Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SharpNoPSExec — Esegui comandi senza file per il movimento laterale. | Kitploit
Strumenti/GitHubGitHub/juliourena/sharpnopsexec
Movimento LateralePost-ExploitPenetration TestingRed Teaming
GitHubjuliourena/sharpnopsexec

SharpNoPSExec

Esegui comandi senza file per il movimento laterale.

Vedi Repository
6399064 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SharpNoPSExec

Esecuzione di comandi senza file per movimento laterale.

SharpNoPSExec interroga tutti i servizi e ne seleziona casualmente uno con tipo di avvio disabilitato o manuale, stato corrente fermo e privilegi di LocalSystem da riutilizzare.

Una volta selezionato il servizio, ne salva lo stato corrente, sostituisce il percorso binario con il payload scelto e lo esegue.

Dopo aver atteso 5 secondi, ripristina la configurazione del servizio e molto probabilmente avrai la tua shell :)

Questo strumento è ispirato alla spiegazione di PSExec di #OSEP per il movimento laterale; leggendo l'esercizio ho realizzato di poter effettuare il movimento laterale senza toccare il disco e senza creare un nuovo servizio per evitare il rilevamento.

root@kitploit:~
███████╗██╗  ██╗ █████╗ ██████╗ ██████╗ ███╗   ██╗ ██████╗ ██████╗ ███████╗███████╗██╗  ██╗███████╗ ██████╗
██╔════╝██║  ██║██╔══██╗██╔══██╗██╔══██╗████╗  ██║██╔═══██╗██╔══██╗██╔════╝██╔════╝╚██╗██╔╝██╔════╝██╔════╝
███████╗███████║███████║██████╔╝██████╔╝██╔██╗ ██║██║   ██║██████╔╝███████╗█████╗   ╚███╔╝ █████╗  ██║     
╚════██║██╔══██║██╔══██║██╔══██╗██╔═══╝ ██║╚██╗██║██║   ██║██╔═══╝ ╚════██║██╔══╝   ██╔██╗ ██╔══╝  ██║     
███████║██║  ██║██║  ██║██║  ██║██║     ██║ ╚████║╚██████╔╝██║     ███████║███████╗██╔╝ ██╗███████╗╚██████╗
╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝ ╚═════╝

Versione: 0.0.3
Autore: Julio Ureña (PlainText)
Twitter: @juliourena

SharpNoPSExec.exe --target=192.168.56.128 --payload=""c:\windows\system32\cmd.exe /c powershell -exec bypass -nop -e ZQBjAGgAbwAgAEcAbwBkACAAQgBsAGUAcwBzACAAWQBvAHUAIQA=""

Argomenti obbligatori:
--target=       - IP o nome del computer da attaccare.
--payload=      - Payload da eseguire sul computer remoto.

Argomenti opzionali:
--username=     - Nome utente per autenticarsi al computer remoto.
--password=     - Password dell'utente.
--domain=       - Nome del dominio, se non impostato verrà usato un punto (.).

--service=      - Servizio da modificare per eseguire il payload; dopo l'esecuzione del payload il servizio verrà ripristinato.
Nota: Se non viene specificato alcun servizio, il programma cercherà un servizio casuale da eseguire.
Nota: Se il servizio selezionato ha un account non di sistema, verrà ignorato.

--help          - Mostra le informazioni di aiuto.
Scarica lo strumento

Esempio Pass the hash

https://user-images.githubusercontent.com/29603107/119263799-7d8c9180-bbae-11eb-9f3f-6f272bb8bcd6.mp4

Versione 0.0.3

  • Aggiunto - Sanificazione dell'input.
  • Corretto - Il payload funziona con Covenant in modalità non interattiva.
  • Modificato - La funzione di uscita è un return; rimosso Environment.Exit(0).
  • Modificato - Miglioramenti logici.

Versione 0.0.2

  • Corretto - Parsing del payload; i comandi PowerShell non venivano eseguiti se contenevano =.
  • Modificato - Gestione degli errori.

Versione 0.0.1

  • Prima release.