.com/jnqpblc/SharpSpray
  • SharpSQLPwn:
    • विवरण: सक्रिय निर्देशिका वातावरण में MSSQL इंस्टेंस के साथ कमजोरियों की पहचान और शोषण करने के लिए C# उपकरण
    • लिंक: https://github.com/lefayjey/SharpSQLPwn
  • SharpStay:
    • विवरण: .NET स्थिरता
    • लिंक: https://github.com/0xthirteen/SharpStay
  • SharpSvc:
    • विवरण: SharpSvc एक सरल कोड सेट है जो sc.exe के समान DCERPC प्रक्रिया का उपयोग करके SC मैनेजर API के साथ इंटरैक्ट करता है, जो TCP पोर्ट 135 के साथ खुलता है और उसके बाद एक अस्थायी TCP पोर्ट का उपयोग होता है
    • लिंक: https://github.com/jnqpblc/SharpSvc
  • SharpTask:
    • विवरण: SharpTask एक सरल कोड सेट है जो schtasks.exe के समान DCERPC प्रक्रिया का उपयोग करके टास्क शेड्यूलर सेवा API के साथ इंटरैक्ट करता है, जो TCP पोर्ट 135 के साथ खुलता है और उसके बाद एक अस्थायी TCP पोर्ट का उपयोग होता है।
    • लिंक: https://github.com/jnqpblc/SharpTask
  • SharpUp:
    • विवरण: SharpUp विभिन्न PowerUp कार्यक्षमता का C# पोर्ट है
    • लिंक: https://github.com/GhostPack/SharpUp
  • SharpView:
    • विवरण: PowerView का .NET पोर्ट
    • लिंक: https://github.com/tevora-threat/SharpView
  • SharpWebServer:
    • विवरण: Net-NTLM हैश कैप्चर करने की कार्यक्षमता के साथ C# में लिखा गया रेड टीम उन्मुख सरल HTTP और WebDAV सर्वर
    • लिंक: https://github.com/mgeeky/SharpWebServer
  • SharpWifiGrabber:
    • विवरण: वर्कस्टेशन पर सहेजे गए सभी WLAN प्रोफाइल से Wi-Fi पासवर्ड स्पष्ट टेक्स्ट में प्राप्त करता है
    • लिंक: https://github.com/r3nhat/SharpWifiGrabber
  • SharpWMI:
    • विवरण: SharpWMI विभिन्न WMI कार्यक्षमता का C# कार्यान्वयन है।
    • लिंक: https://github.com/GhostPack/SharpWMI
  • SharpZeroLogon:
    • विवरण: CVE-2020-1472, उर्फ Zerologon के लिए एक शोषण। यह उपकरण प्रमाणीकरण बाईपास प्राप्त करने के लिए Netlogon में एक क्रिप्टोग्राफिक कमजोरी का शोषण करता है।
    • लिंक: https://github.com/nccgroup/nccfsas
  • Shhmon:
    • विवरण: जबकि Sysmon के ड्राइवर को इंस्टॉलेशन के समय नाम बदला जा सकता है, यह हमेशा ऊंचाई 385201 पर लोड होता है। इस उपकरण का उद्देश्य इस धारणा को चुनौती देना है कि हमारे रक्षात्मक उपकरण हमेशा ईवेंट एकत्र कर रहे हैं।
    • लिंक: https://github.com/matterpreter/Shhmon
  • Snaffler:
    • विवरण: Snaffler पेंटेस्टर्स और रेड टीमर्स के लिए एक उपकरण है जो भयानक उबाऊ घास के ढेर (एक बड़े Windows/AD वातावरण) में स्वादिष्ट कैंडी सुइयों (ज्यादातर क्रेडेंशियल, लेकिन यह लचीला है) खोजने में मदद करता है।
    • लिंक: https://github.com/SnaffCon/Snaffler
  • SqlClient:
    • विवरण: बीकन के माध्यम से डेटाबेस डेटा तक पहुँचने के लिए C# .NET mssql क्लाइंट।
    • लिंक: https://github.com/FortyNorthSecurity/SqlClient
  • StandIn:
    • विवरण: StandIn एक छोटा AD पोस्ट-कम्प्रोमाइज़ टूलकिट है
    • लिंक: https://github.com/FuzzySecurity/StandIn
  • SweetPotato:
    • विवरण: सेवा खातों से SYSTEM तक विभिन्न मूल Windows विशेषाधिकार वृद्धि तकनीकों का संग्रह
    • लिंक: https://github.com/CCob/SweetPotato
  • ThreatCheck:
    • विवरण: Matterpreter के DefenderCheck का संशोधित संस्करण
    • लिंक: https://github.com/rasta-mouse/ThreatCheck
  • TokenStomp:
    • विवरण: रिपोर्ट किए गए टोकन विशेषाधिकार हटाने की खामी के लिए C# POC
    • लिंक: https://github.com/MartinIngesen/TokenStomp
  • TruffleSnout:
    • विवरण: आक्रामक ऑपरेटरों के लिए पुनरावृत्त AD खोज टूलकिट
    • लिंक: https://github.com/dsnezhkov/TruffleSnout
  • Watson:
    • विवरण: Watson एक .NET उपकरण है जो लापता KBs की गणना करने और विशेषाधिकार वृद्धि कमजोरियों के लिए शोषण सुझाव देने के लिए डिज़ाइन किया गया है।
    • लिंक: https://github.com/rasta-mouse/Watson
  • Whisker:
    • विवरण: Whisker एक C# उपकरण है जो उनके msDS-KeyCredentialLink विशेषता में हेरफेर करके सक्रिय निर्देशिका उपयोगकर्ता और कंप्यूटर खातों को अपने कब्जे में लेने के लिए है, प्रभावी रूप से लक्ष्य खाते में "शैडो क्रेडेंशियल्स" जोड़ता है।
    • लिंक: https://github.com/eladshamir/Whisker
  • winPEAS:
    • विवरण: विशेषाधिकार वृद्धि अद्भुत स्क्रिप्ट सूट
    • लिंक: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite
  • WMIReg:
    • विवरण: Whisker एक C# उपकरण है जो उनके msDS-KeyCredentialLink विशेषता में हेरफेर करके सक्रिय निर्देशिका उपयोगकर्ता और कंप्यूटर खातों को अपने कब्जे में लेने के लिए है।
    • लिंक: https://github.com/airzero24/WMIReg