Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SharpCollection — 일반적인 C# 공격 도구의 나이틀리 빌드입니다. 각각의 마스터 브랜치에서 갓 가져온 코드를 Azure DevOps 릴리스 파이프라인을 통해 CDI 방식으로 빌드하고 릴리스합니다. | Kitploit
도구/GitHubGitHub/flangvik/sharpcollection
Privilege EscalationReconnaissancePassword AttacksExploitationLateral MovementPost-ExploitationPenetration TestingRed TeamingCurated Resources
GitHubflangvik/sharpcollection

SharpCollection

일반적인 C# 공격 도구의 나이틀리 빌드입니다. 각각의 마스터 브랜치에서 갓 가져온 코드를 Azure DevOps 릴리스 파이프라인을 통해 CDI 방식으로 빌드하고 릴리스합니다.

2.9k39522일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

SharpCollection

일반적인 C# 공격 도구들의 nightly 빌드로, 각각의 master 브랜치에서 최신 커밋을 가져와 Azure DevOps 릴리스 파이프라인을 통해 CDI 방식으로 빌드·릴리스된 버전입니다.

좋아하는 도구가 빠져 있나요? 부담 없이 이슈를 열거나 X에서 @Flangvik 으로 DM을 보내주세요. 참고: Cobalt Strike의 execute-assembly는 "Any CPU" 구성으로 컴파일된 바이너리만 허용합니다.

OpSec

실제 고객사 업무(engagement) 중에 이 바이너리들을 무작정 배포해도 될까요? 절대 안 됩니다. 클라이언트 머신이나 네트워크에 배포하는 모든 것은 항상 검토하세요. 예: https://github.com/dnSpyEx/dnSpy 이 저장소에서 무언가를 무작정 배포하는 것은 랩 환경, VM, HackTheBox, 탐지 매핑 등으로 한정해야 합니다.

Azure DevOps?

매일 새벽 03:00에 Azure DevOps 파이프라인은 모든 저장소의 master 브랜치에 새 커밋이 있는지 확인합니다. 변경 사항이 있는 브랜치는 자동으로 가져와진 후 다양한 프레임워크 대상 및 아키텍처로 컴파일되어 이 저장소에 푸시됩니다.

파이프라인은 여기에서 확인할 수 있습니다: https://dev.azure.com/FlangvikDev/SharpRelease

사용 가능한 빌드

범례: ✔️ = 활발히 빌드됨 | ❌ = 빌드되지 않음 | ⚠️ = 파이프라인은 존재하지만 모든 단계가 비활성화됨

*로 표시된 도구에는 특별한 참고 사항이 있습니다 — 표 아래의 각주를 참조하세요.

일부 도구는 특정 프레임워크 버전을 대상으로 합니다: Certify, KrbRelay, KrbRelayUp, ShadowSpray는 v4.7.2를 대상으로 합니다. ADCollector는 v4.6.1을 대상으로 합니다.

각주

  1. ADCollector — .NET Framework v4.6.1을 구체적으로 대상으로 함 (NET 4.7 열에 매핑됨)
  2. AtYourService, Evasor — AnyCPU 빌드 없음, x64/x86 플랫폼만 지원
  3. Certify, KrbRelay, KrbRelayUp, ShadowSpray — .NET Framework v4.7.2를 구체적으로 대상으로 함
  4. CheeseTools — 파이프라인은 존재하지만 성공적인 빌드가 한 번도 없었음
  5. SharpBlock — NET 4.0 및 NET 4.5만 빌드하며 NET 4.7 단계는 비활성화됨. AnyCPU 빌드 없음 (x64/x86만)
  6. SharpDoor — x64 바이너리만 게시함 (PowerShell 스크립트를 통해 컴파일됨)
  7. Scout — 원본 저장소가 삭제됨. 포함된 바이너리는 구버전이며 더 이상 유지관리되지 않음
  8. SharpSystemTriggers — 파이프라인이 일시 중지됨. 기존 바이너리는 구버전일 수 있음

InveighZero ⚠️ — 파이프라인은 모든 빌드 단계가 비활성화되어 있어 작동하지 않습니다. 저장소의 기존 바이너리는 이전 빌드에서 생성된 것입니다.

