Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OffensivePipeline — OfensivePipelineを使用すると、C#ツールをダウンロードしてビルドでき、Red Team演習での回避性を向上させるために特定の変更を適用できます。 | Kitploit
ツール/GitHubGitHub/aetsu/offensivepipeline
ペイロード生成IDS/IPS回避レッドチーミングシェルコード生成
GitHubaetsu/offensivepipeline

OffensivePipeline

OfensivePipelineを使用すると、C#ツールをダウンロードしてビルドでき、Red Team演習での回避性を向上させるために特定の変更を適用できます。

リポジトリを見る
8201492年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

OffensivePipeline

OffensivePipeline を使用すると、C# ツールをダウンロードしてビルドし、Red Team 演習での回避性を向上させるために特定の変更を加えることができます。 OffensivePipeline の一般的な使用方法は、Git リポジトリからツールをダウンロードし、プロジェクト内の特定の値をランダム化し、ビルドし、生成されたバイナリを難読化し、シェルコードを生成することです。

機能

  • 現在は C# (.Net Framework) プロジェクトのみをサポート
  • 公開および非公開(認証情報が必要になります :D)の Git リポジトリのクローンを許可
  • ローカルフォルダでの作業を許可
  • プロジェクトの GUID をランダム化
  • AssemblyInfo に含まれるアプリケーション情報をランダム化
  • C# プロジェクトのビルド
  • 生成されたバイナリの難読化
  • バイナリからのシェルコードの生成
  • YML テンプレートでパラメータ化された 79 個のツールがあります(すべてが動作するとは限りません :D)
  • YML テンプレートを使用して新しいツールを追加可能
  • 新しいプラグインの追加は容易であるべき...

バージョン 2.0 の新機能

  • ほぼ完全なコードの書き直し(新しいバグ?)
  • 非公開リポジトリからのクローンが可能(GitHub authToken による認証)
  • リモートリポジトリからクローンする代わりにローカルフォルダをコピーする機能
  • Donut を使用してシェルコードを生成する新しいモジュール
  • アプリケーションの GUID をランダム化する新しいモジュール
  • 各アプリケーションの AssemblyInfo をランダム化する新しいモジュール
  • 60 個の新しいツールを追加

例

  • すべてのツールをリスト表示:``` OffensivePipeline.exe list
root@kitploit:~
- すべてのツールをビルドする:```
OffensivePipeline.exe all
  • ツールを構築する``` OffensivePipeline.exe t toolName
root@kitploit:~
- クローンしたツールとビルドツールをクリーンアップ```
OffensivePipeline.exe 

出力例```

PS C:\OffensivePipeline> .\OffensivePipeline.exe t rubeus

root@kitploit:~
                                                                                               ooo
                                                                                       .osooooM M
  ___   __  __                _           ____  _            _ _                      +y.     M M
 / _ \ / _|/ _| ___ _ __  ___(_)_   _____|  _ \(_)_ __   ___| (_)_ __   ___           :h  .yoooMoM
| | | | |_| |_ / _ \ '_ \/ __| \ \ / / _ \ |_) | | '_ \ / _ \ | | '_ \ / _ \          oo  oo
| |_| |  _|  _|  __/ | | \__ \ |\ V /  __/  __/| | |_) |  __/ | | | | |  __/          oo  oo
 \___/|_| |_|  \___|_| |_|___/_| \_/ \___|_|   |_| .__/ \___|_|_|_| |_|\___|          oo  oo
                                                 |_|                            MoMoooy.  h:
                                                                                M M     .y+
                                                                                M Mooooso.
                                                                                ooo

                                                                @aetsu
                                                                            v2.0.0

[+] Loading tool: Rubeus Clonnig repository: Rubeus into C:\OffensivePipeline\Git\Rubeus Repository Rubeus cloned into C:\OffensivePipeline\Git\Rubeus

root@kitploit:~
[+] Load RandomGuid module
    Searching GUIDs...
            > C:\OffensivePipeline\Git\Rubeus\Rubeus.sln
            > C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj
            > C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
    Replacing GUIDs...
            File C:\OffensivePipeline\Git\Rubeus\Rubeus.sln:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!
            File C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!
            File C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!


