Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OffensivePipeline — OfensivePipeline permite que você baixe e compile ferramentas C#, aplicando certas modificações para melhorar sua evasão em exercícios de Red Team. | Kitploit
Ferramentas/GitHubGitHub/aetsu/offensivepipeline
Geração de PayloadsEvasão de IDS/IPSRed TeamingGeração de Shellcode
GitHubaetsu/offensivepipeline

OffensivePipeline

OfensivePipeline permite que você baixe e compile ferramentas C#, aplicando certas modificações para melhorar sua evasão em exercícios de Red Team.

Ver Repositório
820149há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OffensivePipeline

OffensivePipeline permite que você baixe e construa ferramentas C#, aplicando certas modificações para melhorar sua evasão em exercícios de Red Team.
Um uso comum do OffensivePipeline é baixar uma ferramenta de um repositório Git, randomizar certos valores no projeto, compilá-lo, ofuscar o binário resultante e gerar um shellcode.

Features

  • Atualmente suporta apenas projetos C# (.Net Framework)
  • Permite clonar repositórios Git públicos e privados (você precisará de credenciais :D)
  • Permite trabalhar com pastas locais
  • Randomiza GUIDs de projetos
  • Randomiza informações do aplicativo contidas no AssemblyInfo
  • Compila projetos C#
  • Ofusca binários gerados
  • Gera shellcodes a partir de binários
  • Existem 79 ferramentas parametrizadas em modelos YML (nem todas podem funcionar :D)
  • Novas ferramentas podem ser adicionadas usando modelos YML
  • Deve ser fácil adicionar novos plugins...

O que há de novo na versão 2.0

  • Reescrita de código quase completa (novos bugs?)
  • Clonagem de repositórios privados possível (autenticação via authToken do GitHub)
  • Possibilidade de copiar uma pasta local em vez de clonar de um repositório remoto
  • Novo módulo para gerar shellcodes com Donut
  • Novo módulo para randomizar GUIDs de aplicativos
  • Novo módulo para randomizar o AssemblyInfo de cada aplicativo
  • 60 novas ferramentas adicionadas

Exemplos

  • Listar todas as ferramentas:``` OffensivePipeline.exe list
root@kitploit:~
- Construir todas as ferramentas:```
OffensivePipeline.exe all
  • Construir uma ferramenta``` OffensivePipeline.exe t toolName
root@kitploit:~
- Limpar ferramentas clonadas e de compilação```
OffensivePipeline.exe 

Exemplo de saída```

PS C:\OffensivePipeline> .\OffensivePipeline.exe t rubeus

root@kitploit:~
                                                                                               ooo
                                                                                       .osooooM M
  ___   __  __                _           ____  _            _ _                      +y.     M M
 / _ \ / _|/ _| ___ _ __  ___(_)_   _____|  _ \(_)_ __   ___| (_)_ __   ___           :h  .yoooMoM
| | | | |_| |_ / _ \ '_ \/ __| \ \ / / _ \ |_) | | '_ \ / _ \ | | '_ \ / _ \          oo  oo
| |_| |  _|  _|  __/ | | \__ \ |\ V /  __/  __/| | |_) |  __/ | | | | |  __/          oo  oo
 \___/|_| |_|  \___|_| |_|___/_| \_/ \___|_|   |_| .__/ \___|_|_|_| |_|\___|          oo  oo
                                                 |_|                            MoMoooy.  h:
                                                                                M M     .y+
                                                                                M Mooooso.
                                                                                ooo

                                                                @aetsu
                                                                            v2.0.0

[+] Loading tool: Rubeus Clonnig repository: Rubeus into C:\OffensivePipeline\Git\Rubeus Repository Rubeus cloned into C:\OffensivePipeline\Git\Rubeus

root@kitploit:~
[+] Load RandomGuid module
    Searching GUIDs...
            > C:\OffensivePipeline\Git\Rubeus\Rubeus.sln
            > C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj
            > C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
    Replacing GUIDs...
            File C:\OffensivePipeline\Git\Rubeus\Rubeus.sln:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!
            File C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!
            File C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!


