Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SharpUp — Windows 권한 상승 취약점을 감사하기 위한 C# 도구로, 따옴표 없는 서비스 경로, 수정 가능한 바이너리, AlwaysInstallElevated와 같은 잘못된 구성을 위해 PowerUp 검사 기능을 이식합니다. | Kitploit
도구/GitHubGitHub/ghostpack/sharpup
Privilege EscalationVulnerability AnalysisPost-ExploitationPenetration Testing
GitHubghostpack/sharpup

SharpUp

Windows 권한 상승 취약점을 감사하기 위한 C# 도구로, 따옴표 없는 서비스 경로, 수정 가능한 바이너리, AlwaysInstallElevated와 같은 잘못된 구성을 위해 PowerUp 검사 기능을 이식합니다.

저장소 보기
1.5k2692년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SharpUp


SharpUp은 다양한 PowerUp 기능의 C# 포트입니다. 현재 가장 일반적인 검사만 포팅되었으며, 무기화 기능은 아직 구현되지 않았습니다.

@harmj0y가 주요 작성자입니다.

SharpUp은 BSD 3-Clause 라이선스에 따라 라이선스가 부여됩니다.

사용법

root@kitploit:~
SharpUp.exe [audit] [check1] [check2]...

    audit   - Specifies whether or not to enable audit mode. If enabled, SharpUp will run vulenrability checks
              regardless if the process is in high integrity or the user is in the local administrator's group.
              If no checks are specified, audit will run all checks. Otherwise, each check following audit will
              be ran.

    check*  - The individual vulnerability check to be ran. Must be one of the following:

              - AlwaysInstallElevated
              - CachedGPPPassword
              - DomainGPPPassword
              - HijackablePaths
              - McAfeeSitelistFiles
              - ModifiableScheduledTask
              - ModifiableServiceBinaries
              - ModifiableServiceRegistryKeys
              - ModifiableServices
              - ProcessDLLHijack
              - RegistryAutoLogons
              - RegistryAutoruns
              - TokenPrivileges
              - UnattendedInstallFiles
              - UnquotedServicePath
            

    Examples:
        SharpUp.exe audit
            -> Runs all vulnerability checks regardless of integrity level or group membership.
        
        SharpUp.exe HijackablePaths
            -> Check only if there are modifiable paths in the user's %PATH% variable.

        SharpUp.exe audit HijackablePaths
            -> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership. 

컴파일 지침

SharpUp의 바이너리를 배포할 계획이 없으므로 직접 컴파일해야 합니다 :)

SharpUp은 .NET 3.5를 대상으로 빌드되었으며 Visual Studio 2015 Community Edition과 호환됩니다. 프로젝트 .sln 파일을 열고 '릴리스'를 선택한 후 빌드하면 됩니다.

감사의 말

SharpUp은 연구 과정에서 발견된 다양한 C# 코드 조각과 PoC 일부를 통합하여 기능을 구현합니다. 이러한 코드 조각과 작성자는 소스 코드의 적절한 위치에 표시되어 있으며, 다음과 같습니다:

  • 현재 토큰 그룹 정보를 검색하는 Igor Korkhov의 코드
  • 파일/폴더 ACL 권한 비교에 대한 JGU의 코드 조각
  • 재귀적 파일 열거를 위한 Rod Stephens의 패턴
  • 현재 토큰 권한을 열거하는 SwDevMan81의 코드 조각
  • 서비스 보안 설명자를 쿼리하는 Nikki Locke의 코드
  • Raika - 따옴표 없는 서비스 경로 검색 예제 코드 제공.
  • RemiEscourrou - 추가 ACE 검사 코드 및 수정 가능한 서비스 레지스트리 키 예제 코드 기여.
  • Coder666 - 액세스가 허용된 ACE만 필터링하는 ACE 필터링 코드 추가.
  • vysecurity - 레지스트리 자동 로그온 및 도메인 GPP 암호 예제 코드 제공.
  • djhohnstein - 여러 오래된 PR을 병합하고 전체 코드베이스를 리팩토링.
도구 다운로드