출처 / 크레딧

이 모든 멋진 도구들의 링크는 아래에 있습니다 :)* ADCollector - Active Directory 환경에서 유용한 정보를 신속하게 추출하는 C# 도구 @dev-2null

  • ADCSPwn - 머신 계정에서 인증을 강제로 유도하고 이를 인증서 서비스로 릴레이하여 Active Directory 네트워크에서 권한을 상승시키는 C# 도구 @bats3c
  • ADSearch - LDAP 프로토콜을 통해 AD를 쿼리하는 데 도움을 주는 C# 도구 @tomcarver16 (NET 4.7만 지원)
  • ADFSDump - AD FS에서 각종 유용한 정보를 덤프하는 C# 도구 @FireEye
  • AtYourService - 서비스 열거(Service Enumeration)를 위한 C# .NET 어셈블리 @mitchmoser
  • BadAssMacros - C# 기반 자동 악성 매크로 생성기 @Flangvik
  • BetterSafetyKatz - 최신 Mimikatz를 동적으로 페치하고 런타임 패치 서명을 적용한 다음 PE로 Mimikatz를 메모리에 로드하는 SafetyKatz의 포크 @Flangvik
  • Certify - Active Directory 인증서 서비스(AD CS)의 잘못된 구성을 열거하고 악용하는 C# 도구 @harmj0y @tifkin_
  • CheeseTools - 횡적 이동/코드 실행을 위해 자체 개발한 도구 @klezVirus
  • EDD - PowerView와 유사하지만 .NET으로 구현된 Enumerate Domain Data @FortyNorthSecurity
  • Evasor - AV 평가 및 우회를 위해 침투 후(post-exploitation) 단계에서 사용되는 도구 @CyberArk
  • Farmer - 로컬 WebDAV 서버를 통해 Windows 도메인에서 NetNTLM 해시를 수집하는 도구 @domchell
  • ForgeCert - 탈취한 CA 인증서 + 개인 키를 사용하여 임의의 사용자용 인증서를 위조하는 도구 @tifkin_
  • GMSAPasswordReader - GMSA 계정에서 암호 blob을 읽는 도구 @rvazarkar
  • DeployPrinterNightmare - PrinterNightmare 버그를 악용하여 공유 네트워크 프린터를 설치하고 다른 네트워크 머신이 쉽게 권한 상승(privesc)을 할 수 있게 하는 C# 도구 @Flangvik
  • Grouper2 - Active Directory 그룹 정책에서 보안 관련 잘못된 구성을 찾는 데 도움을 주는 C# 도구 @mikeloss
  • Group3r - AD 그룹 정책에서 취약점을 찾는 C# 도구이지만, Grouper2보다 더 잘 수행합니다 @mikeloss
  • Internal-Monologue - LSASS를 건드리지 않고 NTLM 해시를 검색 @elad_shamir
도구 다운로드
도구 \ .NET FrameworkNET 4.0NET 4.5NET 4.7
ADCollector ¹❌❌✔️
ADCSPwn✔️✔️✔️
ADFSDump✔️✔️✔️
ADSearch❌❌✔️
AtYourService ²✔️✔️✔️
BadAssMacros❌✔️✔️
BetterSafetyKatz✔️✔️✔️
Certify ³❌❌✔️
CheeseTools ⁴❌❌✔️
DeployPrinterNightmare✔️✔️✔️
EDD✔️✔️✔️
Evasor ²✔️✔️✔️
Farmer❌❌✔️
ForgeCert❌✔️✔️
GMSAPasswordReader❌❌✔️
Group3r❌✔️✔️
Grouper2✔️✔️✔️
Internal-Monologue✔️✔️✔️
InveighZero⚠️⚠️⚠️
KrbRelay ³❌❌✔️
KrbRelayUp ³❌❌✔️
LockLess✔️✔️✔️
Moriarty❌✔️✔️
PassTheCert✔️✔️✔️
PurpleSharp❌✔️✔️
Rubeus✔️✔️✔️
RunasCs✔️✔️✔️
SafetyKatz✔️✔️✔️
