Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SharpCollection — Build notturne dei comuni strumenti offensivi in C#, appena usciti dai rispettivi rami master, compilati e rilasciati in modalità CDI tramite pipeline di release di Azure DevOps. | Kitploit
Strumenti/GitHubGitHub/flangvik/sharpcollection
Escalation di PrivilegiRicognizioneAttacchi alle PasswordExploitMovimento LateralePost-ExploitPenetration TestingRed TeamingRisorse Curate
GitHubflangvik/sharpcollection

SharpCollection

Build notturne dei comuni strumenti offensivi in C#, appena usciti dai rispettivi rami master, compilati e rilasciati in modalità CDI tramite pipeline di release di Azure DevOps.

2.9k39561 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

SharpCollection

Build notturne dei comuni strumenti offensivi in C#, prelevati freschi dai rispettivi rami master, compilati e rilasciati in modalità CDI tramite le release pipeline di Azure DevOps.

Manca il tuo strumento preferito? Sentiti libero di aprire una issue o di mandarmi un DM su X @Flangvik Tieni presente che execute-assembly di Cobalt Strike accetta solo binari compilati con la configurazione "Any CPU".

OpSec

Dovrei distribuire alla cieca uno di questi binari durante engagement reali? F*ck no, controlla sempre qualsiasi cosa distribuisci su una macchina o rete client. Es. https://github.com/dnSpyEx/dnSpy Distribuire ciecamente qualsiasi cosa da questo repo dovrebbe essere riservato ad ambienti di laboratorio, VM, HackTheBox, mappatura delle detection e così via.

Azure DevOps?

Ogni notte alle 03:00, la pipeline Azure DevOps controlla la presenza di nuovi commit sul ramo master di tutti i repository. I rami con modifiche vengono automaticamente recuperati e compilati con diversi target framework e architetture, prima di essere pubblicati in questo repo.

La pipeline si trova qui: https://dev.azure.com/FlangvikDev/SharpRelease

Build disponibili

Legenda: ✔️ = Compilato attivamente | ❌ = Non compilato | ⚠️ = La pipeline esiste ma tutti i passaggi sono disabilitati

Gli strumenti contrassegnati con * hanno note speciali — vedi le note a piè di pagina sotto la tabella.

Alcuni strumenti hanno come target versioni specifiche del framework: Certify, KrbRelay, KrbRelayUp e ShadowSpray hanno come target v4.7.2. ADCollector ha come target v4.6.1.

Note a piè di pagina

  1. ADCollector — Ha come target specificamente .NET Framework v4.6.1 (mappato alla colonna NET 4.7)
  2. AtYourService, Evasor — Nessuna build AnyCPU, solo piattaforme x64/x86
  3. Certify, KrbRelay, KrbRelayUp, ShadowSpray — Hanno come target specificamente .NET Framework v4.7.2
  4. CheeseTools — La pipeline esiste ma non ha mai avuto una build completata con successo
  5. SharpBlock — Compila solo NET 4.0 e NET 4.5; i passaggi per NET 4.7 sono disabilitati. Nessuna build AnyCPU (solo x64/x86)
  6. SharpDoor — Pubblica solo binari x64 (compilati tramite script PowerShell)
  7. Scout — Il repository originale è stato rimosso. I binari inclusi sono obsoleti e non più mantenuti
  8. SharpSystemTriggers — La pipeline è in pausa. I binari esistenti potrebbero essere obsoleti

InveighZero ⚠️ — La pipeline ha tutti i passaggi di build disabilitati ed è non funzionante. I binari esistenti nel repo provengono da build precedenti.

Fonti / Crediti

I link per tutti questi fantastici strumenti sono qui sotto :)* ADCollector - Strumento C# per estrarre rapidamente informazioni preziose dall'ambiente Active Directory @dev-2null

