Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ObfuscatedSharpCollection — Attempt at Obfuscated version of SharpCollection | Kitploit
Strumenti/GitHubGitHub/flangvik/obfuscatedsharpcollection
Privilege EscalationReconnaissanceLateral MovementPost-ExploitationPenetration TestingRed TeamingCurated ResourcesPayload DevelopmentAdversarial Attack
GitHubflangvik/obfuscatedsharpcollection

ObfuscatedSharpCollection

Attempt at Obfuscated version of SharpCollection

266339 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Obfuscated SharpCollection

Un tentativo rapido e grossolano di offuscamento automatizzato utilizzando yetAnotherObfuscator di @0xcc00 insieme a build aggiornate dei comuni strumenti offensivi C#, in stile CDI tramite pipeline di rilascio di Azure DevOps.

Obfuscated SharpCollection non intende essere completo quanto il repository originale SharpCollection. Obfuscated SharpCollection contiene esclusivamente binari offuscati compilati per NetFramework 4.7 ANY_CPU

Azure DevOps?

Ogni notte alle 03:00, la pipeline Azure DevOps controlla la presenza di nuovi commit sul branch master di tutti i repository. I branch con modifiche verranno automaticamente recuperati e compilati con diversi target di framework e architetture, prima di essere pubblicati in questo repository.

La pipeline può essere trovata qui: https://dev.azure.com/FlangvikDev/SharpRelease

OpSec

Dovrei distribuire alla cieca uno qualsiasi di questi binari durante engagement reali?
C*o no**, esamina sempre qualsiasi cosa tu distribuisca su una macchina o rete di un cliente. Es. https://github.com/dnSpy/dnSpy
Distribuire alla cieca qualsiasi cosa da questo repository dovrebbe essere riservato ad ambienti di laboratorio, VM, HTB, mappatura delle detection e così via.

