Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OffensivePipeline — OfensivePipeline ti permette di scaricare e compilare strumenti C#, applicando alcune modifiche al fine di migliorare la loro evasione per esercizi di Red Team. | Kitploit
Strumenti/GitHubGitHub/aetsu/offensivepipeline
Generazione di PayloadEvasione IDS/IPSRed TeamingGenerazione di Shellcode
GitHubaetsu/offensivepipeline

OffensivePipeline

OfensivePipeline ti permette di scaricare e compilare strumenti C#, applicando alcune modifiche al fine di migliorare la loro evasione per esercizi di Red Team.

Vedi Repository
82014962 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OffensivePipeline

OffensivePipeline ti permette di scaricare e compilare strumenti C#, applicando determinate modifiche per migliorare l'elusione per esercitazioni di Red Team.
Un uso comune di OffensivePipeline è scaricare uno strumento da un repository Git, randomizzare determinati valori nel progetto, compilarlo, offuscare il binario risultante e generare uno shellcode.

Caratteristiche

  • Attualmente supporta solo progetti C# (.Net Framework)
  • Permette di clonare repository git pubblici e privati (serviranno credenziali :D)
  • Permette di lavorare con cartelle locali
  • Randomizza i GUID del progetto
  • Randomizza le informazioni dell'applicazione contenute in AssemblyInfo
  • Compila progetti C#
  • Offusca i binari generati
  • Genera shellcode dai binari
  • Ci sono 79 strumenti parametrizzati in template YML (non tutti potrebbero funzionare :D)
  • Nuovi strumenti possono essere aggiunti usando template YML
  • Dovrebbe essere facile aggiungere nuovi plugin...

Novità nella versione 2.0

  • Riscrittura quasi completa del codice (nuovi bug?)
  • Clonazione da repository privati possibile (autenticazione tramite authToken di GitHub)
  • Possibilità di copiare una cartella locale invece di clonare da un repository remoto
  • Nuovo modulo per generare shellcode con Donut
  • Nuovo modulo per randomizzare i GUID delle applicazioni
  • Nuovo modulo per randomizzare l'AssemblyInfo di ogni applicazione
  • 60 nuovi strumenti aggiunti
  • Esempi

    • Elenca tutti gli strumenti:``` OffensivePipeline.exe list
    root@kitploit:~
    - Costruisci tutti gli strumenti:```
    OffensivePipeline.exe all
    
    • Costruisci uno strumento``` OffensivePipeline.exe t toolName
    root@kitploit:~
    - Pulisci gli strumenti clonati e compilati```
    OffensivePipeline.exe 
    

    Esempio di output```

    PS C:\OffensivePipeline> .\OffensivePipeline.exe t rubeus

    root@kitploit:~
                                                                                                   ooo
                                                                                           .osooooM M
      ___   __  __                _           ____  _            _ _                      +y.     M M
     / _ \ / _|/ _| ___ _ __  ___(_)_   _____|  _ \(_)_ __   ___| (_)_ __   ___           :h  .yoooMoM
    | | | | |_| |_ / _ \ '_ \/ __| \ \ / / _ \ |_) | | '_ \ / _ \ | | '_ \ / _ \          oo  oo
    | |_| |  _|  _|  __/ | | \__ \ |\ V /  __/  __/| | |_) |  __/ | | | | |  __/          oo  oo
     \___/|_| |_|  \___|_| |_|___/_| \_/ \___|_|   |_| .__/ \___|_|_|_| |_|\___|          oo  oo
                                                     |_|                            MoMoooy.  h:
                                                                                    M M     .y+
                                                                                    M Mooooso.
                                                                                    ooo
    
                                                                    @aetsu
                                                                                v2.0.0
    

    [+] Loading tool: Rubeus Clonnig repository: Rubeus into C:\OffensivePipeline\Git\Rubeus Repository Rubeus cloned into C:\OffensivePipeline\Git\Rubeus

    root@kitploit:~
    [+] Load RandomGuid module
        Searching GUIDs...
                > C:\OffensivePipeline\Git\Rubeus\Rubeus.sln
                > C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj
                > C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
        Replacing GUIDs...
                File C:\OffensivePipeline\Git\Rubeus\Rubeus.sln:
                        > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                        > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                        > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
                [+] No errors!
                File C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj:
                        > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                        > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                        > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
                [+] No errors!
                File C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs:
                        > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                        > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                        > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
                [+] No errors!
    