SauronEye❌❌✔️
Scout ⁷✔️✔️✔️
SearchOutlook✔️✔️✔️
SharpSCOM ³❌❌✔️
Seatbelt✔️❌✔️
ShadowSpray ³❌❌✔️
Sharp-SMBExec✔️✔️✔️
SharpADWS❌❌✔️
SharpAllowedToAct✔️✔️✔️
SharpAppLocker❌✔️✔️
SharpBlock ⁵✔️✔️❌
SharpBypassUAC✔️✔️✔️
SharpChisel✔️✔️✔️
SharpChrome✔️✔️✔️
SharpChromium✔️✔️✔️
SharpCloud✔️✔️✔️
SharpCOM✔️✔️✔️
SharpCookieMonster✔️✔️✔️
SharpCrashEventLog✔️✔️✔️
SharpDir✔️✔️✔️
SharpDoor ⁶✔️✔️✔️
SharpDPAPI✔️✔️✔️
SharpDump✔️✔️✔️
SharpEDRChecker✔️✔️✔️
SharpExec✔️✔️✔️
SharPersist✔️✔️✔️
SharpFiles✔️✔️✔️
SharpFinder✔️✔️✔️
SharpGPOAbuse✔️✔️✔️
SharpHandler✔️✔️✔️
SharpHose❌✔️✔️
SharpHound❌❌✔️
SharpKatz✔️✔️✔️
SharpKiller❌✔️✔️
SharpLaps✔️✔️✔️
SharpMapExec✔️✔️✔️
SharpMiniDump✔️✔️✔️
SharpMove✔️✔️✔️
SharpNamedPipePTH✔️✔️✔️
SharpNoPSExec❌❌✔️
SharpPrinter❌✔️✔️
SharpRDP❌✔️✔️
SharpReg✔️✔️✔️
SharpSCCM❌❌✔️
SharpSearch✔️✔️✔️
SharpSecDump✔️✔️✔️
SharpShares✔️✔️✔️
SharpSMBSpray✔️✔️✔️
SharpSphere❌✔️✔️
SharpSpray✔️✔️✔️
SharpStay✔️✔️✔️
SharpSuccessor✔️✔️✔️
SharpSvc❌❌✔️
SharpSystemTriggers ⁸⚠️⚠️⚠️
SharpSniper✔️✔️✔️
SharpSQLPwn✔️✔️✔️
SharpTask✔️✔️✔️
SharpTokenFinder❌✔️✔️
SharpUp✔️✔️✔️
SharpView❌✔️✔️
SharpWMI✔️✔️✔️
SharpWebServer✔️✔️✔️
SharpWifiGrabber✔️✔️✔️
SharpWSUS✔️✔️✔️
SharpZeroLogon✔️✔️✔️
Shhmon✔️✔️✔️
Snaffler❌✔️❌
SpoolSample✔️✔️✔️
SqlClient✔️✔️✔️
StandIn✔️✔️✔️
StickyNotesExtract✔️✔️✔️
SweetPotato❌✔️✔️
ThreatCheck✔️✔️✔️
ThunderFox✔️✔️✔️
TruffleSnout❌✔️✔️
TokenStomp✔️✔️✔️
Watson✔️✔️✔️
winPEAS❌✔️✔️
WMIReg✔️✔️✔️
Whisker❌❌✔️
  • KrbRelay - Kerberos 릴레이를 위한 C# 프레임워크 @cube0x0
  • KrbRelayUp - LDAP 서명이 적용되지 않은 Windows 도메인 환경에서 패치 없이 사용 가능한 범용 로컬 권한 상승 도구 @dec0ne
  • LockLess - 잠긴 파일을 복사할 수 있게 해주는 도구 @GhostPack
  • Moriarty - 누락된 KB를 열거하고 다양한 취약점을 탐지하며 Windows 권한 상승에 사용할 수 있는 잠재적 익스플로잇을 제안
  • PassTheCert - Schannel을 통해 인증서로 LDAP/S 서버에 인증하는 개념 증명(PoC) 도구 @AlmondOffSec
  • PurpleSharp - 모의 공격자(adversary) 기술을 실행하여 모니터링되는 Windows 환경에서 공격 텔레메트리를 생성하는 C# 모의 공격자 시뮬레이션 도구 @mvelazc0
  • Rubeus - 원시 Kerberos 상호작용 및 악용을 위한 C# 도구 모음 @GhostPack
  • RunasCs - Windows 기본 제공 runas.exe의 C# 오픈 버전 @splinter_code