  • ADCSPwn - Strumento C# per elevare i privilegi in una rete Active Directory forzando l'autenticazione dagli account macchina e inoltrandola al servizio certificati. @bats3c
  • ADSearch - Strumento C# per interrogare AD tramite il protocollo LDAP @tomcarver16 (Solo NET 4.7)
  • ADFSDump - Uno strumento C# per estrarre ogni genere di dati utili da AD FS. @FireEye
  • AtYourService - Assembly .NET C# per l'enumerazione dei servizi @mitchmoser
  • BadAssMacros - Generatore automatico di macro dannose basato su C# @Flangvik
  • BetterSafetyKatz - Fork di SafetyKatz che recupera dinamicamente l'ultima versione di Mimikatz, applica le firme di patching a runtime e carica Mimikatz in memoria tramite PE. @Flangvik
  • Certify - Strumento C# per enumerare e sfruttare le configurazioni errate in Active Directory Certificate Services (AD CS). @harmj0y @tifkin_
  • CheeseTools - Strumenti sviluppati in proprio per il movimento laterale/l'esecuzione di codice @klezVirus
  • EDD - Enumerate Domain Data è progettato per essere simile a PowerView ma in .NET @FortyNorthSecurity
  • Evasor - Uno strumento da usare nella fase di post-exploitation per valutare e aggirare gli AV @CyberArk
  • Farmer - Raccoglie hash NetNTLM in un dominio Windows tramite un server WebDAV locale @domchell
  • ForgeCert - Usa un certificato CA rubato + chiave privata per forgiare certificati per utenti arbitrari. @tifkin_
  • GMSAPasswordReader - Legge il blob della password da un account GMSA. @rvazarkar
  • DeployPrinterNightmare - Strumento C# per installare una stampante di rete condivisa sfruttando il bug PrinterNightmare per consentire ad altre macchine della rete una facile escalation dei privilegi @Flangvik
Scarica lo strumento
Strumenti \ .NET FrameworkNET 4.0NET 4.5NET 4.7
ADCollector ¹❌❌✔️
ADCSPwn✔️✔️✔️
ADFSDump✔️✔️✔️
ADSearch❌❌✔️
AtYourService ²✔️✔️✔️
BadAssMacros❌✔️✔️
BetterSafetyKatz✔️✔️✔️
Certify ³❌❌✔️
CheeseTools ⁴❌❌✔️
DeployPrinterNightmare✔️✔️✔️
EDD✔️✔️✔️
Evasor ²✔️✔️✔️
Farmer❌❌✔️
ForgeCert❌✔️✔️
GMSAPasswordReader❌❌✔️
Group3r❌✔️✔️
Grouper2✔️✔️✔️
Internal-Monologue✔️✔️✔️
InveighZero⚠️⚠️⚠️
KrbRelay ³❌❌✔️
KrbRelayUp ³❌❌✔️
LockLess✔️✔️✔️
Moriarty❌✔️✔️
PassTheCert✔️✔️✔️
PurpleSharp❌✔️✔️
Rubeus✔️✔️✔️
RunasCs✔️✔️✔️
SafetyKatz✔️✔️✔️
SauronEye❌❌✔️
Scout ⁷✔️✔️✔️
SearchOutlook✔️✔️✔️
SharpSCOM ³❌❌✔️
Seatbelt✔️❌✔️
ShadowSpray ³❌❌✔️
Sharp-SMBExec✔️✔️✔️
SharpADWS❌❌✔️
SharpAllowedToAct✔️✔️✔️
SharpAppLocker❌✔️✔️
SharpBlock ⁵✔️✔️❌
SharpBypassUAC✔️✔️✔️
SharpChisel✔️✔️✔️
SharpChrome✔️✔️✔️
SharpChromium✔️✔️✔️
SharpCloud✔️✔️✔️
SharpCOM✔️✔️✔️
SharpCookieMonster✔️✔️✔️
SharpCrashEventLog✔️✔️✔️
SharpDir✔️✔️✔️
SharpDoor ⁶✔️✔️✔️
SharpDPAPI✔️✔️✔️
SharpDump✔️✔️✔️
SharpEDRChecker✔️✔️✔️
SharpExec✔️✔️✔️
SharPersist✔️✔️✔️
SharpFiles✔️✔️✔️
SharpFinder✔️✔️✔️
SharpGPOAbuse✔️✔️✔️
SharpHandler✔️✔️✔️
SharpHose❌✔️✔️
SharpHound❌❌✔️
SharpKatz✔️✔️✔️
SharpKiller❌✔️✔️
SharpLaps✔️✔️✔️
SharpMapExec✔️✔️✔️
SharpMiniDump✔️✔️✔️
SharpMove✔️✔️✔️
SharpNamedPipePTH✔️✔️✔️
SharpNoPSExec❌❌✔️
SharpPrinter❌✔️✔️
SharpRDP❌✔️✔️
SharpReg✔️✔️✔️
SharpSCCM❌❌✔️
SharpSearch✔️✔️✔️
SharpSecDump✔️✔️✔️
SharpShares✔️✔️✔️
SharpSMBSpray✔️✔️✔️
SharpSphere❌✔️✔️
SharpSpray✔️✔️✔️
SharpStay✔️✔️✔️
SharpSuccessor✔️✔️✔️
SharpSvc❌❌✔️
SharpSystemTriggers ⁸⚠️⚠️⚠️
SharpSniper✔️✔️✔️
SharpSQLPwn✔️✔️✔️
SharpTask✔️✔️✔️
SharpTokenFinder❌✔️✔️
SharpUp✔️✔️✔️
SharpView❌✔️✔️
SharpWMI✔️✔️✔️
SharpWebServer✔️✔️✔️
SharpWifiGrabber✔️✔️✔️
SharpWSUS✔️✔️✔️
SharpZeroLogon✔️✔️✔️
Shhmon✔️✔️✔️
Snaffler❌✔️❌
SpoolSample✔️✔️✔️
