Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SharpNoPSExec — 측면 이동을 위한 파일리스 명령 실행 | Kitploit
도구/GitHubGitHub/juliourena/sharpnopsexec
Lateral MovementPost-ExploitationPenetration TestingRed Teaming
GitHubjuliourena/sharpnopsexec

SharpNoPSExec

측면 이동을 위한 파일리스 명령 실행

저장소 보기
639904년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SharpNoPSExec

파일리스 명령 실행을 통한 측면 이동.

SharpNoPSExec는 모든 서비스를 쿼리하고, 시작 유형이 사용 안 함 또는 수동이고 현재 상태가 중지되었으며 LocalSystem 권한을 가진 서비스를 무작위로 선택하여 재사용합니다.

서비스를 선택하면 해당 서비스의 현재 상태를 저장하고, 바이너리 경로를 선택한 페이로드로 교체한 후 실행합니다.

5초 후에 서비스 구성을 복원하며, 대부분의 경우 셸을 획득할 수 있습니다 :)

이 도구는 #OSEP의 측면 이동을 위한 PSExec 설명에서 영감을 받았습니다. 연습 문제를 읽는 동안 디스크를 건드리지 않고 새 서비스를 생성하지 않아도 측면 이동을 수행할 수 있다는 것을 깨달았습니다.

root@kitploit:~
███████╗██╗  ██╗ █████╗ ██████╗ ██████╗ ███╗   ██╗ ██████╗ ██████╗ ███████╗███████╗██╗  ██╗███████╗ ██████╗
██╔════╝██║  ██║██╔══██╗██╔══██╗██╔══██╗████╗  ██║██╔═══██╗██╔══██╗██╔════╝██╔════╝╚██╗██╔╝██╔════╝██╔════╝
███████╗███████║███████║██████╔╝██████╔╝██╔██╗ ██║██║   ██║██████╔╝███████╗█████╗   ╚███╔╝ █████╗  ██║     
╚════██║██╔══██║██╔══██║██╔══██╗██╔═══╝ ██║╚██╗██║██║   ██║██╔═══╝ ╚════██║██╔══╝   ██╔██╗ ██╔══╝  ██║     
███████║██║  ██║██║  ██║██║  ██║██║     ██║ ╚████║╚██████╔╝██║     ███████║███████╗██╔╝ ██╗███████╗╚██████╗
╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝ ╚═════╝

Version: 0.0.3
Author: Julio Ureña (PlainText)
Twitter: @juliourena

SharpNoPSExec.exe --target=192.168.56.128 --payload=""c:\windows\system32\cmd.exe /c powershell -exec bypass -nop -e ZQBjAGgAbwAgAEcAbwBkACAAQgBsAGUAcwBzACAAWQBvAHUAIQA=""

필수 인수:
--target=       - 공격할 IP 또는 컴퓨터 이름.
--payload=      - 대상 컴퓨터에서 실행할 페이로드.

선택적 인수:
--username=     - 원격 컴퓨터에 인증할 사용자 이름.
--password=     - 사용자 비밀번호.
--domain=       - 도메인 이름. 설정하지 않으면 점(.)이 사용됩니다.

--service=      - 페이로드를 실행하기 위해 수정할 서비스. 페이로드 완료 후 서비스가 복원됩니다.
참고: 서비스를 지정하지 않으면 프로그램이 무작위 서비스를 찾아 실행합니다.
참고: 선택한 서비스가 시스템 계정이 아닌 경우 무시됩니다.

--help          - 도움말 정보 출력.

Pass the hash 예제

https://user-images.githubusercontent.com/29603107/119263799-7d8c9180-bbae-11eb-9f3f-6f272bb8bcd6.mp4

버전 0.0.3

  • 추가됨 - 입력값 정제(Sanitization).
  • 수정됨 - 페이로드가 비대화형 Covenant에서 작동하도록 수정.
  • 변경됨 - 종료 함수를 반환으로 변경, Enviroment.Exit(0) 제거.
  • 변경됨 - 로직 개선.

버전 0.0.2

  • 수정됨 - 페이로드 파싱에서 =가 포함된 PowerShell 명령이 실행되지 않는 문제 해결.
  • 변경됨 - 오류 처리 개선.

버전 0.0.1

  • 첫 번째 릴리스.
도구 다운로드