[+] Load RandomAssemblyInfo module
    Replacing strings in C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
            [assembly: AssemblyTitle("Rubeus")] -> [assembly: AssemblyTitle("g4ef3fvphre")]
            [assembly: AssemblyDescription("")] -> [assembly: AssemblyDescription("")]
            [assembly: AssemblyConfiguration("")] -> [assembly: AssemblyConfiguration("")]
            [assembly: AssemblyCompany("")] -> [assembly: AssemblyCompany("")]
            [assembly: AssemblyProduct("Rubeus")] -> [assembly: AssemblyProduct("g4ef3fvphre")]
            [assembly: AssemblyCopyright("Copyright ©  2018")] -> [assembly: AssemblyCopyright("Copyright ©  2018")]
            [assembly: AssemblyTrademark("")] -> [assembly: AssemblyTrademark("")]
            [assembly: AssemblyCulture("")] -> [assembly: AssemblyCulture("")]


[+] Load BuildCsharp module
    [+] Checking requirements...
    [*] Downloading nuget.exe from https://dist.nuget.org/win-x86-commandline/latest/nuget.exe
            [+] Download OK - nuget.exe
            [+] Path found - C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat
    Solving dependences with nuget...
    Building solution...
            [+] No errors!
            [+] Output folder: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud


[+] Load ConfuserEx module
    [+] Checking requirements...
    [+] Downloading ConfuserEx from https://github.com/mkaring/ConfuserEx/releases/download/v1.6.0/ConfuserEx-CLI.zip
            [+] Download OK - ConfuserEx
    Confusing...
            [+] No errors!


[+] Load Donut module
    Generating shellcode...

Payload options: Domain: RMM6XFC3 Runtime:v4.0.30319

Raw Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin B64 Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin.b64

root@kitploit:~
            [+] No errors!


[+] Generating Sha256 hashes
            Output file: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud

root@kitploit:~
            SUMMARY
  • Rubeus - RandomGuid: OK - RandomAssemblyInfo: OK - BuildCsharp: OK - ConfuserEx: OK - Donut: OK

root@kitploit:~
## Plugins

- **RandomGuid**: *.sln*、*.csproj*、*AssemblyInfo.cs* ファイル内のGUIDをランダム化します
- **RandomAssemblyInfo**: *AssemblyInfo.cs* で定義された値をランダム化します
- **BuildCsharp**: C# プロジェクトをビルドします
- **ConfuserEx**: C# ツールを難読化します
- **Donut**: Donut を使用してシェルコードを生成します。生成されるシェルコードはパラメーターなしです。将来のリリースでは変更される可能性があります。

## リモートGitからツールを追加する

ツールをダウンロードするためのスクリプトは、**Tools** フォルダ内に ***yml*** 形式であります。新しいツールは、以下の形式で新しい *yml* ファイルを作成することで追加できます。

- *Rubeus.yml* ファイル:```yml
tool:
  - name: Rubeus
    description: Rubeus is a C# toolset for raw Kerberos interaction and abuses
    gitLink: https://github.com/GhostPack/Rubeus
    solutionPath: Rubeus\Rubeus.sln
    language: c#
    plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
    authUser:
    authToken: 
    toolArguments: 

ここで:

  • Name: ツールの名前
  • Description: ツールの説明
  • GitLink: クローンするためのGitリンク
  • SolutionPath: ソリューション (.sln ファイル) のパス
  • Language: 使用する言語 (現在はc#のみサポート)
  • Plugins: このツールのビルドプロセスで使用するプラグイン
  • AuthUser: GitHubのユーザー名 (公開リポジトリでは使用不可)
  • AuthToken: GitHubの認証トークン (公開リポジトリでは使用不可)

プライベートGitからツールを追加```yml

tool:

  • name: SharpHound3-Custom description: C# Rewrite of the BloodHound Ingestor gitLink: https://github.com/aaaaaaa/SharpHound3-Custom solutionPath: SharpHound3-Custom\SharpHound3.sln language: c# plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut authUser: aaaaaaa authToken: abcdefghijklmnopqrsthtnf toolArguments: "-c All,GPOLocalGroup -d whatever.youlike.local"
root@kitploit:~
各項目の説明:

- Name: ツールの名称
- Description: ツールの説明
- GitLink: クローン用のgitリンク
- SolutionPath: ソリューションファイル(*.sln*)のパス
- Language: 使用言語(現在はc#のみ対応)
- Plugins: このツールのビルドプロセスで使用するプラグイン
- AuthUser: GitHubのユーザー名
- AuthToken: GitHubの認証トークン(GitHubのドキュメント: [個人アクセストークンの作成](https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/creating-a-personal-access-token))
- toolArguments: donut shellcodeに埋め込む引数

