Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SharpNoPSExec — 横方向移動のためのファイルレスコマンド実行を取得する。 | Kitploit
ツール/GitHubGitHub/juliourena/sharpnopsexec
横移動ポストエクスプロイトペネトレーションテストレッドチーミング
GitHubjuliourena/sharpnopsexec

SharpNoPSExec

横方向移動のためのファイルレスコマンド実行を取得する。

リポジトリを見る
6399054年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SharpNoPSExec

ファイルレスコマンド実行による水平移動。

SharpNoPSExecは、すべてのサービスをクエリし、開始タイプが「無効」または「手動」、現在の状態が「停止」、かつLocalSystem権限を持つサービスをランダムに選択し、再利用します。

サービスを選択すると、その現在の状態を保存し、バイナリパスを任意のペイロードに置き換えて実行します。

5秒待機した後、サービスの構成を復元します。これでシェルが取得できている可能性が高いです。

このツールは、水平移動に関する#OSEPのPSExecの説明に触発されています。演習を読んでいるうちに、ディスクに触れず、新しいサービスを作成せずに水平移動を実行できることに気付きました。

root@kitploit:~
███████╗██╗  ██╗ █████╗ ██████╗ ██████╗ ███╗   ██╗ ██████╗ ██████╗ ███████╗███████╗██╗  ██╗███████╗ ██████╗
██╔════╝██║  ██║██╔══██╗██╔══██╗██╔══██╗████╗  ██║██╔═══██╗██╔══██╗██╔════╝██╔════╝╚██╗██╔╝██╔════╝██╔════╝
███████╗███████║███████║██████╔╝██████╔╝██╔██╗ ██║██║   ██║██████╔╝███████╗█████╗   ╚███╔╝ █████╗  ██║     
╚════██║██╔══██║██╔══██║██╔══██╗██╔═══╝ ██║╚██╗██║██║   ██║██╔═══╝ ╚════██║██╔══╝   ██╔██╗ ██╔══╝  ██║     
███████║██║  ██║██║  ██║██║  ██║██║     ██║ ╚████║╚██████╔╝██║     ███████║███████╗██╔╝ ██╗███████╗╚██████╗
╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝ ╚═════╝

Version: 0.0.3
Author: Julio Ureña (PlainText)
Twitter: @juliourena

SharpNoPSExec.exe --target=192.168.56.128 --payload=""c:\windows\system32\cmd.exe /c powershell -exec bypass -nop -e ZQBjAGgAbwAgAEcAbwBkACAAQgBsAGUAcwBzACAAWQBvAHUAIQA=""

Required Arguments:
--target=       - 攻撃対象のIPアドレスまたはマシン名。
--payload=      - 対象マシンで実行するペイロード。

Optional Arguments:
--username=     - リモートコンピュータへの認証に使用するユーザー名。
--password=     - ユーザーのパスワード。
--domain=       - ドメイン名。設定しない場合はドット(.)が使用されます。

--service=      - ペイロードを実行するために変更するサービス。ペイロード完了後、サービスは復元されます。
注: サービスが指定されていない場合、プログラムは実行するランダムなサービスを探します。
注: 選択されたサービスがシステムアカウント以外を使用している場合、そのサービスは無視されます。

--help          - ヘルプ情報を表示します。

Pass the hash の例

https://user-images.githubusercontent.com/29603107/119263799-7d8c9180-bbae-11eb-9f3f-6f272bb8bcd6.mp4

バージョン 0.0.3

  • 追加 - 入力のサニタイズ。
  • 修正 - 非対話型のCovenantでペイロードが動作するようになりました。
  • 変更 - 終了関数をreturnに変更。Enviroment.Exit(0)を削除。
  • 変更 - ロジックの改善。

バージョン 0.0.2

  • 修正 - ペイロードのパース処理。=が含まれている場合、PowerShellコマンドが実行されない問題を修正。
  • 変更 - エラーハンドリングの改善。

バージョン 0.0.1

  • 初回リリース。
ツールをダウンロード