Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OffensivePipeline — OfensivePipeline permite que você baixe e compile ferramentas C#, aplicando certas modificações para melhorar sua evasão em exercícios de Red Team. | Kitploit
Ferramentas/GitHubGitHub/aetsu/offensivepipeline
Geração de PayloadsEvasão de IDS/IPSRed TeamingGeração de Shellcode
GitHubaetsu/offensivepipeline

OffensivePipeline

OfensivePipeline permite que você baixe e compile ferramentas C#, aplicando certas modificações para melhorar sua evasão em exercícios de Red Team.

Ver Repositório
8201496há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

OffensivePipeline

OffensivePipeline permite que você baixe e construa ferramentas C#, aplicando certas modificações para melhorar sua evasão em exercícios de Red Team.
Um uso comum do OffensivePipeline é baixar uma ferramenta de um repositório Git, randomizar certos valores no projeto, compilá-lo, ofuscar o binário resultante e gerar um shellcode.

Features

  • Atualmente suporta apenas projetos C# (.Net Framework)
  • Permite clonar repositórios Git públicos e privados (você precisará de credenciais :D)
  • Permite trabalhar com pastas locais
  • Randomiza GUIDs de projetos
  • Randomiza informações do aplicativo contidas no AssemblyInfo
  • Compila projetos C#
  • Ofusca binários gerados
  • Gera shellcodes a partir de binários
  • Existem 79 ferramentas parametrizadas em modelos YML (nem todas podem funcionar :D)
  • Novas ferramentas podem ser adicionadas usando modelos YML
  • Deve ser fácil adicionar novos plugins...

O que há de novo na versão 2.0

  • Reescrita de código quase completa (novos bugs?)
  • Clonagem de repositórios privados possível (autenticação via authToken do GitHub)
  • Possibilidade de copiar uma pasta local em vez de clonar de um repositório remoto
  • Novo módulo para gerar shellcodes com Donut
  • Novo módulo para randomizar GUIDs de aplicativos
  • Novo módulo para randomizar o AssemblyInfo de cada aplicativo
  • 60 novas ferramentas adicionadas
  • Exemplos

    • Listar todas as ferramentas:``` OffensivePipeline.exe list
    root@kitploit:~
    - Construir todas as ferramentas:```
    OffensivePipeline.exe all
    
    • Construir uma ferramenta``` OffensivePipeline.exe t toolName
    root@kitploit:~
    - Limpar ferramentas clonadas e de compilação```
    OffensivePipeline.exe 
    

    Exemplo de saída```

    PS C:\OffensivePipeline> .\OffensivePipeline.exe t rubeus

    root@kitploit:~
                                                                                                   ooo
                                                                                           .osooooM M
      ___   __  __                _           ____  _            _ _                      +y.     M M
     / _ \ / _|/ _| ___ _ __  ___(_)_   _____|  _ \(_)_ __   ___| (_)_ __   ___           :h  .yoooMoM
    | | | | |_| |_ / _ \ '_ \/ __| \ \ / / _ \ |_) | | '_ \ / _ \ | | '_ \ / _ \          oo  oo
    | |_| |  _|  _|  __/ | | \__ \ |\ V /  __/  __/| | |_) |  __/ | | | | |  __/          oo  oo
     \___/|_| |_|  \___|_| |_|___/_| \_/ \___|_|   |_| .__/ \___|_|_|_| |_|\___|          oo  oo
                                                     |_|                            MoMoooy.  h:
                                                                                    M M     .y+
                                                                                    M Mooooso.
                                                                                    ooo
    
                                                                    @aetsu
                                                                                v2.0.0
    

    [+] Loading tool: Rubeus Clonnig repository: Rubeus into C:\OffensivePipeline\Git\Rubeus Repository Rubeus cloned into C:\OffensivePipeline\Git\Rubeus

    root@kitploit:~
    [+] Load RandomGuid module
        Searching GUIDs...
                > C:\OffensivePipeline\Git\Rubeus\Rubeus.sln
                > C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj
                > C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
        Replacing GUIDs...
                File C:\OffensivePipeline\Git\Rubeus\Rubeus.sln:
                        > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                        > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                        > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
                [+] No errors!
                File C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj:
                        > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                        > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                        > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
                [+] No errors!
                File C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs:
                        > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                        > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                        > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
                [+] No errors!
    