  • SafetyKatz - @gentilkiwi의 Mimikatz 프로젝트를 약간 수정한 버전과 @subTee의 .NET PE 로더의 결합 @GhostPack
  • SauronEye - 특정 키워드(.doc, .docx, .xls, .xlsx)를 포함하는 특정 파일을 찾는 C# 검색 도구 @_vivami
  • Scout - 네트워크상의 호스트에 대한 정찰을 수행하는 .NET 어셈블리 . @jaredhaight (저장소 제거됨 — 바이너리가 오래됨)
  • SearchOutlook - 실행 중인 Outlook 인스턴스에서 키워드를 검색하는 C# 도구 @RedLectroid
  • Seatbelt - 보안 중심의 호스트 조사 “안전 점검(safety checks)”을 다수 수행 @GhostPack
  • ShadowSpray - 도메인 전체에 Shadow Credentials를 스프레이하여 도메인 내 다른 개체에 대한 오래전에 잊힌 GenericWrite/GenericAll DACL을 악용하는 도구
  • Sharp-SMBExec - Kevin Robertson의 Invoke-SMBExec PowerShell 스크립트를 네이티브 C#으로 변환한 도구 @checkymander
  • SharpADWS - Active Directory Web Services(ADWS)를 통한 레드팀용 Active Directory 정찰 및 공격 도구 @wh0amitz
  • SharpAllowedToAct - 리소스 기반 제한 위임(Resource-Based Constrained Delegation, msDS-AllowedToActOnBehalfOfOtherIdentity)을 통한 컴퓨터 개체 탈취의 C# 구현 @pkb1s
  • SharpAppLocker - 확장된 기능을 갖춘 Get-AppLockerPolicy PS cmdlet의 C# 포트 @Flangvik
  • SharpBlock - 엔트리 포인트 실행을 차단하여 EDR의 활성 보호 DLL을 우회하는 방법 @CCob
  • SharpBypassUAC - UAC 우회를 위한 C# 도구 @rodzianko
  • SharpChisel - C# Chisel 래퍼 @shantanu561993
  • SharpChrome - 쿠키 및 로그인 복호화/트라이지(triage)를 지원하는 SharpDPAPI의 Chrome 전용 구현 @GhostPack
  • SharpChromium - 쿠키, 기록, 저장된 로그인 등 Chromium 데이터를 검색하는 C# 프로젝트 @djhohnstein
  • SharpCloud - AWS, Microsoft Azure, Google Compute와 관련된 자격 증명 파일의 존재 여부를 확인하는 간단한 C# 도구 @chrismaddalena
  • SharpCOM - Invoke-DCOM의 C# 포트 @424f424f
  • SharpCookieMonster - 브라우저 쿠키를 추출하는 C# 도구 @m0rv4i
  • SharpCrashEventLog - LogServiceCrash의 C# 포트 @slyd0g @limbenjamin
  • SharpDir - 로컬 및 원격 파일 시스템에서 파일을 검색하는 C# 도구 @jnqpblc
  • SharpDoor - termsrv.dll 파일을 패치하여 여러 RDP(원격 데스크톱) 세션을 허용하는 C# 도구 @infosecn1nja
  • SharpDPAPI - Mimikatz DPAPI 기능 일부의 C# 포트 @GhostPack
  • SharpDump - PowerSploit의 Out-Minidump.ps1 기능을 C#으로 포팅한 도구 @GhostPack
  • SharpEDRChecker - AV, EDR, 로깅 도구 등 알려진 방어 제품의 존재를 확인하는 C# 도구 @PwnDexter
  • SharPersist - C# 지속성(persistence) 툴킷
  • SharpExec - 횡적 이동을 돕기 위해 설계된 공격적 보안 C# 도구 @anthemtotheego