[+] Load RandomAssemblyInfo module
    Replacing strings in C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
            [assembly: AssemblyTitle("Rubeus")] -> [assembly: AssemblyTitle("g4ef3fvphre")]
            [assembly: AssemblyDescription("")] -> [assembly: AssemblyDescription("")]
            [assembly: AssemblyConfiguration("")] -> [assembly: AssemblyConfiguration("")]
            [assembly: AssemblyCompany("")] -> [assembly: AssemblyCompany("")]
            [assembly: AssemblyProduct("Rubeus")] -> [assembly: AssemblyProduct("g4ef3fvphre")]
            [assembly: AssemblyCopyright("Copyright ©  2018")] -> [assembly: AssemblyCopyright("Copyright ©  2018")]
            [assembly: AssemblyTrademark("")] -> [assembly: AssemblyTrademark("")]
            [assembly: AssemblyCulture("")] -> [assembly: AssemblyCulture("")]


[+] Load BuildCsharp module
    [+] Checking requirements...
    [*] Downloading nuget.exe from https://dist.nuget.org/win-x86-commandline/latest/nuget.exe
            [+] Download OK - nuget.exe
            [+] Path found - C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat
    Solving dependences with nuget...
    Building solution...
            [+] No errors!
            [+] Output folder: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud


[+] Load ConfuserEx module
    [+] Checking requirements...
    [+] Downloading ConfuserEx from https://github.com/mkaring/ConfuserEx/releases/download/v1.6.0/ConfuserEx-CLI.zip
            [+] Download OK - ConfuserEx
    Confusing...
            [+] No errors!


[+] Load Donut module
    Generating shellcode...

Payload options: Domain: RMM6XFC3 Runtime:v4.0.30319

Raw Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin B64 Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin.b64

root@kitploit:~
            [+] No errors!


[+] Generating Sha256 hashes
            Output file: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud

root@kitploit:~
            SUMMARY
  • Rubeus - RandomGuid: OK - RandomAssemblyInfo: OK - BuildCsharp: OK - ConfuserEx: OK - Donut: OK

root@kitploit:~
## Plugins

- **RandomGuid**: randomizar o GUID nos arquivos *.sln*, *.csproj* e *AssemblyInfo.cs*
- **RandomAssemblyInfo**: randomizar os valores definidos em *AssemblyInfo.cs*
- **BuildCsharp**: compilar projeto c#
- **ConfuserEx**: ofuscar ferramentas c#
- **Donut**: usar Donut para gerar shellcodes. O shellcode gerado é sem parâmetros, em versões futuras isso pode ser alterado.

## Adicionar uma ferramenta de um git remoto

Os scripts para baixar as ferramentas estão na pasta **Tools** no formato ***yml***. Novas ferramentas podem ser adicionadas criando novos arquivos *yml* com o seguinte formato:

- *Rubeus.yml* arquivo:```yml
tool:
  - name: Rubeus
    description: Rubeus is a C# toolset for raw Kerberos interaction and abuses
    gitLink: https://github.com/GhostPack/Rubeus
    solutionPath: Rubeus\Rubeus.sln
    language: c#
    plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
    authUser:
    authToken: 
    toolArguments: 

Where:

  • Name: nome da ferramenta
  • Description: descrição da ferramenta
  • GitLink: link do git para clonar
  • SolutionPath: caminho da solução (arquivo sln)
  • Language: linguagem usada (atualmente apenas c# é suportado)
  • Plugins: plugins a usar neste processo de compilação da ferramenta
  • AuthUser: nome de usuário do github (não usado para repositórios públicos)
  • AuthToken: token de autenticação do github (não usado para repositórios públicos)

Adicionar uma ferramenta a partir de um git privado```yml

tool:

  • name: SharpHound3-Custom description: C# Rewrite of the BloodHound Ingestor gitLink: https://github.com/aaaaaaa/SharpHound3-Custom solutionPath: SharpHound3-Custom\SharpHound3.sln language: c# plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut authUser: aaaaaaa authToken: abcdefghijklmnopqrsthtnf toolArguments: "-c All,GPOLocalGroup -d whatever.youlike.local"
root@kitploit:~
Onde:

- Nome: nome da ferramenta
- Descrição: descrição da ferramenta
- GitLink: link do git para clonar
- SolutionPath: caminho da solução (arquivo *.sln*)
- Linguagem: linguagem utilizada (atualmente apenas c# é suportado)
- Plugins: plugins a usar neste processo de compilação da ferramenta
- AuthUser: nome de utilizador do GitHub
- AuthToken: token de autenticação do GitHub (documentado no GitHub: [criar um token de acesso pessoal](https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/creating-a-personal-access-token))
- toolArguments: argumentos a serem incorporados no shellcode do donut