    
    [+] Load RandomAssemblyInfo module
        Replacing strings in C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
                [assembly: AssemblyTitle("Rubeus")] -> [assembly: AssemblyTitle("g4ef3fvphre")]
                [assembly: AssemblyDescription("")] -> [assembly: AssemblyDescription("")]
                [assembly: AssemblyConfiguration("")] -> [assembly: AssemblyConfiguration("")]
                [assembly: AssemblyCompany("")] -> [assembly: AssemblyCompany("")]
                [assembly: AssemblyProduct("Rubeus")] -> [assembly: AssemblyProduct("g4ef3fvphre")]
                [assembly: AssemblyCopyright("Copyright ©  2018")] -> [assembly: AssemblyCopyright("Copyright ©  2018")]
                [assembly: AssemblyTrademark("")] -> [assembly: AssemblyTrademark("")]
                [assembly: AssemblyCulture("")] -> [assembly: AssemblyCulture("")]
    
    
    [+] Load BuildCsharp module
        [+] Checking requirements...
        [*] Downloading nuget.exe from https://dist.nuget.org/win-x86-commandline/latest/nuget.exe
                [+] Download OK - nuget.exe
                [+] Path found - C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat
        Solving dependences with nuget...
        Building solution...
                [+] No errors!
                [+] Output folder: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud
    
    
    [+] Load ConfuserEx module
        [+] Checking requirements...
        [+] Downloading ConfuserEx from https://github.com/mkaring/ConfuserEx/releases/download/v1.6.0/ConfuserEx-CLI.zip
                [+] Download OK - ConfuserEx
        Confusing...
                [+] No errors!
    
    
    [+] Load Donut module
        Generating shellcode...
    

    Payload options: Domain: RMM6XFC3 Runtime:v4.0.30319

    Raw Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin B64 Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin.b64

    root@kitploit:~
                [+] No errors!
    
    
    [+] Generating Sha256 hashes
                Output file: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud
    

    root@kitploit:~
                SUMMARY
    
    • Rubeus - RandomGuid: OK - RandomAssemblyInfo: OK - BuildCsharp: OK - ConfuserEx: OK - Donut: OK

    root@kitploit:~
    ## Plugin
    
    - **RandomGuid**: randomizza il GUID nei file *.sln*, *.csproj* e *AssemblyInfo.cs*
    - **RandomAssemblyInfo**: randomizza i valori definiti in *AssemblyInfo.cs*
    - **BuildCsharp**: compila il progetto C#
    - **ConfuserEx**: offusca strumenti C#
    - **Donut**: usa Donut per generare shellcode. Lo shellcode generato è senza parametri, in future versioni questo potrebbe essere cambiato.
    
    ## Aggiungere uno strumento da un git remoto
    
    Gli script per scaricare gli strumenti sono nella cartella **Tools** in formato ***yml***. Nuovi strumenti possono essere aggiunti creando nuovi file *yml* con il seguente formato:
    
    - *Rubeus.yml* file:```yml
    tool:
      - name: Rubeus
        description: Rubeus is a C# toolset for raw Kerberos interaction and abuses
        gitLink: https://github.com/GhostPack/Rubeus
        solutionPath: Rubeus\Rubeus.sln
        language: c#
        plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
        authUser:
        authToken: 
        toolArguments: 
    

    Dove:

    • Name: nome dello strumento
    • Description: descrizione dello strumento
    • GitLink: link git per clonare
    • SolutionPath: percorso della soluzione (file sln)
    • Language: linguaggio utilizzato (attualmente solo c# è supportato)
    • Plugins: plugin da usare nel processo di build di questo strumento
    • AuthUser: nome utente da github (non utilizzato per repository pubbliche)
    • AuthToken: token di autenticazione da github (non utilizzato per repository pubbliche)

    Aggiungi uno strumento da un git privato```yml

    tool:

    • name: SharpHound3-Custom description: C# Rewrite of the BloodHound Ingestor gitLink: https://github.com/aaaaaaa/SharpHound3-Custom solutionPath: SharpHound3-Custom\SharpHound3.sln language: c# plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut authUser: aaaaaaa authToken: abcdefghijklmnopqrsthtnf toolArguments: "-c All,GPOLocalGroup -d whatever.youlike.local"
    root@kitploit:~
    Dove:
    
    - Name: nome dello strumento
    - Description: descrizione dello strumento
    - GitLink: link git per clonare
    - SolutionPath: percorso della soluzione (file *.sln*)
    - Language: linguaggio utilizzato (al momento è supportato solo c#)
    - Plugins: plugin da utilizzare nel processo di build di questo strumento
    - AuthUser: nome utente da GitHub
    - AuthToken: token di autenticazione da GitHub (documentato su GitHub: [creazione di un personal access token](https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/creating-a-personal-access-token
    ))
    - toolArguments: argomenti da incorporare nel donut shellcode
    
    ## Aggiungere uno strumento da una cartella git locale```yml
    tool:
      - name: SeatbeltLocal
        description: Seatbelt is a C# project that performs a number of security oriented host-survey "safety checks" relevant from both offensive and defensive security perspectives.
        gitLink: C:\Users\alpha\Desktop\SeatbeltLocal
        solutionPath: SeatbeltLocal\Seatbelt.sln
        language: c#
        plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
        authUser:
        authToken: 
        toolArguments:
    

    Dove:

    • Name: nome dello strumento
    • Description: descrizione dello strumento
    • GitLink: percorso in cui si trova lo strumento
    • SolutionPath: percorso del file di soluzione (.sln)
    • Language: linguaggio utilizzato (attualmente è supportato solo c#)
    • Plugins: plugin da utilizzare nel processo di build di questo strumento
    • AuthUser: nome utente da Github (non utilizzato per repository locali)
    • AuthToken: token di autenticazione da Github (non utilizzato per repository locali)
    • toolArguments: argomenti da incorporare nel donut shellcode

    Requisiti per la versione di rilascio (Visual Studio 2019/2022 non è richiesto)

    • Microsoft .NET Framework 3.5 Service Pack 1 (per alcuni strumenti): https://www.microsoft.com/en-us/download/details.aspx?id=22
    • Build Tools per Visual Studio 2022: https://aka.ms/vs/17/release/vs_BuildTools.exe
      • Installa gli strumenti di compilazione desktop .NET
    • (Alternativa) Build Tools per Visual Studio 2019: https://aka.ms/vs/16/release/vs_BuildTools.exe
    • Disabilita l'antivirus :D
    • Testato su Windows 10 Pro - Versione 20H2 - Build 19045.2486

    Nel file OffensivePipeline.dll.config è possibile cambiare la versione degli strumenti di compilazione utilizzati.

