Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/matterpreter/offensivecsharp
Escalation di PrivilegiMeccanismi di PersistenzaAnalisi del CodiceExploitRaccolta InformazioniPost-ExploitPenetration TestingAnalisi di BinariRed TeamingSviluppo Payload
GitHubmatterpreter/offensivecsharp
1.5k2503 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OffensiveCSharp

Raccolta di strumenti offensivi in C#

Vedi Repository

OffensiveCSharp

Questa è una raccolta di strumenti C# e POC che ho creato per l'uso in operazioni. Ogni progetto è progettato per non utilizzare librerie esterne. Apri il file .SLN di ogni progetto in Visual Studio e compila come "Release".

ProgettoDescrizioneVersione minima .NET
AbandonedCOMKeysEnumera le chiavi COM abbandonate (in particolare InprocServer32). Utile per la persistenza poiché puoi, in alcuni casi, scrivere nella posizione mancante e chiamare con rundll32.exe -sta {CLSID}. Tecnica menzionata in questo post di @bohops4.0
COMHunterEnumera i server COM impostati nelle chiavi LocalServer32 e InProc32 su un sistema utilizzando WMI4.0
CredPhisherChiede all'utente corrente le proprie credenziali utilizzando la funzione WinAPI CredUIPromptForWindowsCredentials. Supporta un argomento per fornire il testo del messaggio che verrà mostrato all'utente.3.5
DriverQueryRaccolta di dettagli sui driver del sistema e possibilità di filtrare per trovare solo quelli non firmati da Microsoft3.5
EncryptedZIPComprime una directory o un file e poi crittografa il file ZIP con una chiave fornita utilizzando AES256 CFB. Questo assembly cancella anche la chiave dalla memoria usando RtlZeroMemory. Usa il programma Decrypter incluso per decrittare l'archivio.3.5
ETWEventSubscriptionSimile alle sottoscrizioni di eventi WMI ma sfrutta Event Tracing for Windows. Quando si verifica l'evento sul sistema, attualmente quando un utente accede o un processo specificato viene avviato, viene eseguito il metodo DoEvil().4.6
GPSCoordinatesTiene traccia delle coordinate GPS del sistema (attualmente accurate entro 1 km) se i servizi di localizzazione sono abilitati. Funziona attualmente su Windows 10, ma si spera di coprire tutte le versioni 7+.4.0
HijackHunterAnalizza l'intestazione PE di un target per trovare DLL referenziate vulnerabili al dirottamento. Fornisce motivazioni e tecniche di abuso per ogni opportunità di dirottamento rilevata
Scarica lo strumento
4.0
HookDetectorRileva le funzioni API Native hookate nel processo corrente, indicando la presenza di EDR4.0
ImplantSSPInstalla una DLL Security Support Provider (SSP) fornita dall'utente sul sistema, che verrà caricata da LSA all'avvio del sistema. La DLL deve esportare SpLsaModeInitialize. Ispirato da Install-SSP di @mattifestation.3.5
InspectAssemblyIspeziona il CIL di un assembly .NET target per chiamate a deserializzatori e utilizzo di .NET remoting per aiutare nel triage di potenziali escalation di privilegi.4.0
JunctionFolderCrea una cartella junction nella cartella Avvio di Accessori di Windows come descritto nei leak di Vault 7. All'avvio o quando un utente sfoglia la directory, la DLL referenziata verrà eseguita da verclsid.exe a integrità media.3.5
MockDirUACBypassCrea una directory trusted fittizia, C:\Windows \System32\, e sposta un eseguibile Windows ad auto-elevazione nella directory fittizia. Una DLL fornita dall'utente che esporta le funzioni appropriate viene rilasciata e quando l'eseguibile viene eseguito, la DLL viene caricata e eseguita ad alta integrità. Tecnica scoperta da @ce2wells e descritta in questo post.3.5
PhantomServiceCerca e rimuove servizi non-ASCII che non possono essere rimossi facilmente con gli strumenti Windows integrati. Riferimento4.0
SessionSearcherCerca in tutte le unità collegate chiavi private PuTTY e file di connessione RDP e li analizza per dettagli rilevanti. Basato su SessionGopher di @arvanaghi.4.0
UnquotedPathProduce un elenco di percorsi di servizi non quotati che non si trovano in System32/SysWow64 per posizionarvi un PE. Riferimento ATT&CK3.5