## Adicionar uma ferramenta a partir de uma pasta git local```yml
tool:
  - name: SeatbeltLocal
    description: Seatbelt is a C# project that performs a number of security oriented host-survey "safety checks" relevant from both offensive and defensive security perspectives.
    gitLink: C:\Users\alpha\Desktop\SeatbeltLocal
    solutionPath: SeatbeltLocal\Seatbelt.sln
    language: c#
    plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
    authUser:
    authToken: 
    toolArguments:

Onde:

  • Name: nome da ferramenta
  • Description: descrição da ferramenta
  • GitLink: caminho onde a ferramenta está localizada
  • SolutionPath: caminho da solução (arquivo .sln)
  • Language: linguagem utilizada (atualmente apenas c# é suportado)
  • Plugins: plugins a serem usados no processo de compilação desta ferramenta
  • AuthUser: nome de utilizador do github (não usado para repositórios locais)
  • AuthToken: token de autenticação do github (não usado para repositórios locais)
  • toolArguments: argumentos a serem incorporados no shellcode do donut

Requisitos para a versão de lançamento (Visual Studio 2019/2022 não é necessário)

  • Microsoft .NET Framework 3.5 Service Pack 1 (para algumas ferramentas): https://www.microsoft.com/en-us/download/details.aspx?id=22
  • Build Tools for Visual Studio 2022: https://aka.ms/vs/17/release/vs_BuildTools.exe
    • Instalar as ferramentas de compilação para desktop .NET
  • (Alternativa) Build Tools for Visual Studio 2019: https://aka.ms/vs/16/release/vs_BuildTools.exe
  • Desative o antivírus :D
  • Testado no Windows 10 Pro - Versão 20H2 - Build 19045.2486

No arquivo OffensivePipeline.dll.config é possível alterar a versão das ferramentas de compilação utilizadas.

  • Build Tools 2019:```xml
root@kitploit:~
- Ferramentas de Compilação 2022:```xml
<add key="BuildCSharpTools" value="C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"/>

Requisitos para compilação

  • Net framework 3.5.1 (para algumas ferramentas): https://www.microsoft.com/en-us/download/details.aspx?id=22
  • Visual Studio 2022 -> https://visualstudio.microsoft.com/thank-you-downloading-visual-studio/?sku=Community&rel=17
    • Instale as ferramentas de compilação para desktop .NET
  • Adicione o nugget Donut manualmente. (Agradecimentos ao @n1xbyte pelo nugget (DonutCore.1.0.1.nupkg))

Créditos

  • Projeto ConfuserEx: https://github.com/mkaring/ConfuserEx
  • Projeto Donut: https://github.com/TheWover/donut
  • Gerador Donut C#: https://github.com/n1xbyte/donutCS
  • SharpCollection: https://github.com/Flangvik/SharpCollection

Ferramentas suportadas- ADCollector:

  • Descrição: ADCollector é uma ferramenta leve que enumera o ambiente do Active Directory para identificar possíveis vetores de ataque.
  • Link: https://github.com/dev-2null/ADCollector
  • ADCSPwn:
    • Descrição: Uma ferramenta para escalar privilégios em uma rede Active Directory ao coagir autenticação de contas de máquina (Petitpotam) e retransmitir para o serviço de certificado.
    • Link: https://github.com/bats3c/ADCSPwn
  • ADFSDump:
    • Descrição: Uma ferramenta em C# para extrair todo tipo de informações valiosas do AD FS
    • Link: https://github.com/mandiant/ADFSDump
  • ADSearch:
    • Descrição: Uma ferramenta escrita para o comando execute-assembly do Cobalt Strike que permite consultas mais eficientes do AD.
    • Link: https://github.com/tomcarver16/ADSearch
  • BetterSafetyKatz:
    • Descrição: Este fork modificado do SafetyKatz baixa dinamicamente a versão pré-compilada mais recente do Mimikatz diretamente do repositório GitHub do gentilkiwi, faz patch em tempo de execução em assinaturas detectadas e usa SharpSploit DInvoke para carregá-lo na memória.
    • Link: https://github.com/Flangvik/BetterSafetyKatz
  • Certify:
    • Descrição: Certify é uma ferramenta em C# para enumerar e abusar de configurações incorretas nos Serviços de Certificado do Active Directory (AD CS).
    • Link: https://github.com/GhostPack/Certify
  • DeployPrinterNightmare:
    • Descrição: Ferramenta em C# para instalar uma impressora de rede compartilhada abusando da vulnerabilidade PrinterNightmare para permitir fácil escalada de privilégio em outras máquinas da rede!
    • Link: https://github.com/Flangvik/DeployPrinterNightmare
  • EDD:
    • Descrição: Enumerate Domain Data foi projetado para ser semelhante ao PowerView, mas em .NET. O PowerView é essencialmente a ferramenta definitiva de enumeração de domínio, e queríamos uma implementação .NET que nós mesmos desenvolvêssemos. Esta ferramenta foi montada em grande parte observando implementações de diferentes funcionalidades em uma ampla gama de projetos existentes e combinando-as no EDD.
Baixar ferramenta
  • Link: https://github.com/FortyNorthSecurity/EDD
  • ForgeCert:
    • Descrição: Ferramenta em C# para encontrar vulnerabilidades na Política de Grupo do AD, mas fazendo melhor do que o Grouper2 fez.
    • Link: https://github.com/GhostPack/ForgeCert
  • Group3r:
    • Descrição: Rubeus é um conjunto de ferramentas em C# para interação bruta com Kerberos e abusos
    • Link: https://github.com/Group3r/Group3r
  • KrbRelay:
    • Descrição: Framework em C# para retransmissão Kerberos
    • Link: https://github.com/cube0x0/KrbRelay
  • KrbRelayUp:
    • Descrição: Invólucro simples em torno de algumas funcionalidades do Rubeus e KrbRelay
    • Link: https://github.com/Dec0ne/KrbRelayUp
  • LockLess:
    • Descrição: LockLess é uma ferramenta em C# que permite a enumeração de handles de arquivos abertos e a cópia de arquivos bloqueados.
    • Link: https://github.com/GhostPack/LockLess
  • PassTheCert:
    • Descrição: Uma pequena ferramenta de Prova de Conceito que permite autenticar contra um servidor LDAP/S com um certificado para realizar diferentes ações de ataque
    • Link: https://github.com/AlmondOffSec/PassTheCert
  • PurpleSharp:
    • Descrição: PurpleSharp é uma ferramenta de simulação de adversários de código aberto escrita em C# que executa técnicas adversárias em ambientes Windows Active Directory
    • Link: https://github.com/mvelazc0/PurpleSharp
  • Rubeus:
    • Descrição: Rubeus é um conjunto de ferramentas em C# para interação bruta com Kerberos e abusos
    • Link: https://github.com/GhostPack/Rubeus
  • SafetyKatz:
    • Descrição: SafetyKatz é uma combinação de uma versão ligeiramente modificada do projeto Mimikatz do @gentilkiwi e do .NET PE Loader do @subtee.
    • Link: https://github.com/GhostPack/SafetyKatz
  • SauronEye:
    • Descrição: SauronEye é uma ferramenta de busca criada para ajudar equipes vermelhas a encontrar arquivos contendo palavras-chave específicas.
    • Link: https://github.com/vivami/SauronEye
  • SearchOutlook:
    • Descrição: Uma ferramenta em C# para pesquisar palavras-chave em uma instância em execução do Outlook
