Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SharpHook — SharpHook è uno strumento offensivo di hooking API progettato per intercettare varie credenziali all'interno della chiamata API. | Kitploit
Strumenti/GitHubGitHub/ilankalendarov/sharphook
Red Teaming
GitHubilankalendarov/sharphook

SharpHook

SharpHook è uno strumento offensivo di hooking API progettato per intercettare varie credenziali all'interno della chiamata API.

Vedi Repository
320385 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SharpHook

SharpHook è ispirato al progetto SharpRDPThief. Utilizza vari hook API per ottenere le credenziali desiderate.

In background sfrutta il progetto EasyHook. Una volta che il processo desiderato è attivo, SharpHook inietta automaticamente le sue dipendenze nel processo target e, quindi, invia le credenziali tramite il server IPC di EasyHook.

Processi Supportati

ProcessoChiamata APIDescrizioneStato
mstscCredUnPackAuthenticationBufferWSi aggancia a mstsc e dovrebbe fornire nome utente, password e IP remotoFATTO
runasCreateProcessWithLogonWSi aggancia a runas e dovrebbe fornire nome utente, password e nome del dominioFATTO
powershellCreateProcessWithLogonWSi aggancia a powershell e dovrebbe restituire l'output dei comandi quando l'utente inserisce credenziali diverse. Ad esempio - Start-Process cmd -Credential XFATTO
cmdRtlInitUnicodeStringExDovrebbe agganciarsi a cmd e filtrare parole chiave come: PsExec, password ecc..In corso - Cmd si blocca, non so perché
MobaXtermCharUpperBuffASi aggancia a MobaXterm e dovrebbe fornire credenziali per accessi SSH e RDPIn corso - Problemi perché è un processo a 32 bit e Fody non funziona. Come soluzione alternativa, puoi compilare il progetto come x86 e funzionerà perfettamente
explorer (Prompt UAC)CredUnPackAuthenticationBufferWSi aggancia a explorer e dovrebbe fornire nome utente, password e nome del dominio dal prompt UACIn corso - UAC dice accesso negato, probabilmente problemi di livelli di integrità

Demo

Contributi

Sentiti libero di contribuire, dato che ho alcuni problemi con alcuni processi. Puoi trovarmi su Twitter o aprire una Pull Request.

Scarica lo strumento