Build disponibili

  • ADCollector - strumento C# per estrarre rapidamente informazioni preziose dall'ambiente Active Directory @dev-2null
  • ADCSPwn - strumento C# per elevare i privilegi in una rete Active Directory forzando l'autenticazione dagli account computer e inoltrandola al servizio certificati. @bats3c
  • ADSearch - strumento C# per aiutare a interrogare AD tramite il protocollo LDAP @tomcarver16 (Solo NET 4.7)
  • ADFSDump - uno strumento C# per estrarre ogni sorta di dati interessanti da AD FS. @FireEye
  • AtYourService - Assembly .NET in C# per l'enumerazione dei servizi @mitchmoser
  • BetterSafetyKatz - Fork di SafetyKatz che recupera dinamicamente l'ultima versione di Mimikatz, le firme per il patching a runtime e carica Mimikatz in memoria tramite PE. @Flangvik
  • Certify - strumento C# per enumerare e abusare delle misconfigurazioni in Active Directory Certificate Services (AD CS). @harmj0y @tifkin_
  • EDD - Enumerate Domain Data è progettato per essere simile a PowerView ma in .NET @FortyNorthSecurity
  • ForgeCert - usa un certificato CA rubato + chiave privata per forgiare certificati per utenti arbitrari. @tifkin_
  • DeployPrinterNightmare - strumento C# per installare una stampante di rete condivisa abusando del bug PrinterNightmare per consentire facili escalation di privilegi ad altre macchine della rete @Flangvik
  • Grouper2 - strumento C# per aiutare a trovare misconfigurazioni relative alla sicurezza in Active Directory Group Policy. @mikeloss
  • Group3r - strumento C# per trovare vulnerabilità nelle Group Policy AD, ma facendolo meglio di quanto abbia fatto Grouper2. @mikeloss
  • KrbRelay - framework C# per il relaying Kerberos @cube0x0
  • KrbRelayUp - escalation di privilegi locale universale senza patch in ambienti di dominio Windows dove la firma LDAP non è applicata @dec0ne
Scarica lo strumento
Strumenti \ .NET FrameworkNET 4.0NET 4.5NET 4.7
ADCollector✔️✔️✔️
ADCSPwn✔️✔️✔️
ADSearch❌❌✔️
ADFSDump✔️✔️✔️
AtYourService✔️✔️✔️
BetterSafetyKatz✔️✔️✔️
Certify✔️✔️✔️
EDD✔️✔️✔️
ForgeCert❌✔️✔️
DeployPrinterNightmare✔️✔️✔️
Grouper2✔️✔️✔️
Group3r❌✔️✔️
KrbRelay❌❌✔️
KrbRelayUp❌❌✔️
InveighZero✔️✔️✔️
LockLess✔️✔️✔️
PassTheCert✔️✔️✔️
PurpleSharp❌✔️✔️
Rubeus✔️✔️✔️
SafetyKatz✔️✔️✔️
SauronEye❌❌✔️
scout✔️✔️✔️
SearchOutlook✔️✔️✔️
Seatbelt✔️✔️✔️
Sharp-SMBExec✔️✔️✔️
SharpAllowedToAct✔️✔️✔️
SharpAppLocker❌✔️✔️
SharpBlock✔️✔️✔️
SharpBypassUAC✔️✔️✔️
SharpChisel✔️✔️✔️
SharpChrome✔️✔️✔️
SharpChromium✔️✔️✔️
SharpCloud✔️✔️✔️
SharpCOM✔️✔️✔️
SharpCrashEventLog✔️✔️✔️
SharpDir✔️✔️✔️
SharpDoor✔️✔️✔️
SharpDPAPI✔️✔️✔️
SharpDump✔️✔️✔️
SharpEDRChecker✔️✔️✔️
SharpExec✔️✔️✔️
SharPersist✔️✔️✔️
SharpFiles✔️✔️✔️
SharpGPOAbuse✔️✔️✔️
SharpHandler✔️✔️✔️
SharpHose❌✔️✔️
SharpHound❌❌✔️
SharpKatz✔️✔️✔️
SharpLaps✔️✔️✔️
SharpMapExec✔️✔️✔️
SharpMiniDump✔️✔️✔️
SharpMove✔️✔️✔️
SharpPrinter❌✔️✔️
SharpNoPSExec❌❌✔️
SharpRDP❌✔️✔️
SharpReg✔️✔️✔️
SharpSCCM❌❌✔️
SharpSecDump✔️✔️✔️
SharpShares✔️✔️✔️
SharpSphere❌✔️✔️
SharpSpray✔️✔️✔️
SharpStay✔️✔️✔️
SharpSvc❌❌✔️
SharpSniper✔️✔️✔️
SharpSQLPwn✔️✔️✔️
SharpTask✔️✔️✔️
SharpUp✔️✔️✔️
SharpView❌✔️✔️
SharpWMI✔️✔️✔️
SharpWebServer✔️✔️✔️
SharpWifiGrabber✔️✔️✔️
SharpZeroLogon✔️✔️✔️
Shhmon✔️✔️✔️
Snaffler❌✔️✔️
SqlClient✔️✔️✔️
StandIn✔️✔️✔️
StickyNotesExtract✔️✔️✔️
SweetPotato❌✔️✔️
ThunderFox✔️✔️✔️
TruffleSnout❌✔️✔️
TokenStomp✔️✔️✔️
Watson✔️✔️✔️
winPEAS❌✔️✔️
WMIReg✔️✔️✔️
Whisker❌❌✔️
I link per tutti questi fantastici strumenti sono qui sotto :)
titolo
@leechristensen
  • LockLess - Consente la copia di file bloccati. @GhostPack
  • PassTheCert - strumento proof-of-concept per autenticarsi a un server LDAP/S con un certificato tramite Schannel. @AlmondOffSec