    • Build Tools 2019:```xml
    root@kitploit:~
    - Build Tools 2022:```xml
    <add key="BuildCSharpTools" value="C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"/>
    

    Requisiti per la compilazione

    • .NET Framework 3.5.1 (per alcuni strumenti): https://www.microsoft.com/en-us/download/details.aspx?id=22
    • Visual Studio 2022 -> https://visualstudio.microsoft.com/thank-you-downloading-visual-studio/?sku=Community&rel=17
      • Installa gli strumenti di compilazione .NET desktop
    • Aggiungi manualmente il nugget Donut. (Grazie a @n1xbyte per il nugget (DonutCore.1.0.1.nupkg))

    Crediti

    • Progetto ConfuserEx: https://github.com/mkaring/ConfuserEx
    • Progetto Donut: https://github.com/TheWover/donut
    • Generatore Donut C#: https://github.com/n1xbyte/donutCS
    • SharpCollection: https://github.com/Flangvik/SharpCollection

    Strumenti supportati- ADCollector:

    • Descrizione: ADCollector è uno strumento leggero che enumera l'ambiente Active Directory per identificare possibili vettori di attacco.
    • Link: https://github.com/dev-2null/ADCollector
    • ADCSPwn:
      • Descrizione: Uno strumento per escalare i privilegi in una rete Active Directory forzando l'autenticazione da account macchina (Petitpotam) e relay verso il servizio certificati.
      • Link: https://github.com/bats3c/ADCSPwn
    • ADFSDump:
      • Descrizione: Uno strumento C# per estrarre ogni tipo di dato da AD FS.
      • Link: https://github.com/mandiant/ADFSDump
    • ADSearch:
      • Descrizione: Uno strumento scritto per il comando execute-assembly di Cobalt Strike che consente query più efficienti su AD.
      • Link: https://github.com/tomcarver16/ADSearch
    • BetterSafetyKatz:
      • Descrizione: Questo fork modificato di SafetyKatz recupera dinamicamente l'ultima release precompilata di Mimikatz direttamente dal repository GitHub di gentilkiwi, applica patch runtime sulle firme rilevate e usa SharpSploit DInvoke per caricarlo in memoria.
      • Link: https://github.com/Flangvik/BetterSafetyKatz
    • Certify:
      • Descrizione: Certify è uno strumento C# per enumerare e abusare di configurazioni errate in Active Directory Certificate Services (AD CS).
      • Link: https://github.com/GhostPack/Certify
    • DeployPrinterNightmare:
      • Descrizione: Strumento C# per installare una stampante di rete condivisa abusando del bug PrinterNightmare per consentire ad altre macchine di rete una facile escalation di privilegi!
      • Link: https://github.com/Flangvik/DeployPrinterNightmare
    • EDD:
      • Descrizione: Enumerate Domain Data è progettato per essere simile a PowerView ma in .NET. PowerView è essenzialmente lo strumento definitivo per l'enumerazione di dominio, e volevamo un'implementazione .NET su cui abbiamo lavorato noi stessi. Questo strumento è stato in gran parte assemblato osservando le implementazioni di diverse funzionalità in un'ampia gamma di progetti esistenti e combinandole in EDD.
      • Link: https://github.com/FortyNorthSecurity/EDD
    • ForgeCert:
      • Descrizione: Strumento C# per trovare vulnerabilità nelle Group Policy di AD, ma meglio di quanto facesse Grouper2.
      • Link: https://github.com/GhostPack/ForgeCert
    • Group3r:
      • Descrizione: Rubeus è un set di strumenti C# per l'interazione bruta con Kerberos e i suoi abusi.
      • Link: https://github.com/Group3r/Group3r
    • KrbRelay:
      • Descrizione: Framework C# per il relaying Kerberos.
      • Link: https://github.com/cube0x0/KrbRelay
    • KrbRelayUp:
      • Descrizione: Semplice wrapper attorno ad alcune funzionalità di Rubeus e KrbRelay.