## ローカルのgitフォルダからツールを追加する```yml
tool:
  - name: SeatbeltLocal
    description: Seatbelt is a C# project that performs a number of security oriented host-survey "safety checks" relevant from both offensive and defensive security perspectives.
    gitLink: C:\Users\alpha\Desktop\SeatbeltLocal
    solutionPath: SeatbeltLocal\Seatbelt.sln
    language: c#
    plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
    authUser:
    authToken: 
    toolArguments:

各項目の説明:

  • Name: ツールの名前
  • Description: ツールの説明
  • GitLink: ツールが配置されているパス
  • SolutionPath: ソリューション(.sln ファイル)のパス
  • Language: 使用される言語(現在は c# のみ対応)
  • Plugins: このツールのビルドプロセスで使用するプラグイン
  • AuthUser: GitHub のユーザー名(ローカルリポジトリの場合は未使用)
  • AuthToken: GitHub の認証トークン(ローカルリポジトリの場合は未使用)
  • toolArguments: Donut シェルコードに埋め込む引数

リリース版の要件(Visual Studio 2019/2022 は不要)

  • Microsoft .NET Framework 3.5 Service Pack 1(一部のツール用):https://www.microsoft.com/en-us/download/details.aspx?id=22
  • Visual Studio 2022 用ビルドツール:https://aka.ms/vs/17/release/vs_BuildTools.exe
    • .NET デスクトップビルドツールをインストール
  • (代替)Visual Studio 2019 用ビルドツール:https://aka.ms/vs/16/release/vs_BuildTools.exe
  • アンチウイルスを無効にする :D
  • Windows 10 Pro - Version 20H2 - Build 19045.2486 でテスト済み

OffensivePipeline.dll.config ファイルでは、使用するビルドツールのバージョンを変更することが可能です。

  • Build Tools 2019:```xml
root@kitploit:~
- Build Tools 2022:```xml
<add key="BuildCSharpTools" value="C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"/>

ビルドの要件

  • Net framework 3.5.1 (一部のツール向け): https://www.microsoft.com/en-us/download/details.aspx?id=22
  • Visual Studio 2022 -> https://visualstudio.microsoft.com/thank-you-downloading-visual-studio/?sku=Community&rel=17
    • .NET デスクトップビルドツールをインストール
  • Donut nugget を手動で追加する。 (@n1xbyte が提供してくれた nugget (DonutCore.1.0.1.nupkg) に感謝)

クレジット

  • ConfuserEx プロジェクト: https://github.com/mkaring/ConfuserEx
  • Donut プロジェクト: https://github.com/TheWover/donut
  • Donut C# ジェネレーター: https://github.com/n1xbyte/donutCS
  • SharpCollection: https://github.com/Flangvik/SharpCollection

サポートされているツール- ADCollector:

