Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SharpHound — Raccoglie metadati degli oggetti Active Directory, appartenenze ai gruppi, sessioni, ACL e trust per alimentare la mappatura dei percorsi di attacco di BloodHound per le valutazioni di sicurezza. | Kitploit
Strumenti/GitHubGitHub/specterops/sharphound
RicognizioneRaccolta InformazioniPenetration TestingRed Teaming
GitHubspecterops/sharphound

SharpHound

Raccoglie metadati degli oggetti Active Directory, appartenenze ai gruppi, sessioni, ACL e trust per alimentare la mappatura dei percorsi di attacco di BloodHound per le valutazioni di sicurezza.

Vedi Repository
1.3k26312 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SharpHound

GitHub all releases

Ottieni SharpHound

L'ultima build di SharpHound si trova sempre qui.

Per determinare la versione di SharpHound compatibile con un'istanza BloodHound CE distribuita, accedi all'interfaccia web di BloodHound CE e fai clic su ⚙️ (Impostazioni) → Scarica i Collector. Quindi, fai clic sul pulsante "Scarica SharpHound" nell'interfaccia utente oppure usa la versione di SharpHound visualizzata per scaricare il binario di release appropriato. In alternativa, compila un binario di SharpHound dal commit di release corrispondente.

Documentazione

Consulta la sezione SharpHound, parte della documentazione di BloodHound Community Edition.

Istruzioni di compilazione

Per compilare questo progetto, usando un SDK .NET esegui quanto segue:

root@kitploit:~
dotnet restore
dotnet build

Per impostazione predefinita, il progetto viene compilato con la versione prerelease -dev successiva della libreria SharpHoundCommon (seguendo il ramo v4).

Se desideri compilare utilizzando una copia locale della libreria, assicurati che le proprietà _CommonLibPath e _RPCPath puntino alle DLL corrette ed esegui dotnet build -p:CommonSource=Local.

Se CommonLibsVersion contiene già un tag prerelease (ad es. 4.6.0-rc1), quella versione esatta viene usata così com'è sia per le sorgenti Stable che Dev.

root@kitploit:~
dotnet build                        # Dev (default)
dotnet build -p:CommonSource=Stable
dotnet build -p:CommonSource=Local
dotnet build --tl:off               # To view CommonLib resolution logs

Requisiti

SharpHound è progettato per .NET 4.7.2. SharpHound deve essere eseguito nel contesto di un utente di dominio, direttamente tramite un accesso oppure tramite un altro metodo come RUNAS.

Argomenti CLI

L'elenco seguente descrive gli argomenti CLI supportati da SharpHound. Ulteriori dettagli su queste opzioni sono disponibili nella documentazione BloodHound CE Collection.

root@kitploit:~
  -c, --collectionmethods    (Default: Default) Collection Methods: Container, Group, LocalGroup, GPOLocalGroup,
                             Session, LoggedOn, ObjectProps, ACL, ComputerOnly, Trusts, Default, RDP, DCOM, DCOnly, UserRights, 
                             CARegistry, DCRegistry, CertServices, WebClientService, NTLMRegistry,SMBInfo,LdapServices

  -d, --domain               Specify domain to enumerate

  -s, --searchforest         (Default: false) Search all available domains in the forest

  --stealth                  Stealth Collection (Prefer DCOnly whenever possible!)

  -f                         Add an LDAP filter to the pregenerated filter.

  --distinguishedname        Base DistinguishedName to start the LDAP search at

  --computerfile             Path to file containing computer names to enumerate

  --outputdirectory          (Default: .) Directory to output file too

  --outputprefix             String to prepend to output file names

  --cachename                Filename for cache (Defaults to a machine specific identifier)

  --memcache                 Keep cache in memory and don't write to disk

  --rebuildcache             (Default: false) Rebuild cache and remove all entries

  --randomfilenames          (Default: false) Use random filenames for output

  --zipfilename              Filename for the zip

  --nozip                    (Default: false) Don't zip files

  --trackcomputercalls       (Default: false) Adds a CSV tracking requests to computers

  --zippassword              Password protects the zip with the specified password

  --prettyprint              (Default: false) Pretty print JSON

  --ldapusername             Username for LDAP

  --ldappassword             Password for LDAP

  --domaincontroller         Override domain controller to pull LDAP from. This option can result in data loss

  --ldapport                 (Default: 0) Override port for LDAP

  --secureldap               (Default: false) Connect to LDAP SSL instead of regular LDAP

  --disablecertverification  (Default: false) Disable certificate verification for secure LDAP

  --disablesigning           (Default: false) Disables Kerberos Signing/Sealing

  --skipportcheck            (Default: false) Skip checking if 445 is open

  --portchecktimeout         (Default: 500) Timeout for port checks in milliseconds

  --skippasswordcheck        (Default: false) Skip PwdLastSet age check when checking computers

  --excludedcs               (Default: false) Exclude domain controllers from session/localgroup enumeration (mostly for
                             ATA/ATP)

  --throttle                 Add a delay after computer requests in milliseconds

  --jitter                   Add jitter to throttle (percent)

  --threads                  (Default: 50) Number of threads to run enumeration with

  --skipregistryloggedon     Skip registry session enumeration

  --overrideusername         Override the username to filter for NetSessionEnum

  --realdnsname              Override DNS suffix for API calls

  --collectallproperties     Collect all LDAP properties from objects

  -l, --Loop                 Loop computer collection

  --loopduration             Loop duration (hh:mm:ss - 05:00:00 is 5 hours, default: 2 hrs)

  --loopinterval             Add delay between loops (hh:mm:ss - 00:03:00 is 3 minute)

  --statusinterval           (Default: 30000) Interval in which to display status in milliseconds

  --localadminsessionenum    Specify if you want to use a dedicated LOCAL user for session enumeration

  --localadminusername       Specify the username of the localadmin for session enumeration

  --localadminpassword       Specify the password of the localadmin for session enumeration

  -v                         (Default: 2) Enable verbose output. Lower is more verbose

  --help                     Display this help screen.

  --version                  Display version information.
Scarica lo strumento
CommonSource (predefinito: Dev)Pacchetto risolto
DevPrerelease (ad es. 4.6.0-rc1) o patch successiva -dev* (ad es. 4.6.1-dev*)
StableCommonLibsVersion corrente (ad es. 4.6.0)
LocalDLL locali di SharpHoundCommon