  • SharpFiles - SharpShares 출력을 기반으로 파일을 검색하는 C# 도구 @fullmetalcache
  • SharpFinder - 도메인 내 읽기 가능한 공유에서 특정 기준과 일치하는 파일을 검색
  • SharpGPOAbuse - GPO(그룹 정책 개체)에 대한 사용자의 편집 권한을 악용하는 데 사용할 수 있는 C#으로 작성된 .NET 애플리케이션 @FSecureLABS
  • SharpHandler - LSASS에 대한 핸들을 탈취/복제(duping)하는 C# 도구 @Jean_Maes_1994
  • SharpHose - Windows 환경을 위한 C# 비동기 암호 스프레이 도구 . @ustayready
  • SharpHound - BloodHound 4.x 인제스터(Ingestor)의 C# 2022 버전 @BloodHoundAD
  • SharpKatz - logonpasswords, dcsync 등 주요 MimiKatz 기능의 순수 C# 포트 @b4rtik
  • SharpKiller - @ZeroMemoryEx의 라이프타임(lifetime) AMSI 우회를 .NET Framework 4.8로 포팅한 도구 @S1lky_1337
  • SharpLaps - LDAP에서 LAPS 암호를 검색하는 C# 도구 @pentest_swissky
  • SharpMapExec - @byt3bl33d3r의 CrackMapExec 도구의 C# 버전 @cube0x0
  • SharpMiniDump - 메모리에서 LSASS 프로세스의 미니덤프를 생성하는 C# 도구 @b4rtik
  • SharpNamedPipePTH - 명명된 파이프(Named Pipes)를 통한 Pass-the-Hash용 C# 도구 @S3cur3Th1sSh1t
  • SharpNoPSExec - 횡적 이동을 위한 파일리스(fileless) 명령 실행을 가능하게 하는 C# 도구 @juliourena
  • SharpMove - 횡적 이동 기술을 수행하기 위한 C# 도구 @0xthirteen
  • SharpPrinter - 네트워크에서 프린터를 발견하는 C# 도구 @424f424f
  • SharpRDP - 인증된 명령 실행을 위한 C# 원격 데스크톱 프로토콜(RDP) 콘솔 애플리케이션 @0xthirteen
  • SharpReg - 원격 레지스트리 서비스 API와 상호작용하는 C# 도구 @jnqpblc
  • SharpSecDump - impacket의 secretsdump.py에 포함된 원격 SAM + LSA Secrets 덤프 기능의 C# 포트 @G0ldenGunSec
  • SharpSCCM - SCCM과 상호작용하기 위한 C# 유틸리티 @_Mayyhem
  • SharpSCOM - 에이전트 탈취 및 횡적 이동을 포함한 SCOM 공격용 C# 도구 @breakfix
  • SharpSearch - 패턴과 일치하는 파일을 검색하는 C# 도구 @djhohnstein
  • SharpSMBSpray - C# SMB 암호 스프레이 도구 @424f424f
  • SharpShares - 현재 도메인의 모든 네트워크 공유를 열거 @djhohnstein
  • SharpSphere - vCenter가 관리하는 가상 머신의 게스트 운영 체제와 상호작용할 수 있는 C# SharpSphere 도구 @jkcoote & @grzryc
  • SharpSpray - LDAP를 사용하여 도메인의 모든 사용자를 대상으로 암호 스프레이 공격을 수행하는 C# 도구 @jnqpblc
  • SharpStay - 지속성(Persistence) 설치를 위한 .NET 프로젝트 @0xthirteen
  • SharpSuccessor - BadSuccessor / dMSA 권한 상승 취약점을 악용하는 C# 도구
  • SharpSvc - SC Manager API와 상호작용하는 C# 도구 @jnqpblc (NET 4.7만 지원)