  • 説明: ADCollectorは、Active Directory環境を列挙して攻撃ベクトルを特定する軽量ツールです。
  • リンク: https://github.com/dev-2null/ADCollector
  • ADCSPwn:
    • 説明: マシンアカウントからの認証を強制し(Petitpotam)、それを証明書サービスにリレーすることで、Active Directoryネットワーク内で権限昇格を行うツールです。
    • リンク: https://github.com/bats3c/ADCSPwn
  • ADFSDump:
    • 説明: AD FSから様々な有用な情報をダンプするC#ツール。
    • リンク: https://github.com/mandiant/ADFSDump
  • ADSearch:
    • 説明: Cobalt Strikeのexecute-assemblyコマンド用に作成されたツールで、ADをより効率的に検索できます。
    • リンク: https://github.com/tomcarver16/ADSearch
  • BetterSafetyKatz:
    • 説明: SafetyKatzの変更フォークで、Mimikatzの最新プリコンパイルリリースをgentilkiwiのGitHubリポジトリから動的に取得し、検出されたシグネチャを実行時にパッチし、SharpSploit DInvokeを使用してメモリにロードします。
    • リンク: https://github.com/Flangvik/BetterSafetyKatz
  • Certify:
    • 説明: Certifyは、Active Directory証明書サービス(AD CS)の誤構成を列挙・悪用するC#ツールです。
    • リンク: https://github.com/GhostPack/Certify
  • DeployPrinterNightmare:
    • 説明: PrinterNightmareのバグを悪用して共有ネットワークプリンタをインストールし、他のネットワークマシンの簡単な権限昇格を可能にするC#ツール。
    • リンク: https://github.com/Flangvik/DeployPrinterNightmare
  • EDD:
    • 説明: Enumerate Domain Dataは、PowerViewと類似した機能を持つ.NET実装です。PowerViewは事実上究極のドメイン列挙ツールであり、私たちは独自に開発した.NET実装を望んでいました。このツールは、既存の多数のプロジェクトにわたる様々な機能の実装を検討し、それらをEDDに統合することで構成されています。
    • リンク: https://github.com/FortyNorthSecurity/EDD
  • ForgeCert:
    • 説明: ADグループポリシーの脆弱性を見つけるためのC#ツール。ただし、Grouper2よりも優れた方法で行います。
    • リンク: https://github.com/GhostPack/ForgeCert
  • Group3r:
    • 説明: Rubeusは、生のKerberos操作と悪用のためのC#ツールセットです。
ツールをダウンロード
  • リンク: https://github.com/Group3r/Group3r
  • KrbRelay:
    • 説明: KerberosリレーのためのC#フレームワーク。
    • リンク: https://github.com/cube0x0/KrbRelay
  • KrbRelayUp:
    • 説明: RubeusとKrbRelayの一部機能をラップしたシンプルなツール。
    • リンク: https://github.com/Dec0ne/KrbRelayUp
  • LockLess:
    • 説明: LockLessは、開いているファイルハンドルを列挙し、ロックされたファイルをコピーできるC#ツールです。
    • リンク: https://github.com/GhostPack/LockLess
  • PassTheCert:
    • 説明: 証明書を使用してLDAP/Sサーバーに対して認証し、様々な攻撃アクションを実行するための小さな概念実証ツール。
    • リンク: https://github.com/AlmondOffSec/PassTheCert
  • PurpleSharp:
    • 説明: PurpleSharpは、C#で記述されたオープンソースの敵対的シミュレーションツールであり、Windows Active Directory環境内で敵対的手法を実行します。
    • リンク: https://github.com/mvelazc0/PurpleSharp
  • Rubeus:
    • 説明: Rubeusは、生のKerberos操作と悪用のためのC#ツールセットです。
    • リンク: https://github.com/GhostPack/Rubeus
  • SafetyKatz:
    • 説明: SafetyKatzは、@gentilkiwiのMimikatzプロジェクトと@subteeの.NET PEローダーを少し修正した組み合わせです。
    • リンク: https://github.com/GhostPack/SafetyKatz
  • SauronEye:
    • 説明: SauronEyeは、特定のキーワードを含むファイルを見つけるためにレッドチームを支援するために構築された検索ツールです。
    • リンク: https://github.com/vivami/SauronEye
  • SearchOutlook:
    • 説明: 実行中のOutlookインスタンスをキーワードで検索するC#ツール。
    • リンク: https://github.com/RedLectroid/SearchOutlook
  • Seatbelt:
    • 説明: Seatbeltは、攻撃的および防御的なセキュリティの両方の観点から関連する、セキュリティ指向のホスト調査「セーフティチェック」を多数実行するC#プロジェクトです。
    • リンク: https://github.com/GhostPack/Seatbelt
  • Sharp-SMBExec:
    • 説明: Kevin RobertsonのInvoke-SMBExec PowerShellスクリプトをネイティブC#に変換したものです。
    • リンク: https://github.com/checkymander/Sharp-SMBExec
  • SharpAppLocker:
    • 説明: Get-AppLockerPolicy PowerShellコマンドレットのC#ポートで、機能を拡張しています。
    • リンク: https://github.com/Flangvik/SharpAppLocker
  • SharpBypassUAC:
    • 説明: UACバイパスのためのC#ツール。
    • リンク: https://github.com/FatRodzianko/SharpBypassUAC
  • SharpChisel:
    • 説明: https://github.com/jpillora/chisel のC#ラッパー。
    • リンク: https://github.com/shantanu561993/SharpChisel
  • SharpChromium:
    • 説明: SharpChromiumは、Google Chrome、Microsoft Edge、Microsoft Edge Betaからデータを取得するための.NET 4.0+ CLRプロジェクトです。現在、抽出できる項目は…
    • リンク: https://github.com/djhohnstein/SharpChromium
  • SharpCloud:
    • 説明: SharpCloudは、Amazon Web Services、Microsoft Azure、Google Computeに関連する資格情報ファイルの存在を確認するためのシンプルなC#ユーティリティです。
    • リンク: https://github.com/chrismaddalena/SharpCloud
  • SharpCOM:
    • 説明: SharpCOMは、Invoke-DCOMのC#ポートです。
    • リンク: https://github.com/rvrsh3ll/SharpCOM
  • SharpCookieMonster:
    • 説明: @defaultnamehereのcookie-crimesモジュールのSharpポートです。彼らの素晴らしい仕事に完全に感謝します!
    • リンク: https://github.com/m0rv4i/SharpCookieMonster
  • SharpCrashEventLog:
    • 説明: OpenEventLogA/ElfClearEventLogFileWを使用して、Windowsイベントログサービスをローカルまたはリモートでクラッシュさせます。
    • リンク: https://github.com/slyd0g/SharpCrashEventLog
  • SharpDir:
    • 説明: SharpDirは、dir.exeと同じSMBプロセス(TCPポート445を使用)を使用して、ローカルおよびリモートのファイルシステムからファイルを検索するシンプルなコードセットです。
    • リンク: https://github.com/jnqpblc/SharpDir
  • SharpDPAPI:
    • 説明: SharpDPAPIは、@gentilkiwiのMimikatzプロジェクトの一部のDPAPI機能をC#で移植したものです。
    • リンク: https://github.com/GhostPack/SharpDPAPI
  • SharpDump:
    • 説明: SharpDumpは、PowerSploitのOut-Minidump.ps1機能のC#ポートです。
    • リンク: https://github.com/GhostPack/SharpDump
  • SharpEDRChecker:
    • 説明: 実行中のプロセス、プロセスメタデータ、現在のプロセスにロードされているDLLと各DLLのメタデータ、一般的なインストールディレクトリ、インストールされているサービスと各サービスのバイナリメタデータ、インストールされているドライバと各ドライバのメタデータをチェックし、AV、EDR、ログツールなどの既知の防御製品の存在を確認します。
    • リンク: https://github.com/PwnDexter/SharpEDRChecker
  • SharPersist:
    • 説明: C#で記述されたWindows永続化ツールキット。
    • リンク: https://github.com/mandiant/SharPersist
  • SharpExec:
    • 説明: SharpExecは、ラテラルムーブメントを支援するために設計された攻撃的セキュリティC#ツールです。
    • リンク: https://github.com/anthemtotheego/SharpExec
  • SharpGPOAbuse:
    • 説明: SharpGPOAbuseは、C#で書かれた.NETアプリケーションで、グループポリシーオブジェクト(GPO)に対するユーザーの編集権限を利用して、そのGPOによって制御されるオブジェクトを侵害するために使用できます。
    • リンク: https://github.com/FSecureLABS/SharpGPOAbuse
  • SharpHandler:
    • 説明: このプロジェクトは、lsassへの開いているハンドルを再利用してlsassを解析またはミニダンプするため、独自のlsassハンドルを使用して操作する必要がありません。(Dinvoke版)
    • リンク: https://github.com/jfmaes/SharpHandler
  • SharpHose:
    • 説明: SharpHoseは、高速、安全、かつCobalt Strikeのexecute-assemblyで使用可能なように設計されたC#パスワードスプレーイングツールです。
    • リンク: https://github.com/ustayready/SharpHose
  • SharpHound3:
    • 説明: BloodHoundインジェスターのC#リライト。