  • PurpleSharp - strumento di simulazione avversaria in C# che esegue tecniche avversarie con lo scopo di generare telemetria di attacco in ambienti Windows monitorati. @mvelazc0
  • Rubeus - set di strumenti C# per l'interazione grezza con Kerberos e i relativi abusi. @GhostPack
  • SafetyKatz - Combinazione di una versione leggermente modificata del progetto Mimikatz di @gentilkiwi e del .NET PE Loader di @subTee. @GhostPack
  • SauronEye - strumento di ricerca C# per trovare file specifici contenenti parole chiave specifiche (.doc, .docx, .xls, .xlsx). @_vivami
  • scout - un assembly .NET per effettuare ricognizione contro host su una rete . @jaredhaight
  • SearchOutlook - strumento C# per cercare parole chiave in un'istanza di Outlook in esecuzione @RedLectroid
  • Seatbelt - Esegue una serie di "controlli di sicurezza" orientati alla sicurezza dell'host. @GhostPack
  • Sharp-SMBExec - una conversione C# nativa dello script PowerShell Invoke-SMBExec di Kevin Robertson @checkymander
  • SharpAllowedToAct - implementazione C# di un takeover di un oggetto computer tramite Resource-Based Constrained Delegation (msDS-AllowedToActOnBehalfOfOtherIdentity) @pkb1s
  • SharpAppLocker - porting C# del cmdlet PS Get-AppLockerPolicy con funzionalità estese @Flangvik
  • SharpBlock - un metodo per bypassare le DLL di protezione attiva degli EDR impedendo l'esecuzione del punto di ingresso. @CCob
  • SharpBypassUAC - strumento C# per i bypass di UAC @rodzianko
  • SharpChisel - wrapper C# per Chisel. @shantanu561993
  • SharpChrome - implementazione specifica per Chrome di SharpDPAPI in grado di decifrare/analizzare cookie e login. @GhostPack
  • SharpChromium - progetto C# per recuperare dati di Chromium, come cookie, cronologia e login salvati. @djhohnstein
  • SharpCloud - semplice C# per verificare l'esistenza di file di credenziali relativi ad AWS, Microsoft Azure e Google Compute. @chrismaddalena
  • SharpCrashEventLog - porting C# di LogServiceCrash @slyd0g @limbenjamin
  • SharpCOM - porting C# di Invoke-DCOM @424f424f
  • SharpDir - strumento C# per cercare file sia nei file system locali che remoti. @jnqpblc
  • SharpDoor - strumento C# per consentire sessioni RDP (Remote Desktop) multiple applicando una patch al file termsrv.dll. @infosecn1nja
  • SharpDPAPI - porting C# di alcune funzionalità DPAPI di Mimikatz. @GhostPack
  • SharpDump - SharpDump è un porting C# della funzionalità Out-Minidump.ps1 di PowerSploit. @GhostPack
  • SharpEDRChecker - strumento C# per verificare la presenza di noti prodotti difensivi come AV, EDR e strumenti di logging @PwnDexter
  • SharPersist - toolkit di persistenza C#.
  • SharpExec - SharpExec è uno strumento C# di sicurezza offensiva progettato per facilitare il movimento laterale. @anthemtotheego
  • SharpFiles - strumento C# per cercare file basandosi sull'output di SharpShares. @fullmetalcache
  • SharpGPOAbuse - SharpGPOAbuse è un'applicazione .NET scritta in C# che può essere usata per sfruttare i diritti di modifica di un utente su un oggetto Criteri di gruppo (GPO). @FSecureLABS
  • SharpHandler - strumento C# per rubare/duplicare handle verso LSASS @Jean_Maes_1994
  • SharpHose - strumento asincrono di password spraying in C# per ambienti Windows . @ustayready
  • SharpHound - versione C# 2022 dell'Ingestor di BloodHound 4.x. @BloodHoundAD
  • SharpKatz - porting C# PURO di significative funzionalità di Mimikatz come logonpasswords, dcsync, ecc. @b4rtik
  • SharpLaps - strumento C# per recuperare le password LAPS da LDAP @pentest_swissky
  • SharpMapExec - versione C# dello strumento CrackMapExec di @byt3bl33d3r @cube0x0
  • SharpMiniDump - strumento C# per creare un minidump del processo LSASS dalla memoria @b4rtik
  • SharpNoPSExec - strumento C# che consente l'esecuzione di comandi file-less per il movimento laterale. @juliourena