    • Link: https://github.com/RedLectroid/SearchOutlook
  • Seatbelt:
    • Descrição: Seatbelt é um projeto em C# que realiza uma série de "verificações de segurança" orientadas à segurança do host, relevantes tanto para perspectivas de segurança ofensiva quanto defensiva.
    • Link: https://github.com/GhostPack/Seatbelt
  • Sharp-SMBExec:
    • Descrição: Uma conversão nativa em C# do script PowerShell Invoke-SMBExec de Kevin Robertson
    • Link: https://github.com/checkymander/Sharp-SMBExec
  • SharpAppLocker:
    • Descrição: Port em C# do cmdlet PowerShell Get-AppLockerPolicy com funcionalidades estendidas.
    • Link: https://github.com/Flangvik/SharpAppLocker
  • SharpBypassUAC:
    • Descrição: Ferramenta em C# para bypass de UAC
    • Link: https://github.com/FatRodzianko/SharpBypassUAC
  • SharpChisel:
    • Descrição: Wrapper em C# do Chisel de https://github.com/jpillora/chisel
    • Link: https://github.com/shantanu561993/SharpChisel
  • SharpChromium:
    • Descrição: SharpChromium é um projeto .NET 4.0+ CLR para recuperar dados do Google Chrome, Microsoft Edge e Microsoft Edge Beta. Atualmente, pode extrair
    • Link: https://github.com/djhohnstein/SharpChromium
  • SharpCloud:
    • Descrição: SharpCloud é um utilitário simples em C# para verificar a existência de arquivos de credenciais relacionados à Amazon Web Services, Microsoft Azure e Google Compute.
    • Link: https://github.com/chrismaddalena/SharpCloud
  • SharpCOM:
    • Descrição: SharpCOM é um port em C# do Invoke-DCOM
    • Link: https://github.com/rvrsh3ll/SharpCOM
  • SharpCookieMonster:
    • Descrição: Este é um port Sharp do módulo cookie-crimes do @defaultnamehere - todo crédito pelo seu trabalho incrível!
    • Link: https://github.com/m0rv4i/SharpCookieMonster
  • SharpCrashEventLog:
    • Descrição: Faz o serviço de log de eventos do Windows cair localmente ou remotamente usando OpenEventLogA/ElfClearEventLogFileW.
    • Link: https://github.com/slyd0g/SharpCrashEventLog
  • SharpDir:
    • Descrição: SharpDir é um conjunto simples de código para pesquisar sistemas de arquivos locais e remotos usando o mesmo processo SMB do dir.exe, que usa a porta TCP 445
    • Link: https://github.com/jnqpblc/SharpDir
  • SharpDPAPI:
    • Descrição: SharpDPAPI é um port em C# de algumas funcionalidades do DPAPI do projeto Mimikatz do @gentilkiwi.
    • Link: https://github.com/GhostPack/SharpDPAPI
  • SharpDump:
    • Descrição: SharpDump é um port em C# da funcionalidade Out-Minidump.ps1 do PowerSploit
    • Link: https://github.com/GhostPack/SharpDump
  • SharpEDRChecker:
    • Descrição: Verifica processos em execução, metadados de processos, DLLs carregadas no processo atual e metadados de cada DLL, diretórios de instalação comuns, serviços instalados e metadados dos binários de cada serviço, drivers instalados e metadados de cada driver, tudo em busca da presença de produtos defensivos conhecidos, como AVs, EDRs e ferramentas de log.
    • Link: https://github.com/PwnDexter/SharpEDRChecker
  • SharPersist:
    • Descrição: Kit de persistência no Windows escrito em C#
    • Link: https://github.com/mandiant/SharPersist
  • SharpExec:
    • Descrição: SharpExec é uma ferramenta de segurança ofensiva em C# projetada para auxiliar no movimento lateral.
    • Link: https://github.com/anthemtotheego/SharpExec
  • SharpGPOAbuse:
    • Descrição: SharpGPOAbuse é um aplicativo .NET escrito em C# que pode ser usado para tirar proveito dos direitos de edição de um usuário em um Objeto de Política de Grupo (GPO) para comprometer os objetos controlados por esse GPO.
    • Link: https://github.com/FSecureLABS/SharpGPOAbuse
  • SharpHandler:
    • Descrição: Este projeto reutiliza handles abertos para lsass para analisar ou fazer minidump do lsass, portanto, você não precisa usar seu próprio handle do lsass para interagir com ele. (Versão Dinvoke)
    • Link: https://github.com/jfmaes/SharpHandler
  • SharpHose:
    • Descrição: SharpHose é uma ferramenta de spray de senhas em C# projetada para ser rápida, segura e utilizável através do execute-assembly do Cobalt Strike.
    • Link: https://github.com/ustayready/SharpHose
  • SharpHound3:
