Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ghostpack/sharpup
Escalation di PrivilegiAnalisi delle VulnerabilitàPost-ExploitPenetration Testing
GitHubghostpack/sharpup

SharpUp

Strumento C# per l'auditing delle vulnerabilità di escalazione dei privilegi in Windows, che importa i controlli di PowerUp per misconfigurazioni come percorsi dei servizi senza virgolette, binari modificabili e AlwaysInstallElevated.

Vedi Repository
1.5k2692 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SharpUp


SharpUp è una versione C# di varie funzionalità di PowerUp. Attualmente, sono state portate solo le verifiche più comuni; nessuna funzione di weaponizzazione è stata ancora implementata.

@harmj0y è l'autore principale.

SharpUp è concesso in licenza sotto la licenza BSD 3-Clause.

Utilizzo

root@kitploit:~
SharpUp.exe [audit] [check1] [check2]...

    audit   - Specifica se abilitare o meno la modalità audit. Se abilitata, SharpUp eseguirà i controlli di vulnerabilità
              indipendentemente dal fatto che il processo sia in alta integrità o che l'utente sia nel gruppo degli amministratori locali.
              Se non vengono specificati controlli, audit eseguirà tutti i controlli. Altrimenti, verrà eseguito ogni controllo successivo ad audit.

    check*  - Il singolo controllo di vulnerabilità da eseguire. Deve essere uno dei seguenti:

              - AlwaysInstallElevated
              - CachedGPPPassword
              - DomainGPPPassword
              - HijackablePaths
              - McAfeeSitelistFiles
              - ModifiableScheduledTask
              - ModifiableServiceBinaries
              - ModifiableServiceRegistryKeys
              - ModifiableServices
              - ProcessDLLHijack
              - RegistryAutoLogons
              - RegistryAutoruns
              - TokenPrivileges
              - UnattendedInstallFiles
              - UnquotedServicePath
            

    Esempi:
        SharpUp.exe audit
            -> Esegue tutti i controlli di vulnerabilità indipendentemente dal livello di integrità o dall'appartenenza al gruppo.
        
        SharpUp.exe HijackablePaths
            -> Controlla solo se ci sono percorsi modificabili nella variabile %PATH% dell'utente.

        SharpUp.exe audit HijackablePaths
            -> Controlla solo i percorsi modificabili nella variabile %PATH% dell'utente indipendentemente dal livello di integrità o dall'appartenenza al gruppo.

Istruzioni per la compilazione

Non abbiamo intenzione di rilasciare binari per SharpUp, quindi dovrai compilare da solo :)

SharpUp è stato sviluppato per .NET 3.5 ed è compatibile con Visual Studio 2015 Community Edition. Basta aprire il file .sln del progetto, scegliere "release" e compilare.

Ringraziamenti

SharpUp incorpora vari frammenti di codice C# e porzioni di PoC trovati durante la ricerca per le sue funzionalità. Questi frammenti e autori sono evidenziati nelle posizioni appropriate nel codice sorgente e includono:

  • Il codice di Igor Korkhov per recuperare le informazioni sui gruppi del token corrente
  • Lo snippet di JGU per il confronto dei diritti ACL su file/cartelle
  • Il modello di Rod Stephens per l'enumerazione ricorsiva dei file
  • Lo snippet di SwDevMan81 per enumerare i privilegi del token corrente
  • Il codice di Nikki Locke per interrogare i descrittori di sicurezza dei servizi
  • Raika per aver fornito codice di esempio per la ricerca di percorsi di servizio non quotati.
  • RemiEscourrou per aver contribuito con codice aggiuntivo per il controllo degli ACE e codice di esempio per le chiavi di registro dei servizi modificabili.
  • Coder666 per aver aggiunto il codice di filtro ACE per filtrare solo gli ACE con accesso consentito.
  • vysecurity per aver fornito codice di esempio per il login automatico del Registro di sistema e le password GPP di dominio.
  • djhohnstein per aver integrato diverse PR obsolete e aver rifattorizzato l'intera base di codice.
Scarica lo strumento