  • SharpSystemTriggers - Windows 머신이 인증하도록 강제하는 원격 인증 트리거의 C# 모음 @cube0x0
  • SharpSniper - 특정 사용자의 IP 주소를 찾아 해당 머신을 타겟팅할 수 있게 해주는 간단한 도구 @hunniccyber
  • SharpSQLPwn - Active Directory 환경의 MSSQL 인스턴스 내 취약점을 식별하고 악용하는 C# 도구 @lefayjey
  • SharpTask - 작업 스케줄러 서비스 API와 상호작용하는 C# 도구 @jnqpblc
  • SharpTokenFinder - TokenFinder의 C# 구현. Office 데스크톱 앱에서 M365 액세스 토큰을 탈취
  • SharpUp - 다양한 PowerUp 기능의 C# 포트 @GhostPack
  • SharpView - harmj0y의 PowerView를 C#으로 구현한 도구 @tevora-threat
  • SharpWMI - 다양한 WMI 기능의 C# 구현 @GhostPack
  • SharpWebServer - Net-NTLM 해시를 캡처하는 기능을 갖춘, 레드팀 지향적인 C# 기반 간단한 HTTP 및 WebDAV 서버 @mariuszbit
  • SharpWifiGrabber - 워크스테이션에 저장된 모든 WLAN 프로필에서 Wi-Fi 암호를 평문(clear-text)으로 검색하는 도구 @r3n_hat
  • SharpWSUS - WSUS를 통한 횡적 이동용 C# 도구 @naborstudio
  • SharpZeroLogon - CVE-2020-1472 , 일명 Zerologon의 C# 포트. @buffaloverflow
  • Shhmon - 드라이버 언로드를 통해 Sysmon을 무력화 @Shhmon
  • SpoolSample - MS-RPRN RPC 인터페이스를 통해 Windows 호스트가 다른 머신에 인증하도록 강제하는 C# 도구 @tifkin_
  • Snaffler - 펜테스터가 '맛있는 사탕'을 찾는 데 도움을 주는 C# 도구 @l0ss and @Sh3r4
  • SqlClient - 비콘(beacon)을 통해 데이터베이스 데이터에 접근하기 위한 C# .NET MSSQL 클라이언트 @FortyNorthSecurity
  • StandIn - C# 기반의 소형 AD 침해 후(post-compromise) 툴킷 @FuzzySec
  • StickyNotesExtract - Windows 스티커 메모(Sticky Notes) 데이터베이스에서 데이터를 추출하는 C# 도구 @V1V1
  • SweetPotato - Windows 7부터 Windows 10 / Server 2019까지 지원하는 Local Service에서 SYSTEM으로의 권한 상승 . @CCob
  • ThreatCheck - Microsoft Defender / AMSI가 악성으로 플래그하는 바이트를 식별하는 C# 도구 @rasta-mouse
  • ThunderFox - Thunderbird와 Firefox에서 데이터(연락처, 이메일, 기록, 쿠키 및 자격 증명)를 검색하는 C# 도구 @V1V1
  • TruffleSnout - 공격 운영자를 위한 C# 기반 반복형 AD 검색 툴킷 @dsnezhkov
  • TokenStomp - @GabrielLandau / Elastic이 발견한 토큰 권한 제거 결함의 C# 구현 @Mrtn9
  • Watson - 누락된 KB를 열거하고 유용한 권한 상승 취약점에 대한 익스플로잇을 제안 . @rasta-mouse
  • winPEAS - PEASS - Privilege Escalation Awesome Scripts (winPEAS). @carlospolop
  • WMIReg - WMI를 통해 로컬/원격 레지스트리 하이브와 상호작용하는 C# PoC @airzero24
  • Whisker - msDS-KeyCredentialLink 특성을 조작하여 Active Directory 사용자 및 컴퓨터 계정을 탈취하는 C# 도구 @elad_shamir