      • Link: https://github.com/Dec0ne/KrbRelayUp
    • LockLess:
      • Descrizione: LockLess è uno strumento C# che consente l'enumerazione degli handle di file aperti e la copia di file bloccati.
      • Link: https://github.com/GhostPack/LockLess
    • PassTheCert:
      • Descrizione: Un piccolo strumento Proof-of-Concept che consente di autenticarsi contro un server LDAP/S con un certificato per eseguire diverse azioni di attacco.
      • Link: https://github.com/AlmondOffSec/PassTheCert
    • PurpleSharp:
      • Descrizione: PurpleSharp è uno strumento open source di simulazione avversaria scritto in C# che esegue tecniche avversarie in ambienti Windows Active Directory.
      • Link: https://github.com/mvelazc0/PurpleSharp
    • Rubeus:
      • Descrizione: Rubeus è un set di strumenti C# per l'interazione bruta con Kerberos e i suoi abusi.
      • Link: https://github.com/GhostPack/Rubeus
    • SafetyKatz:
      • Descrizione: SafetyKatz è una combinazione di una versione leggermente modificata del progetto Mimikatz di @gentilkiwi e del .NET PE Loader di @subtee.
      • Link: https://github.com/GhostPack/SafetyKatz
    • SauronEye:
      • Descrizione: SauronEye è uno strumento di ricerca costruito per aiutare i red team a trovare file contenenti parole chiave specifiche.
      • Link: https://github.com/vivami/SauronEye
    • SearchOutlook:
      • Descrizione: Uno strumento C# per cercare parole chiave in un'istanza in esecuzione di Outlook.
      • Link: https://github.com/RedLectroid/SearchOutlook
    • Seatbelt:
      • Descrizione: Seatbelt è un progetto C# che esegue una serie di 'controlli di sicurezza' orientati alla sicurezza del sistema host, rilevanti sia da una prospettiva offensiva che difensiva.
      • Link: https://github.com/GhostPack/Seatbelt
    • Sharp-SMBExec:
      • Descrizione: Una conversione nativa in C# dello script PowerShell Invoke-SMBExec di Kevin Robertson.
      • Link: https://github.com/checkymander/Sharp-SMBExec
    • SharpAppLocker:
      • Descrizione: Porting C# del cmdlet PowerShell Get-AppLockerPolicy con funzionalità estese.
      • Link: https://github.com/Flangvik/SharpAppLocker
    • SharpBypassUAC:
      • Descrizione: Strumento C# per bypass UAC.
      • Link: https://github.com/FatRodzianko/SharpBypassUAC
    • SharpChisel:
      • Descrizione: Wrapper C# di Chisel da https://github.com/jpillora/chisel
      • Link: https://github.com/shantanu561993/SharpChisel
    • SharpChromium:
      • Descrizione: SharpChromium è un progetto .NET 4.0+ CLR per recuperare dati da Google Chrome, Microsoft Edge e Microsoft Edge Beta. Attualmente può estrarre
      • Link: https://github.com/djhohnstein/SharpChromium
    • SharpCloud:
      • Descrizione: SharpCloud è una semplice utility C# per verificare l'esistenza di file di credenziali relativi ad Amazon Web Services, Microsoft Azure e Google Compute.
      • Link: https://github.com/chrismaddalena/SharpCloud
    • SharpCOM:
      • Descrizione: SharpCOM è un porting C# di Invoke-DCOM.
      • Link: https://github.com/rvrsh3ll/SharpCOM
    • SharpCookieMonster:
      • Descrizione: Questo è un porting Sharp del modulo cookie-crimes di @defaultnamehere - tutto il merito per il loro fantastico lavoro!
      • Link: https://github.com/m0rv4i/SharpCookieMonster
    • SharpCrashEventLog:
      • Descrizione: Fa crashare il servizio eventlog di Windows localmente o da remoto usando OpenEventLogA/ElfClearEventLogFileW.
      • Link: https://github.com/slyd0g/SharpCrashEventLog
    • SharpDir:
      • Descrizione: SharpDir è un semplice insieme di codice per cercare file sia su file system locali che remoti usando lo stesso processo SMB di dir.exe, che utilizza la porta TCP 445.
      • Link: https://github.com/jnqpblc/SharpDir
    • SharpDPAPI:
      • Descrizione: SharpDPAPI è un porting C# di alcune funzionalità DPAPI dal progetto Mimikatz di @gentilkiwi.
      • Link: https://github.com/GhostPack/SharpDPAPI
    • SharpDump:
      • Descrizione: SharpDump è un porting C# della funzionalità Out-Minidump.ps1 di PowerSploit.
      • Link: https://github.com/GhostPack/SharpDump
    • SharpEDRChecker:
      • Descrizione: Controlla processi in esecuzione, metadati dei processi, DLL caricate nel processo corrente e metadati di ogni DLL, directory di installazione comuni, servizi installati e metadati dei binari di ogni servizio, driver installati e metadati di ogni driver, tutto per la presenza di prodotti difensivi noti come AV, EDR e strumenti di logging.
      • Link: https://github.com/PwnDexter/SharpEDRChecker
    • SharPersist:
      • Descrizione: Toolkit di persistenza Windows scritto in C#.
      • Link: https://github.com/mandiant/SharPersist
    • SharpExec:
      • Descrizione: SharpExec è uno strumento C# di sicurezza offensiva progettato per facilitare il movimento laterale.
      • Link: https://github.com/anthemtotheego/SharpExec
    • SharpGPOAbuse:
      • Descrizione: SharpGPOAbuse è un'applicazione .NET scritta in C# che può essere utilizzata per sfruttare i diritti di modifica di un utente su un oggetto Criteri di gruppo (GPO) al fine di compromettere gli oggetti controllati da quel GPO.
      • Link: https://github.com/FSecureLABS/SharpGPOAbuse
    • SharpHandler:
      • Descrizione: Questo progetto riutilizza handle aperti a lsass per analizzare o eseguire minidump di lsass, quindi non è necessario utilizzare il proprio handle lsass per interagirvi. (Versione Dinvoke)
      • Link: https://github.com/jfmaes/SharpHandler
    • SharpHose:
      • Descrizione: SharpHose è uno strumento C# per password spraying progettato per essere veloce, sicuro e utilizzabile tramite execute-assembly di Cobalt Strike.
      • Link: https://github.com/ustayready/SharpHose
    • SharpHound3:
      • Descrizione: Riscrittura C# del BloodHound Ingestor.
      • Link: https://github.com/BloodHoundAD/SharpHound3
    • SharpKatz:
      • Descrizione: Porting dei comandi mimikatz sekurlsa::logonpasswords, sekurlsa::ekeys e lsadump::dcsync.
      • Link: https://github.com/b4rtik/SharpKatz
    • SharpLAPS:
      • Descrizione: Questo eseguibile è realizzato per essere eseguito all'interno di una sessione Cobalt Strike usando execute-assembly. Recupererà la password LAPS da Active Directory.
      • Link: https://github.com/swisskyrepo/SharpLAPS
    • SharpMapExec:
      • Descrizione: Versione C# di CrackMapExec.
      • Link: https://github.com/cube0x0/SharpMapExec
    • SharpMiniDump:
      • Descrizione: Crea un minidump del processo LSASS dalla memoria (Windows 10 - Windows Server 2016). L'intero processo utilizza chiamate API dinamiche, syscall dirette e unhooking delle API native per eludere il rilevamento di AV/EDR.
      • Link: https://github.com/b4rtik/SharpMiniDump
    • SharpMove:
      • Descrizione: Esecuzione autenticata .NET per host remoti.
      • Link: https://github.com/0xthirteen/SharpMove
    • SharpNamedPipePTH:
      • Descrizione: Questo progetto è uno strumento C# per usare Pass-the-Hash per l'autenticazione su una Named Pipe locale per l'impersonificazione dell'utente. Per utilizzarlo è necessario essere amministratore locale o avere diritti SEImpersonate.
      • Link: https://github.com/S3cur3Th1sSh1t/SharpNamedPipePTH