    • Descrição: Reescrita em C# do Ingestor do BloodHound
    • Link: https://github.com/BloodHoundAD/SharpHound3
  • SharpKatz:
    • Descrição: Port dos comandos do mimikatz: sekurlsa::logonpasswords, sekurlsa::ekeys e lsadump::dcsync
    • Link: https://github.com/b4rtik/SharpKatz
  • SharpLAPS:
    • Descrição: Este executável foi feito para ser executado dentro de uma sessão do Cobalt Strike usando execute-assembly. Ele recuperará a senha do LAPS do Active Directory.
    • Link: https://github.com/swisskyrepo/SharpLAPS
  • SharpMapExec:
    • Descrição: Versão Sharp do CrackMapExec
    • Link: https://github.com/cube0x0/SharpMapExec
  • SharpMiniDump:
    • Descrição: Cria um minidump do processo LSASS a partir da memória (Windows 10 - Windows Server 2016). Todo o processo usa chamadas de API dinâmicas, syscall direto e unhooking da API nativa para evadir a detecção de AV/EDR.
    • Link: https://github.com/b4rtik/SharpMiniDump
  • SharpMove:
    • Descrição: Execução autenticada .NET para hosts remotos
    • Link: https://github.com/0xthirteen/SharpMove
  • SharpNamedPipePTH:
    • Descrição: Este projeto é uma ferramenta em C# para usar Pass-the-Hash para autenticação em um Named Pipe local para Impersonação de usuário. Você precisa de um administrador local ou direitos SEImpersonate para usar isso.
    • Link: https://github.com/S3cur3Th1sSh1t/SharpNamedPipePTH
  • SharpNoPSExec:
    • Descrição: Execução de comando sem arquivo para movimento lateral.
    • Link: https://github.com/juliourena/SharpNoPSExec
  • SharpPrinter:
    • Descrição: Printer é uma versão modificada e de console do ListNetworks
    • Link: https://github.com/rvrsh3ll/SharpPrinter
  • SharpRDP:
    • Descrição: Aplicativo de Console do Protocolo de Área de Trabalho Remota para Execução de Comandos Autenticados
    • Link: https://github.com/0xthirteen/SharpRDP
  • SharpReg:
    • Descrição: SharpReg é um conjunto simples de código para interagir com a API do serviço Remote Registry usando o mesmo processo SMB do reg.exe, que usa a porta TCP 445
    • Link: https://github.com/jnqpblc/SharpReg
  • SharpSCCM:
    • Descrição: SharpSCCM é uma ferramenta de pós-exploração projetada para aproveitar o Microsoft Endpoint Configuration Manager (também conhecido como ConfigMgr, anteriormente SCCM) para movimento lateral e coleta de credenciais sem exigir acesso à GUI do console de administração do SCCM.
    • Link: https://github.com/Mayyhem/SharpSCCM
  • SharpScribbles:
    • Descrição: Extrai dados do banco de dados do Windows Sticky Notes. Funciona no Windows 10 Build 1607 e superior. Este
    • Link: https://github.com/V1V1/SharpScribbles
  • SharpSearch:
    • Descrição: Projeto para filtrar rapidamente um compartilhamento de arquivos em busca de arquivos direcionados para informações desejadas.
    • Link: https://github.com/djhohnstein/SharpSearch
  • SharpSecDump:
    • Descrição: Port .Net da funcionalidade de extração remota de SAM + LSA Secrets do secretsdump.py do impacket
    • Link: https://github.com/G0ldenGunSec/SharpSecDump
  • SharpShares:
    • Descrição: Binário rápido e sujo para listar informações de compartilhamentos de rede de todas as máquinas no domínio atual e se são legíveis.
    • Link: https://github.com/djhohnstein/SharpShares
  • SharpSniper:
    • Descrição: SharpSniper é uma ferramenta simples para encontrar o endereço IP desses usuários para que você possa mirar na máquina deles.
    • Link: https://github.com/HunnicCyber/SharpSniper
  • SharpSphere:
    • Descrição: SharpSphere dá aos membros de equipe vermelha a capacidade de interagir facilmente com os sistemas operacionais convidados de máquinas virtuais gerenciadas pelo vCenter
    • Link: https://github.com/JamesCooteUK/SharpSphere
  • SharpSpray:
    • Descrição: SharpSpray é um conjunto simples de código para realizar um ataque de spray de senhas contra todos os usuários de um domínio usando LDAP e é compatível com o Cobalt Strike.
    • Link: https://github.com/jnqpblc/SharpSpray
  • SharpSQLPwn:
    • Descrição: Ferramenta em C# para identificar e explorar fraquezas em instâncias MSSQL em ambientes Active Directory
    • Link: https://github.com/lefayjey/SharpSQLPwn