    
    [+] Load RandomAssemblyInfo module
        Replacing strings in C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
                [assembly: AssemblyTitle("Rubeus")] -> [assembly: AssemblyTitle("g4ef3fvphre")]
                [assembly: AssemblyDescription("")] -> [assembly: AssemblyDescription("")]
                [assembly: AssemblyConfiguration("")] -> [assembly: AssemblyConfiguration("")]
                [assembly: AssemblyCompany("")] -> [assembly: AssemblyCompany("")]
                [assembly: AssemblyProduct("Rubeus")] -> [assembly: AssemblyProduct("g4ef3fvphre")]
                [assembly: AssemblyCopyright("Copyright ©  2018")] -> [assembly: AssemblyCopyright("Copyright ©  2018")]
                [assembly: AssemblyTrademark("")] -> [assembly: AssemblyTrademark("")]
                [assembly: AssemblyCulture("")] -> [assembly: AssemblyCulture("")]
    
    
    [+] Load BuildCsharp module
        [+] Checking requirements...
        [*] Downloading nuget.exe from https://dist.nuget.org/win-x86-commandline/latest/nuget.exe
                [+] Download OK - nuget.exe
                [+] Path found - C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat
        Solving dependences with nuget...
        Building solution...
                [+] No errors!
                [+] Output folder: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud
    
    
    [+] Load ConfuserEx module
        [+] Checking requirements...
        [+] Downloading ConfuserEx from https://github.com/mkaring/ConfuserEx/releases/download/v1.6.0/ConfuserEx-CLI.zip
                [+] Download OK - ConfuserEx
        Confusing...
                [+] No errors!
    
    
    [+] Load Donut module
        Generating shellcode...
    

    Payload options: Domain: RMM6XFC3 Runtime:v4.0.30319

    Raw Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin B64 Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin.b64

    root@kitploit:~
                [+] No errors!
    
    
    [+] Generating Sha256 hashes
                Output file: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud
    

    root@kitploit:~
                SUMMARY
    
    • Rubeus - RandomGuid: OK - RandomAssemblyInfo: OK - BuildCsharp: OK - ConfuserEx: OK - Donut: OK

    root@kitploit:~
    ## Plugins
    
    - **RandomGuid**: randomizar o GUID nos arquivos *.sln*, *.csproj* e *AssemblyInfo.cs*
    - **RandomAssemblyInfo**: randomizar os valores definidos em *AssemblyInfo.cs*
    - **BuildCsharp**: compilar projeto c#
    - **ConfuserEx**: ofuscar ferramentas c#
    - **Donut**: usar Donut para gerar shellcodes. O shellcode gerado é sem parâmetros, em versões futuras isso pode ser alterado.
    
    ## Adicionar uma ferramenta de um git remoto
    
    Os scripts para baixar as ferramentas estão na pasta **Tools** no formato ***yml***. Novas ferramentas podem ser adicionadas criando novos arquivos *yml* com o seguinte formato:
    
    - *Rubeus.yml* arquivo:```yml
    tool:
      - name: Rubeus
        description: Rubeus is a C# toolset for raw Kerberos interaction and abuses
        gitLink: https://github.com/GhostPack/Rubeus
        solutionPath: Rubeus\Rubeus.sln
        language: c#
        plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
        authUser:
        authToken: 
        toolArguments: 
    

    Where:

    • Name: nome da ferramenta
    • Description: descrição da ferramenta
    • GitLink: link do git para clonar
    • SolutionPath: caminho da solução (arquivo sln)
    • Language: linguagem usada (atualmente apenas c# é suportado)
    • Plugins: plugins a usar neste processo de compilação da ferramenta
    • AuthUser: nome de usuário do github (não usado para repositórios públicos)
    • AuthToken: token de autenticação do github (não usado para repositórios públicos)

    Adicionar uma ferramenta a partir de um git privado```yml

    tool:

    • name: SharpHound3-Custom description: C# Rewrite of the BloodHound Ingestor gitLink: https://github.com/aaaaaaa/SharpHound3-Custom solutionPath: SharpHound3-Custom\SharpHound3.sln language: c# plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut authUser: aaaaaaa authToken: abcdefghijklmnopqrsthtnf toolArguments: "-c All,GPOLocalGroup -d whatever.youlike.local"
    root@kitploit:~
    Onde:
    
    - Nome: nome da ferramenta
    - Descrição: descrição da ferramenta
    - GitLink: link do git para clonar
    - SolutionPath: caminho da solução (arquivo *.sln*)
    - Linguagem: linguagem utilizada (atualmente apenas c# é suportado)
    - Plugins: plugins a usar neste processo de compilação da ferramenta
    - AuthUser: nome de utilizador do GitHub
    - AuthToken: token de autenticação do GitHub (documentado no GitHub: [criar um token de acesso pessoal](https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/creating-a-personal-access-token))
    - toolArguments: argumentos a serem incorporados no shellcode do donut
    
    ## Adicionar uma ferramenta a partir de uma pasta git local```yml
    tool:
      - name: SeatbeltLocal
        description: Seatbelt is a C# project that performs a number of security oriented host-survey "safety checks" relevant from both offensive and defensive security perspectives.
        gitLink: C:\Users\alpha\Desktop\SeatbeltLocal
        solutionPath: SeatbeltLocal\Seatbelt.sln
        language: c#
        plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
        authUser:
        authToken: 
        toolArguments:
    

    Onde:

    • Name: nome da ferramenta
    • Description: descrição da ferramenta
    • GitLink: caminho onde a ferramenta está localizada
    • SolutionPath: caminho da solução (arquivo .sln)
    • Language: linguagem utilizada (atualmente apenas c# é suportado)
    • Plugins: plugins a serem usados no processo de compilação desta ferramenta
    • AuthUser: nome de utilizador do github (não usado para repositórios locais)
    • AuthToken: token de autenticação do github (não usado para repositórios locais)
    • toolArguments: argumentos a serem incorporados no shellcode do donut

    Requisitos para a versão de lançamento (Visual Studio 2019/2022 não é necessário)

    • Microsoft .NET Framework 3.5 Service Pack 1 (para algumas ferramentas): https://www.microsoft.com/en-us/download/details.aspx?id=22
    • Build Tools for Visual Studio 2022: https://aka.ms/vs/17/release/vs_BuildTools.exe
      • Instalar as ferramentas de compilação para desktop .NET
    • (Alternativa) Build Tools for Visual Studio 2019: https://aka.ms/vs/16/release/vs_BuildTools.exe
    • Desative o antivírus :D
    • Testado no Windows 10 Pro - Versão 20H2 - Build 19045.2486

    No arquivo OffensivePipeline.dll.config é possível alterar a versão das ferramentas de compilação utilizadas.

    • Build Tools 2019:```xml
    root@kitploit:~
    - Ferramentas de Compilação 2022:```xml
    <add key="BuildCSharpTools" value="C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"/>
    

    Requisitos para compilação

    • Net framework 3.5.1 (para algumas ferramentas): https://www.microsoft.com/en-us/download/details.aspx?id=22
    • Visual Studio 2022 -> https://visualstudio.microsoft.com/thank-you-downloading-visual-studio/?sku=Community&rel=17
      • Instale as ferramentas de compilação para desktop .NET
    • Adicione o nugget Donut manualmente. (Agradecimentos ao @n1xbyte pelo nugget (DonutCore.1.0.1.nupkg))

    Créditos

    • Projeto ConfuserEx: https://github.com/mkaring/ConfuserEx
    • Projeto Donut: https://github.com/TheWover/donut
    • Gerador Donut C#: https://github.com/n1xbyte/donutCS
    • SharpCollection: https://github.com/Flangvik/SharpCollection

    Ferramentas suportadas- ADCollector:

    • Descrição: ADCollector é uma ferramenta leve que enumera o ambiente do Active Directory para identificar possíveis vetores de ataque.
    • Link: https://github.com/dev-2null/ADCollector
    • ADCSPwn:
      • Descrição: Uma ferramenta para escalar privilégios em uma rede Active Directory ao coagir autenticação de contas de máquina (Petitpotam) e retransmitir para o serviço de certificado.
      • Link: https://github.com/bats3c/ADCSPwn
    • ADFSDump:
      • Descrição: Uma ferramenta em C# para extrair todo tipo de informações valiosas do AD FS
      • Link: https://github.com/mandiant/ADFSDump
    • ADSearch:
      • Descrição: Uma ferramenta escrita para o comando execute-assembly do Cobalt Strike que permite consultas mais eficientes do AD.
      • Link: https://github.com/tomcarver16/ADSearch
    • BetterSafetyKatz:
      • Descrição: Este fork modificado do SafetyKatz baixa dinamicamente a versão pré-compilada mais recente do Mimikatz diretamente do repositório GitHub do gentilkiwi, faz patch em tempo de execução em assinaturas detectadas e usa SharpSploit DInvoke para carregá-lo na memória.
      • Link: https://github.com/Flangvik/BetterSafetyKatz
    • Certify:
      • Descrição: Certify é uma ferramenta em C# para enumerar e abusar de configurações incorretas nos Serviços de Certificado do Active Directory (AD CS).
      • Link: https://github.com/GhostPack/Certify
    • DeployPrinterNightmare:
      • Descrição: Ferramenta em C# para instalar uma impressora de rede compartilhada abusando da vulnerabilidade PrinterNightmare para permitir fácil escalada de privilégio em outras máquinas da rede!
      • Link: https://github.com/Flangvik/DeployPrinterNightmare
    • EDD:
      • Descrição: Enumerate Domain Data foi projetado para ser semelhante ao PowerView, mas em .NET. O PowerView é essencialmente a ferramenta definitiva de enumeração de domínio, e queríamos uma implementação .NET que nós mesmos desenvolvêssemos. Esta ferramenta foi montada em grande parte observando implementações de diferentes funcionalidades em uma ampla gama de projetos existentes e combinando-as no EDD.
      • Link: https://github.com/FortyNorthSecurity/EDD
    • ForgeCert:
      • Descrição: Ferramenta em C# para encontrar vulnerabilidades na Política de Grupo do AD, mas fazendo melhor do que o Grouper2 fez.
      • Link: https://github.com/GhostPack/ForgeCert
    • Group3r:
      • Descrição: Rubeus é um conjunto de ferramentas em C# para interação bruta com Kerberos e abusos
      • Link: https://github.com/Group3r/Group3r
    • KrbRelay:
      • Descrição: Framework em C# para retransmissão Kerberos
      • Link: https://github.com/cube0x0/KrbRelay
    • KrbRelayUp:
      • Descrição: Invólucro simples em torno de algumas funcionalidades do Rubeus e KrbRelay
      • Link: https://github.com/Dec0ne/KrbRelayUp
    • LockLess:
      • Descrição: LockLess é uma ferramenta em C# que permite a enumeração de handles de arquivos abertos e a cópia de arquivos bloqueados.
      • Link: https://github.com/GhostPack/LockLess
    • PassTheCert:
      • Descrição: Uma pequena ferramenta de Prova de Conceito que permite autenticar contra um servidor LDAP/S com um certificado para realizar diferentes ações de ataque
      • Link: https://github.com/AlmondOffSec/PassTheCert
    • PurpleSharp:
      • Descrição: PurpleSharp é uma ferramenta de simulação de adversários de código aberto escrita em C# que executa técnicas adversárias em ambientes Windows Active Directory
      • Link: https://github.com/mvelazc0/PurpleSharp
    • Rubeus:
      • Descrição: Rubeus é um conjunto de ferramentas em C# para interação bruta com Kerberos e abusos
      • Link: https://github.com/GhostPack/Rubeus
    • SafetyKatz:
      • Descrição: SafetyKatz é uma combinação de uma versão ligeiramente modificada do projeto Mimikatz do @gentilkiwi e do .NET PE Loader do @subtee.