    • SharpNoPSExec:
      • Descrizione: Esecuzione di comandi senza file per movimento laterale.
      • Link: https://github.com/juliourena/SharpNoPSExec
    • SharpPrinter:
      • Descrizione: Printer è una versione modificata e console di ListNetworks.
      • Link: https://github.com/rvrsh3ll/SharpPrinter
    • SharpRDP:
      • Descrizione: Applicazione console Remote Desktop Protocol per esecuzione di comandi autenticati.
      • Link: https://github.com/0xthirteen/SharpRDP
    • SharpReg:
      • Descrizione: SharpReg è un semplice insieme di codice per interagire con l'API del servizio Registro remoto usando lo stesso processo SMB di reg.exe, che utilizza la porta TCP 445.
      • Link: https://github.com/jnqpblc/SharpReg
    • SharpSCCM:
      • Descrizione: SharpSCCM è uno strumento post-exploitation progettato per sfruttare Microsoft Endpoint Configuration Manager (noto anche come ConfigMgr, in precedenza SCCM) per movimento laterale e raccolta di credenziali senza richiedere l'accesso alla GUI della console di amministrazione SCCM.
      • Link: https://github.com/Mayyhem/SharpSCCM
    • SharpScribbles:
      • Descrizione: Estrae dati dal database delle note adesive di Windows. Funziona su Windows 10 Build 1607 e successive. Questo
      • Link: https://github.com/V1V1/SharpScribbles
    • SharpSearch:
      • Descrizione: Progetto per filtrare rapidamente una condivisione file per trovare file mirati con informazioni desiderate.
      • Link: https://github.com/djhohnstein/SharpSearch
    • SharpSecDump:
      • Descrizione: Porting .Net della funzionalità di dump remoto di SAM + LSA Secrets di secretsdump.py di impacket.
      • Link: https://github.com/G0ldenGunSec/SharpSecDump
    • SharpShares:
      • Descrizione: Binario rapido e sporco per elencare le informazioni sulle condivisioni di rete da tutte le macchine nel dominio corrente e se sono leggibili.
      • Link: https://github.com/djhohnstein/SharpShares
    • SharpSniper:
      • Descrizione: SharpSniper è un semplice strumento per trovare l'indirizzo IP di questi utenti in modo da poter prendere di mira la loro macchina.
      • Link: https://github.com/HunnicCyber/SharpSniper
    • SharpSphere:
      • Descrizione: SharpSphere offre ai red team la possibilità di interagire facilmente con i sistemi operativi guest delle macchine virtuali gestite da vCenter.
      • Link: https://github.com/JamesCooteUK/SharpSphere
    • SharpSpray:
      • Descrizione: SharpSpray è un semplice insieme di codice per eseguire un attacco di password spraying contro tutti gli utenti di un dominio usando LDAP ed è compatibile con Cobalt Strike.
      • Link: https://github.com/jnqpblc/SharpSpray
    • SharpSQLPwn:
      • Descrizione: Strumento C# per identificare e sfruttare debolezze nelle istanze MSSQL in ambienti Active Directory.
      • Link: https://github.com/lefayjey/SharpSQLPwn
    • SharpStay:
      • Descrizione: Persistenza .NET.
      • Link: https://github.com/0xthirteen/SharpStay
    • SharpSvc:
      • Descrizione: SharpSvc è un semplice insieme di codice per interagire con l'API SC Manager usando lo stesso processo DCERPC di sc.exe, che si apre con la porta TCP 135 e successivamente utilizza una porta TCP effimera.
      • Link: https://github.com/jnqpblc/SharpSvc
    • SharpTask:
      • Descrizione: SharpTask è un semplice insieme di codice per interagire con l'API del servizio Task Scheduler usando lo stesso processo DCERPC di schtasks.exe, che si apre con la porta TCP 135 e successivamente utilizza una porta TCP effimera.
      • Link: https://github.com/jnqpblc/SharpTask
