Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SharpML — Toolkit per la caccia alle password di condivisioni di rete tramite Machine Learning | Kitploit
Strumenti/GitHubGitHub/hunniccyber/sharpml
Attacchi alle PasswordEsfiltrazione DatiRaccolta InformazioniMachine Learning
GitHubhunniccyber/sharpml

SharpML

Toolkit per la caccia alle password di condivisioni di rete tramite Machine Learning

Vedi Repository
1281976 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SharpML

SharpML è un proof of concept per il data mining di condivisioni file che utilizza Machine Learning in Python e C#.

Lo strumento è discusso in maggior dettaglio sul nostro blog qui, ma è riassunto anche di seguito:

SharpML è uno strumento basato su C# e Python che esegue una serie di operazioni con l'obiettivo di estrarre dati da condivisioni file, interrogare Active Directory per utenti, rilasciare un modello ML e regole associate, eseguire controlli di autenticazione Active Directory, con lo scopo di automatizzare il processo di ricerca di password nelle condivisioni file alimentando i dati estratti nel modello ML.

Il modello ML è scritto in Python ed è stato sviluppato usando un algoritmo personalizzato per identificare la probabilità di password. Il modello è stato compilato con PyInstaller e risiede come file risorsa nel wrapper C#, che fa da intermediario tra sé stesso, i dati e il modello. La logica del programma può essere vista qui sotto:

Program_logic

Attualmente permette di valutare una singola condivisione file.

Dovrai avere accesso in lettura alla condivisione file che stai prendendo di mira, dopodiché lo strumento eseguirà le sue attività in modo quasi autonomo.

C'è una release compilata nella sezione release, e va notato che questo strumento è attualmente un PoC e soggetto a numerosi miglioramenti.

Utilizzo:

cmd.exe

root@kitploit:~
C:\> SharpML.exe -u \\fileshare\d$

Cobalt Strike

root@kitploit:~
> execute-assembly SharpML.exe -u \\fileshare\d$

Autori

Marco Valentini

Tom Kallo

Da fare

  • Quando SharpML viene eseguito, tenterà di verificare tutti gli utenti che trova. Se esiste una politica di blocco restrittiva del dominio, potrebbe tentare di verificare gli utenti più volte e bloccare l'account in caso di più autenticazioni fallite
  • Devono essere implementate alcune limitazioni di dimensione dei file in modo che i file di testo più grandi non causino un collo di bottiglia durante la copia dei dati grezzi
  • Selezionare l'opzione di eseguire più condivisioni file contemporaneamente. Implementando un cercatore automatico di condivisioni, consentire a SharpML di essere completamente autonomo e setacciare l'intera rete
  • Migliorare parte della logica del programma, includendo ulteriori opzioni come la scelta di verificare o meno rispetto alle 10.000 password più comuni
Scarica lo strumento