  • SharpMove - strumento C# per eseguire tecniche di movimento laterale @0xthirteen
  • SharpPrinter - strumento C# per scoprire stampanti su una rete @424f424f
  • SharpRDP - applicazione console C# del protocollo Remote Desktop per l'esecuzione autenticata di comandi @0xthirteen
  • SharpReg - strumento C# per interagire con l'API del servizio Registro remoto. @jnqpblc
  • SharpSecDump - porting C# della funzionalità di dump remoto di SAM + LSA Secrets di secretsdump.py di impacket. @G0ldenGunSec
  • SharpSCCM - utility C# per interagire con SCCM @_Mayyhem
  • SharpShares - enumera tutte le condivisioni di rete nel dominio corrente. @djhohnstein
  • SharpSphere - SharpSphere, in C#, ha la capacità di interagire con i sistemi operativi guest delle macchine virtuali gestite da vCenter. @jkcoote & @grzryc
  • SharpSpray - strumento C# per eseguire un attacco di password spraying contro tutti gli utenti di un dominio usando LDAP. @jnqpblc
  • SharpStay - progetto .NET per installare la persistenza. @0xthirteen
  • SharpSearch - progetto C# per filtrare rapidamente una condivisione file alla ricerca di file mirati e informazioni desiderate. @djhohnstein
  • SharpSvc - strumento C# per interagire con l'API di SC Manager. @jnqpblc (Solo NET 4.7)
  • SharpSniper - SharpSniper è un semplice strumento per trovare l'indirizzo IP di questi utenti così da poter prendere di mira la loro macchina. @hunniccyber
  • SharpSQLPwn - strumento C# per identificare e sfruttare le debolezze nelle istanze MSSQL in ambienti Active Directory. @lefayjey
  • SharpTask - strumento C# per interagire con l'API del servizio Utilità di pianificazione. @jnqpblc
  • SharpUp - porting C# di varie funzionalità di PowerUp. @GhostPack
  • SharpView - implementazione C# di PowerView di harmj0y. @tevora-threat
  • SharpWMI - implementazione C# di varie funzionalità WMI. @GhostPack
  • SharpWebServer - un semplice server HTTP e WebDAV orientato al Red Team scritto in C# con funzionalità per catturare hash Net-NTLM. @mariuszbit
  • SharpWifiGrabber - Sharp Wifi Password Grabber recupera in chiaro le password Wi-Fi da tutti i profili WLAN salvati su una workstation. @r3n_hat
  • SharpZeroLogon - porting C# di CVE-2020-1472 , noto anche come Zerologon. @buffaloverflow
  • Shhmon - neutralizzare Sysmon tramite lo scaricamento del driver. @Shhmon
  • Snaffler - strumento C# per pentester che aiuta a trovare caramelle deliziose. @l0ss e @Sh3r4
  • SqlClient - client mssql C# .NET per accedere ai dati del database tramite beacon. @FortyNorthSecurity
  • StandIn - piccolo toolkit AD post-compromissione basato su C#. @FuzzySec
  • StickyNotesExtract - strumento C# che estrae dati dal database delle Note adesive di Windows. @V1V1
  • SweetPotato - escalation di privilegi da servizio locale a SYSTEM da Windows 7 a Windows 10 / Server 2019 . @CCob
  • ThunderFox - C# recupera dati (contatti, email, cronologia, cookie e credenziali) da Thunderbird e Firefox. @V1V1
  • TruffleSnout - toolkit iterativo di scoperta AD basato su C# per operatori offensivi. @dsnezhkov
  • TokenStomp - implementazione C# del difetto di rimozione dei privilegi dei token scoperto da @GabrielLandau / Elastic. @Mrtn9
  • Watson - enumera le KB mancanti e suggerisce exploit per utili vulnerabilità di escalation dei privilegi . @rasta-mouse
  • winPEAS - PEASS - Privilege Escalation Awesome Scripts (winPEAS). @carlospolop
  • WMIReg - PoC C# per interagire con hive del registro locali/remoti tramite WMI. @airzero24
  • Whisker - Whisker è uno strumento C# per prendere il controllo di account utente e computer di Active Directory manipolando il loro attributo msDS-KeyCredentialLink. @elad_shamir