    • リンク: https://github.com/BloodHoundAD/SharpHound3
  • SharpKatz:
    • 説明: mimikatzのsekurlsa::logonpasswords、sekurlsa::ekeys、lsadump::dcsyncコマンドの移植。
    • リンク: https://github.com/b4rtik/SharpKatz
  • SharpLAPS:
    • 説明: この実行ファイルは、Cobalt Strikeセッション内でexecute-assemblyを使用して実行されるように作成されています。Active DirectoryからLAPSパスワードを取得します。
    • リンク: https://github.com/swisskyrepo/SharpLAPS
  • SharpMapExec:
    • 説明: CrackMapExecのSharpバージョン。
    • リンク: https://github.com/cube0x0/SharpMapExec
  • SharpMiniDump:
    • 説明: メモリからLSASSプロセスのミニダンプを作成します(Windows 10 - Windows Server 2016)。プロセス全体で動的API呼び出し、直接システムコール、Native APIフック解除を使用して、AV/EDR検出を回避します。
    • リンク: https://github.com/b4rtik/SharpMiniDump
  • SharpMove:
    • 説明: リモートホスト向けの.NET認証済み実行。
    • リンク: https://github.com/0xthirteen/SharpMove
  • SharpNamedPipePTH:
    • 説明: このプロジェクトは、ローカル名前付きパイプでの認証にPass-the-Hashを使用し、ユーザー偽装を行うC#ツールです。使用するにはローカル管理者またはSEImpersonate権限が必要です。
    • リンク: https://github.com/S3cur3Th1sSh1t/SharpNamedPipePTH
  • SharpNoPSExec:
    • 説明: ラテラルムーブメントのためのファイルレスコマンド実行。
    • リンク: https://github.com/juliourena/SharpNoPSExec
  • SharpPrinter:
    • 説明: Printerは、ListNetworksの修正版かつコンソール版です。
    • リンク: https://github.com/rvrsh3ll/SharpPrinter
  • SharpRDP:
    • 説明: 認証済みコマンド実行のためのリモートデスクトッププロトコルコンソールアプリケーション。
    • リンク: https://github.com/0xthirteen/SharpRDP
  • SharpReg:
    • 説明: SharpRegは、reg.exeと同じSMBプロセス(TCPポート445を使用)を使用して、リモートレジストリサービスAPIと対話するシンプルなコードセットです。
    • リンク: https://github.com/jnqpblc/SharpReg
  • SharpSCCM:
    • 説明: SharpSCCMは、Microsoft Endpoint Configuration Manager(別名ConfigMgr、旧SCCM)を活用して、SCCM管理コンソールGUIへのアクセスを必要とせずにラテラルムーブメントと資格情報収集を行うためのポストエクスプロイテーションツールです。
    • リンク: https://github.com/Mayyhem/SharpSCCM
  • SharpScribbles:
    • 説明: Windows Sticky Notesデータベースからデータを抽出します。Windows 10 Build 1607以降で動作します。これ…
    • リンク: https://github.com/V1V1/SharpScribbles
  • SharpSearch:
    • 説明: ファイル共有内で目的の情報を含むファイルを迅速にフィルタリングするプロジェクト。
    • リンク: https://github.com/djhohnstein/SharpSearch
  • SharpSecDump:
    • 説明: impacketのsecretsdump.pyのリモートSAM + LSA Secretsダンプ機能の.NETポート。
    • リンク: https://github.com/G0ldenGunSec/SharpSecDump
  • SharpShares:
    • 説明: 現在のドメイン内の全マシンからネットワーク共有情報とその読み取り可能性を一覧表示する簡単なバイナリ。
    • リンク: https://github.com/djhohnstein/SharpShares
  • SharpSniper:
    • 説明: SharpSniperは、これらのユーザーのIPアドレスを見つけて、そのボックスを標的にするためのシンプルなツールです。
    • リンク: https://github.com/HunnicCyber/SharpSniper
  • SharpSphere:
    • 説明: SharpSphereは、レッドチームがvCenterで管理される仮想マシンのゲストOSと簡単に対話できるようにします。
    • リンク: https://github.com/JamesCooteUK/SharpSphere
  • SharpSpray:
    • 説明: SharpSprayは、LDAPを使用してドメイン内の全ユーザーに対してパスワードスプレー攻撃を実行するシンプルなコードセットで、Cobalt Strikeと互換性があります。
    • リンク: https://github.com/jnqpblc/SharpSpray
  • SharpSQLPwn:
    • 説明: Active Directory環境内のMSSQLインスタンスの脆弱性を特定し悪用するC#ツール。
    • リンク: https://github.com/lefayjey/SharpSQLPwn
  • SharpStay:
    • 説明: .NET永続化。