SqlClient✔️✔️✔️
StandIn✔️✔️✔️
StickyNotesExtract✔️✔️✔️
SweetPotato❌✔️✔️
ThreatCheck✔️✔️✔️
ThunderFox✔️✔️✔️
TruffleSnout❌✔️✔️
TokenStomp✔️✔️✔️
Watson✔️✔️✔️
winPEAS❌✔️✔️
WMIReg✔️✔️✔️
Whisker❌❌✔️
  • Grouper2 - Strumento C# per individuare configurazioni errate legate alla sicurezza in Active Directory Group Policy. @mikeloss
  • Group3r - Strumento C# per trovare vulnerabilità in AD Group Policy, ma fatto meglio di quanto facesse Grouper2. @mikeloss
  • Internal-Monologue - Recupera gli hash NTLM senza toccare LSASS @elad_shamir
  • KrbRelay - Framework C# per il relaying Kerberos @cube0x0
  • KrbRelayUp - Escalation dei privilegi locale universale senza fix in ambienti di dominio Windows dove la firma LDAP non è applicata @dec0ne
  • LockLess - Consente la copia di file bloccati. @GhostPack
  • Moriarty - Enumera le KB mancanti, rileva varie vulnerabilità e suggerisce potenziali exploit per l'escalation dei privilegi in Windows
  • PassTheCert - Strumento proof-of-concept per autenticarsi a un server LDAP/S con un certificato tramite Schannel. @AlmondOffSec
  • PurpleSharp - Strumento C# di simulazione degli avversari che esegue tecniche avversarie allo scopo di generare telemetria degli attacchi in ambienti Windows monitorati. @mvelazc0
  • Rubeus - Toolkit C# per l'interazione diretta con Kerberos e i relativi abusi. @GhostPack
  • RunasCs - Versione open in C# del runas.exe integrato di Windows. @splinter_code
  • SafetyKatz - Combinazione di una versione leggermente modificata del progetto Mimikatz di @gentilkiwi e del .NET PE Loader di @subTee. @GhostPack
  • SauronEye - Strumento di ricerca C# per trovare file specifici contenenti parole chiave specifiche (.doc, .docx, .xls, .xlsx). @_vivami
  • Scout - Un assembly .NET per eseguire ricognizione contro gli host di una rete. @jaredhaight (Repo rimosso — i binari sono obsoleti)
  • SearchOutlook - Strumento C# per cercare parole chiave in un'istanza in esecuzione di Outlook @RedLectroid
  • Seatbelt - Esegue una serie di "safety checks" di ricognizione dell'host orientati alla sicurezza. @GhostPack
  • ShadowSpray - Uno strumento per distribuire Shadow Credentials sull'intero dominio nella speranza di abusare di DACL GenericWrite/GenericAll a lungo dimenticate su altri oggetti del dominio.
  • Sharp-SMBExec - Una conversione nativa in C# dello script PowerShell Invoke-SMBExec di Kevin Robertson @checkymander
  • SharpADWS - Ricognizione e sfruttamento di Active Directory per Red Team tramite Active Directory Web Services (ADWS). @wh0amitz
  • SharpAllowedToAct - Implementazione C# del takeover di un oggetto computer tramite delega vincolata basata sulle risorse (msDS-AllowedToActOnBehalfOfOtherIdentity) @pkb1s
  • SharpAppLocker - Porting C# del cmdlet PS Get-AppLockerPolicy con funzionalità estese @Flangvik
  • SharpBlock - Un metodo per bypassare le DLL di proiezione attiva degli EDR impedendo l'esecuzione del punto di ingresso. @CCob
  • SharpBypassUAC - Strumento C# per bypass UAC @rodzianko
  • SharpChisel - Wrapper C# per Chisel. @shantanu561993
  • SharpChrome - Implementazione specifica per Chrome di SharpDPAPI in grado di decrittare/analizzare cookie e credenziali di accesso. @GhostPack
  • SharpChromium - Progetto C# per recuperare dati Chromium, come cookie, cronologia e credenziali salvate. @djhohnstein
  • SharpCloud - Semplice strumento C# per verificare l'esistenza di file di credenziali relativi ad AWS, Microsoft Azure e Google Compute. @chrismaddalena