    • SharpUp:
      • Descrizione: SharpUp è un porting C# di varie funzionalità di PowerUp.
      • Link: https://github.com/GhostPack/SharpUp
    • SharpView:
      • Descrizione: Porting .NET di PowerView.
      • Link: https://github.com/tevora-threat/SharpView
    • SharpWebServer:
      • Descrizione: Semplice server HTTP e WebDAV orientato al Red Team scritto in C# con funzionalità per catturare hash Net-NTLM.
      • Link: https://github.com/mgeeky/SharpWebServer
    • SharpWifiGrabber:
      • Descrizione: Recupera in chiaro le password Wi-Fi da tutti i profili WLAN salvati su una workstation.
      • Link: https://github.com/r3nhat/SharpWifiGrabber
    • SharpWMI:
      • Descrizione: SharpWMI è un'implementazione C# di varie funzionalità WMI.
      • Link: https://github.com/GhostPack/SharpWMI
    • SharpZeroLogon:
      • Descrizione: Un exploit per CVE-2020-1472, noto come Zerologon. Questo strumento sfrutta una vulnerabilità crittografica in Netlogon per ottenere un bypass dell'autenticazione.
      • Link: https://github.com/nccgroup/nccfsas
    • Shhmon:
      • Descrizione: Sebbene il driver di Sysmon possa essere rinominato durante l'installazione, viene sempre caricato all'altitudine 385201. L'obiettivo di questo strumento è sfidare l'ipotesi che i nostri strumenti difensivi raccolgano sempre eventi.
      • Link: https://github.com/matterpreter/Shhmon
    • Snaffler:
      • Descrizione: Snaffler è uno strumento per pentester e red team per aiutare a trovare deliziosi aghi di caramella (credenziali per lo più, ma è flessibile) in un mucchio di orribili e noiosi pagliai (un enorme ambiente Windows/AD).
      • Link: https://github.com/SnaffCon/Snaffler
    • SqlClient:
      • Descrizione: Client C# .NET mssql per accedere ai dati del database tramite beacon.
      • Link: https://github.com/FortyNorthSecurity/SqlClient
    • StandIn:
      • Descrizione: StandIn è un piccolo toolkit post-compromissione per AD.
      • Link: https://github.com/FuzzySecurity/StandIn
    • SweetPotato:
      • Descrizione: Una raccolta di varie tecniche native di escalation dei privilegi di Windows da account di servizio a SYSTEM.
      • Link: https://github.com/CCob/SweetPotato
    • ThreatCheck:
      • Descrizione: Versione modificata di DefenderCheck di Matterpreter.
      • Link: https://github.com/rasta-mouse/ThreatCheck
    • TokenStomp:
      • Descrizione: POC C# per il difetto di rimozione dei privilegi del token segnalato.
      • Link: https://github.com/MartinIngesen/TokenStomp
    • TruffleSnout:
      • Descrizione: Toolkit iterativo di scoperta AD per operatori offensivi.
      • Link: https://github.com/dsnezhkov/TruffleSnout
    • Watson:
      • Descrizione: Watson è uno strumento .NET progettato per enumerare le KB mancanti e suggerire exploit per vulnerabilità di escalation dei privilegi.
      • Link: https://github.com/rasta-mouse/Watson
    • Whisker:
      • Descrizione: Whisker è uno strumento C# per assumere il controllo di account utente e computer di Active Directory manipolando il loro attributo msDS-KeyCredentialLink, aggiungendo di fatto 'Shadow Credentials' all'account target.
      • Link: https://github.com/eladshamir/Whisker
    • winPEAS:
      • Descrizione: Privilege Escalation Awesome Scripts SUITE.
      • Link: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite
    • WMIReg:
      • Descrizione: Whisker è uno strumento C# per assumere il controllo di account utente e computer di Active Directory manipolando il loro attributo msDS-KeyCredentialLink.
      • Link: https://github.com/airzero24/WMIReg
    Scarica lo strumento