    • リンク: https://github.com/0xthirteen/SharpStay
  • SharpSvc:
    • 説明: SharpSvcは、sc.exeと同じDCERPCプロセス(TCPポート135で開始し、その後エフェメラルTCPポートを使用)を使用して、SCマネージャーAPIと対話するシンプルなコードセットです。
    • リンク: https://github.com/jnqpblc/SharpSvc
  • SharpTask:
    • 説明: SharpTaskは、schtasks.exeと同じDCERPCプロセス(TCPポート135で開始し、その後エフェメラルTCPポートを使用)を使用して、タスクスケジューラサービスAPIと対話するシンプルなコードセットです。
    • リンク: https://github.com/jnqpblc/SharpTask
  • SharpUp:
    • 説明: SharpUpは、様々なPowerUp機能のC#ポートです。
    • リンク: https://github.com/GhostPack/SharpUp
  • SharpView:
    • 説明: PowerViewの.NETポート。
    • リンク: https://github.com/tevora-threat/SharpView
  • SharpWebServer:
    • 説明: Net-NTLMハッシュをキャプチャする機能を備えた、レッドチーム向けのシンプルなHTTP & WebDAVサーバー(C#製)。
    • リンク: https://github.com/mgeeky/SharpWebServer
  • SharpWifiGrabber:
    • 説明: ワークステーションに保存されているすべてのWLANプロファイルからWi-Fiパスワードを平文で取得します。
    • リンク: https://github.com/r3nhat/SharpWifiGrabber
  • SharpWMI:
    • 説明: SharpWMIは、様々なWMI機能のC#実装です。
    • リンク: https://github.com/GhostPack/SharpWMI
  • SharpZeroLogon:
    • 説明: CVE-2020-1472(別名Zerologon)のエクスプロイト。このツールは、Netlogonの暗号化脆弱性を悪用して認証バイパスを達成します。
    • リンク: https://github.com/nccgroup/nccfsas
  • Shhmon:
    • 説明: Sysmonのドライバはインストール時に名前を変更できますが、常に高度385201にロードされます。このツールの目的は、防御ツールが常にイベントを収集しているという前提に挑戦することです。
    • リンク: https://github.com/matterpreter/Shhmon
  • Snaffler:
    • 説明: Snafflerは、ペンテスターとレッドチーム向けのツールで、膨大な退屈な干し草の山(大規模なWindows/AD環境)の中で、美味しいキャンディーの針(主に認証情報ですが、柔軟です)を見つけるのに役立ちます。
    • リンク: https://github.com/SnaffCon/Snaffler
  • SqlClient:
    • 説明: Beaconを介してデータベースデータにアクセスするためのC# .NET mssqlクライアント。
    • リンク: https://github.com/FortyNorthSecurity/SqlClient
  • StandIn:
    • 説明: StandInは、小さなADポストコンプロマイズツールキットです。
    • リンク: https://github.com/FuzzySecurity/StandIn
  • SweetPotato:
    • 説明: サービスアカウントからSYSTEMへの様々なネイティブWindows権限昇格テクニックのコレクション。
    • リンク: https://github.com/CCob/SweetPotato
  • ThreatCheck:
    • 説明: MatterpreterのDefenderCheckの修正版。
    • リンク: https://github.com/rasta-mouse/ThreatCheck
  • TokenStomp:
    • 説明: 報告されたトークン特権除去欠陥のC#概念実証。
    • リンク: https://github.com/MartinIngesen/TokenStomp
  • TruffleSnout:
    • 説明: オフェンシブオペレーター向けの反復的AD発見ツールキット。
    • リンク: https://github.com/dsnezhkov/TruffleSnout
  • Watson:
    • 説明: Watsonは、不足しているKBを列挙し、権限昇格の脆弱性に対するエクスプロイトを提案するように設計された.NETツールです。
    • リンク: https://github.com/rasta-mouse/Watson
  • Whisker:
    • 説明: Whiskerは、Active DirectoryのユーザーアカウントとコンピュータアカウントのmsDS-KeyCredentialLink属性を操作して「シャドウ資格情報」を標的アカウントに追加することで、乗っ取りを行うC#ツールです。
    • リンク: https://github.com/eladshamir/Whisker
  • winPEAS:
    • 説明: 権限昇格のための素晴らしいスクリプトスイート(Privilege Escalation Awesome Scripts SUITE)。
    • リンク: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite
  • WMIReg:
    • 説明: Whiskerは、Active DirectoryのユーザーアカウントとコンピュータアカウントのmsDS-KeyCredentialLink属性を操作して乗っ取りを行うC#ツールです。
    • リンク: https://github.com/airzero24/WMIReg