  • SharpCOM - Porting C# di Invoke-DCOM @424f424f
  • SharpCookieMonster - Strumento C# per estrarre i cookie del browser @m0rv4i
  • SharpCrashEventLog - Porting C# di LogServiceCrash @slyd0g @limbenjamin
  • SharpDir - Strumento C# per cercare file sia in file system locali che remoti. @jnqpblc
  • SharpDoor - Strumento C# per consentire più sessioni RDP (Remote Desktop) applicando una patch al file termsrv.dll. @infosecn1nja
  • SharpDPAPI - Porting C# di alcune funzionalità DPAPI di Mimikatz. @GhostPack
  • SharpDump - SharpDump è un porting C# della funzionalità Out-Minidump.ps1 di PowerSploit. @GhostPack
  • SharpEDRChecker - Strumento C# per verificare la presenza di prodotti difensivi noti come antivirus, EDR e strumenti di logging @PwnDexter
  • SharPersist - Toolkit C# per la persistenza.
  • SharpExec - SharpExec è uno strumento C# di sicurezza offensiva progettato per facilitare il movimento laterale. @anthemtotheego
  • SharpFiles - Strumento C# per cercare file in base all'output di SharpShares. @fullmetalcache
  • SharpFinder - Cerca file che corrispondono a criteri specifici nelle condivisioni leggibili all'interno del dominio
  • SharpGPOAbuse - SharpGPOAbuse è un'applicazione .NET scritta in C# che può essere usata per sfruttare i diritti di modifica di un utente su un oggetto Criteri di gruppo (GPO). @FSecureLABS
  • SharpHandler - Strumento C# per rubare/duplicare handle di LSASS @Jean_Maes_1994
  • SharpHose - Strumento asincrono di password spraying in C# per ambienti Windows. @ustayready
  • SharpHound - Versione C# 2022 dell'Ingestor di BloodHound 4.x. @BloodHoundAD
  • SharpKatz - Porting C# PURO di funzionalità significative di MimiKatz come logonpasswords, dcsync, ecc. @b4rtik
  • SharpKiller - Bypass AMSI permanente di @ZeroMemoryEx portato a .NET Framework 4.8 @S1lky_1337
  • SharpLaps - Uno strumento C# per recuperare le password LAPS da LDAP @pentest_swissky
  • SharpMapExec - Versione C# dello strumento CrackMapExec di @byt3bl33d3r @cube0x0
  • SharpMiniDump - Strumento C# per creare un minidump del processo LSASS dalla memoria @b4rtik
  • SharpNamedPipePTH - Strumento C# per Pass-the-Hash su Named Pipes. @S3cur3Th1sSh1t
  • SharpNoPSExec - Strumento C# che consente l'esecuzione di comandi senza file per il movimento laterale. @juliourena
  • SharpMove - Strumento C# per eseguire tecniche di movimento laterale @0xthirteen
  • SharpPrinter - Strumento C# per scoprire stampanti su una rete @424f424f
  • SharpRDP - Applicazione console C# basata sul protocollo Remote Desktop Protocol per l'esecuzione autenticata di comandi @0xthirteen
  • SharpReg - Strumento C# per interagire con l'API del servizio Remote Registry. @jnqpblc
  • SharpSecDump - Porting C# della funzionalità di dump remoto di SAM + LSA Secrets di secretsdump.py di impacket @G0ldenGunSec
  • SharpSCCM - Utilità C# per interagire con SCCM @_Mayyhem
  • SharpSCOM - Strumento C# per lo sfruttamento di SCOM, inclusi takeover dell'agente e movimento laterale. @breakfix
  • SharpSearch - Strumento C# per cercare file che corrispondono a un pattern. @djhohnstein
  • SharpSMBSpray - Strumento C# per il password spraying SMB. @424f424f
  • SharpShares - Enumera tutte le condivisioni di rete nel dominio corrente. @djhohnstein
  • SharpSphere - SharpSphere C# ha la capacità di interagire con i sistemi operativi guest delle macchine virtuali gestite da vCenter. @jkcoote & @grzryc