  • SharpStay:
    • Descrição: Persistência .NET
    • Link: https://github.com/0xthirteen/SharpStay
  • SharpSvc:
    • Descrição: SharpSvc é um conjunto simples de código para interagir com a API do SC Manager usando o mesmo processo DCERPC do sc.exe, que abre com a porta TCP 135 e é seguido pelo uso de uma porta TCP efêmera
    • Link: https://github.com/jnqpblc/SharpSvc
  • SharpTask:
    • Descrição: SharpTask é um conjunto simples de código para interagir com a API do serviço Task Scheduler usando o mesmo processo DCERPC do schtasks.exe, que abre com a porta TCP 135 e é seguido pelo uso de uma porta TCP efêmera.
    • Link: https://github.com/jnqpblc/SharpTask
  • SharpUp:
    • Descrição: SharpUp é um port em C# de várias funcionalidades do PowerUp
    • Link: https://github.com/GhostPack/SharpUp
  • SharpView:
    • Descrição: Port .NET do PowerView
    • Link: https://github.com/tevora-threat/SharpView
  • SharpWebServer:
    • Descrição: Servidor HTTP e WebDAV simples orientado a Red Team escrito em C# com funcionalidade para capturar hashes Net-NTLM
    • Link: https://github.com/mgeeky/SharpWebServer
  • SharpWifiGrabber:
    • Descrição: Recupera em texto claro as senhas Wi-Fi de todos os perfis WLAN salvos em uma estação de trabalho
    • Link: https://github.com/r3nhat/SharpWifiGrabber
  • SharpWMI:
    • Descrição: SharpWMI é uma implementação em C# de várias funcionalidades do WMI.
    • Link: https://github.com/GhostPack/SharpWMI
  • SharpZeroLogon:
    • Descrição: Um exploit para CVE-2020-1472, também conhecido como Zerologon. Esta ferramenta explora uma vulnerabilidade criptográfica no Netlogon para conseguir bypass de autenticação.
    • Link: https://github.com/nccgroup/nccfsas
  • Shhmon:
    • Descrição: Embora o driver do Sysmon possa ser renomeado na instalação, ele é sempre carregado na altitude 385201. O objetivo desta ferramenta é desafiar a suposição de que nossas ferramentas defensivas estão sempre coletando eventos.
    • Link: https://github.com/matterpreter/Shhmon
  • Snaffler:
    • Descrição: Snaffler é uma ferramenta para pentesters e red teamers para ajudar a encontrar deliciosas agulhas de doces (credenciais principalmente, mas é flexível) em um monte de palheiros terrivelmente chatos (um ambiente Windows/AD massivo).
    • Link: https://github.com/SnaffCon/Snaffler
  • SqlClient:
    • Descrição: Cliente C# .NET mssql para acessar dados do banco de dados através do beacon.
    • Link: https://github.com/FortyNorthSecurity/SqlClient
  • StandIn:
    • Descrição: StandIn é um pequeno kit de ferramentas de pós-compromisso de AD
    • Link: https://github.com/FuzzySecurity/StandIn
  • SweetPotato:
    • Descrição: Uma coleção de várias técnicas nativas de escalada de privilégio no Windows, de contas de serviço a SYSTEM
    • Link: https://github.com/CCob/SweetPotato
  • ThreatCheck:
    • Descrição: Versão modificada do DefenderCheck do Matterpreter
    • Link: https://github.com/rasta-mouse/ThreatCheck
  • TokenStomp:
    • Descrição: POC em C# para a falha de remoção de privilégio de token relatada
    • Link: https://github.com/MartinIngesen/TokenStomp
  • TruffleSnout:
    • Descrição: Kit de ferramentas iterativo de descoberta de AD para operadores ofensivos
    • Link: https://github.com/dsnezhkov/TruffleSnout
  • Watson:
    • Descrição: Watson é uma ferramenta .NET projetada para enumerar KBs ausentes e sugerir exploits para vulnerabilidades de escalada de privilégio.
    • Link: https://github.com/rasta-mouse/Watson
  • Whisker:
    • Descrição: Whisker é uma ferramenta em C# para assumir contas de usuário e computador do Active Directory manipulando seu atributo msDS-KeyCredentialLink, efetivamente adicionando "Shadow Credentials" à conta alvo.
    • Link: https://github.com/eladshamir/Whisker
  • winPEAS:
    • Descrição: Suíte de Scripts Incríveis para Escalada de Privilégio
    • Link: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite
  • WMIReg:
    • Descrição: Whisker é uma ferramenta em C# para assumir contas de usuário e computador do Active Directory manipulando seu atributo msDS-KeyCredentialLink.
    • Link: https://github.com/airzero24/WMIReg