  • SharpSpray - Strumento C# per eseguire un attacco di password spraying contro tutti gli utenti di un dominio tramite LDAP. @jnqpblc
  • SharpStay - Progetto .NET per installare la persistenza. @0xthirteen
  • SharpSuccessor - Strumento C# per sfruttare la vulnerabilità di escalation dei privilegi BadSuccessor / dMSA
  • SharpSvc - Strumento C# per interagire con l'API SC Manager. @jnqpblc (Solo NET 4.7)
  • SharpSystemTriggers - Raccolta C# di trigger di autenticazione remota per forzare le macchine Windows. @cube0x0
  • SharpSniper - SharpSniper è un semplice strumento per trovare l'indirizzo IP di questi utenti così da poter prendere di mira la loro macchina. @hunniccyber
  • SharpSQLPwn - Strumento C# per identificare e sfruttare le debolezze nelle istanze MSSQL in ambienti Active Directory. @lefayjey
  • SharpTask - Strumento C# per interagire con l'API del servizio Utilità di pianificazione (Task Scheduler). @jnqpblc
  • SharpTokenFinder - Implementazione C# di TokenFinder. Ruba i token di accesso M365 dalle app desktop di Office
  • SharpUp - Porting C# di varie funzionalità di PowerUp. @GhostPack
  • SharpView - Implementazione C# di PowerView di harmj0y. @tevora-threat
  • SharpWMI - Implementazione C# di varie funzionalità WMI. @GhostPack
  • SharpWebServer - Un semplice server HTTP & WebDAV orientato al Red Team scritto in C# con funzionalità di cattura degli hash Net-NTLM. @mariuszbit
  • SharpWifiGrabber - Sharp Wifi Password Grabber recupera in chiaro le password Wi-Fi da tutti i profili WLAN salvati su una workstation. @r3n_hat
  • SharpWSUS - Strumento C# per il movimento laterale tramite WSUS. @naborstudio
  • SharpZeroLogon - Porting C# di CVE-2020-1472 , noto anche come Zerologon. @buffaloverflow
  • Shhmon - Neutralizzazione di Sysmon tramite scaricamento del driver. @Shhmon
  • SpoolSample - Strumento C# per forzare gli host Windows ad autenticarsi verso altre macchine tramite l'interfaccia RPC MS-RPRN. @tifkin_
  • Snaffler - Strumento C# per pentester che aiuta a trovare caramelle deliziose. @l0ss and @Sh3r4
  • SqlClient - Client mssql C# .NET per accedere ai dati del database tramite beacon. @FortyNorthSecurity
  • StandIn - Piccolo toolkit post-compromissione AD basato su C#. @FuzzySec
  • StickyNotesExtract - Strumento C# che estrae dati dal database delle Note rapide (Sticky Notes) di Windows. @V1V1
  • SweetPotato - Escalation dei privilegi da Local Service a SYSTEM da Windows 7 a Windows 10 / Server 2019. @CCob
  • ThreatCheck - Strumento C# per identificare i byte che Microsoft Defender / AMSI contrassegna come dannosi. @rasta-mouse
  • ThunderFox - C# Recupera dati (contatti, email, cronologia, cookie e credenziali) da Thunderbird e Firefox. @V1V1
  • TruffleSnout - Toolkit iterativo di discovery AD basato su C# per operatori offensivi. @dsnezhkov
  • TokenStomp - Implementazione C# del difetto di rimozione dei privilegi dei token scoperto da @GabrielLandau / Elastic. @Mrtn9
  • Watson - Enumera le KB mancanti e suggerisce exploit per utili vulnerabilità di escalation dei privilegi. @rasta-mouse
  • winPEAS - PEASS - Privilege Escalation Awesome Scripts (winPEAS). @carlospolop
  • WMIReg - PoC C# per interagire con hive del registro locali/remoti tramite WMI. @airzero24
  • Whisker - Whisker è uno strumento C# per impadronirsi degli account utente e computer di Active Directory manipolando il loro attributo msDS-KeyCredentialLink. @elad_shamir