      • Link: https://github.com/GhostPack/SafetyKatz
    • SauronEye:
      • Descrição: SauronEye é uma ferramenta de busca criada para ajudar equipes vermelhas a encontrar arquivos contendo palavras-chave específicas.
      • Link: https://github.com/vivami/SauronEye
    • SearchOutlook:
      • Descrição: Uma ferramenta em C# para pesquisar palavras-chave em uma instância em execução do Outlook
      • Link: https://github.com/RedLectroid/SearchOutlook
    • Seatbelt:
      • Descrição: Seatbelt é um projeto em C# que realiza uma série de "verificações de segurança" orientadas à segurança do host, relevantes tanto para perspectivas de segurança ofensiva quanto defensiva.
      • Link: https://github.com/GhostPack/Seatbelt
    • Sharp-SMBExec:
      • Descrição: Uma conversão nativa em C# do script PowerShell Invoke-SMBExec de Kevin Robertson
      • Link: https://github.com/checkymander/Sharp-SMBExec
    • SharpAppLocker:
      • Descrição: Port em C# do cmdlet PowerShell Get-AppLockerPolicy com funcionalidades estendidas.
      • Link: https://github.com/Flangvik/SharpAppLocker
    • SharpBypassUAC:
      • Descrição: Ferramenta em C# para bypass de UAC
      • Link: https://github.com/FatRodzianko/SharpBypassUAC
    • SharpChisel:
      • Descrição: Wrapper em C# do Chisel de https://github.com/jpillora/chisel
      • Link: https://github.com/shantanu561993/SharpChisel
    • SharpChromium:
      • Descrição: SharpChromium é um projeto .NET 4.0+ CLR para recuperar dados do Google Chrome, Microsoft Edge e Microsoft Edge Beta. Atualmente, pode extrair
      • Link: https://github.com/djhohnstein/SharpChromium
    • SharpCloud:
      • Descrição: SharpCloud é um utilitário simples em C# para verificar a existência de arquivos de credenciais relacionados à Amazon Web Services, Microsoft Azure e Google Compute.
      • Link: https://github.com/chrismaddalena/SharpCloud
    • SharpCOM:
      • Descrição: SharpCOM é um port em C# do Invoke-DCOM
      • Link: https://github.com/rvrsh3ll/SharpCOM
    • SharpCookieMonster:
      • Descrição: Este é um port Sharp do módulo cookie-crimes do @defaultnamehere - todo crédito pelo seu trabalho incrível!
      • Link: https://github.com/m0rv4i/SharpCookieMonster
    • SharpCrashEventLog:
      • Descrição: Faz o serviço de log de eventos do Windows cair localmente ou remotamente usando OpenEventLogA/ElfClearEventLogFileW.
      • Link: https://github.com/slyd0g/SharpCrashEventLog
    • SharpDir:
      • Descrição: SharpDir é um conjunto simples de código para pesquisar sistemas de arquivos locais e remotos usando o mesmo processo SMB do dir.exe, que usa a porta TCP 445
      • Link: https://github.com/jnqpblc/SharpDir
    • SharpDPAPI:
      • Descrição: SharpDPAPI é um port em C# de algumas funcionalidades do DPAPI do projeto Mimikatz do @gentilkiwi.
      • Link: https://github.com/GhostPack/SharpDPAPI
    • SharpDump:
      • Descrição: SharpDump é um port em C# da funcionalidade Out-Minidump.ps1 do PowerSploit
      • Link: https://github.com/GhostPack/SharpDump
    • SharpEDRChecker:
      • Descrição: Verifica processos em execução, metadados de processos, DLLs carregadas no processo atual e metadados de cada DLL, diretórios de instalação comuns, serviços instalados e metadados dos binários de cada serviço, drivers instalados e metadados de cada driver, tudo em busca da presença de produtos defensivos conhecidos, como AVs, EDRs e ferramentas de log.
      • Link: https://github.com/PwnDexter/SharpEDRChecker
    • SharPersist:
      • Descrição: Kit de persistência no Windows escrito em C#
      • Link: https://github.com/mandiant/SharPersist
    • SharpExec:
      • Descrição: SharpExec é uma ferramenta de segurança ofensiva em C# projetada para auxiliar no movimento lateral.
      • Link: https://github.com/anthemtotheego/SharpExec
    • SharpGPOAbuse:
      • Descrição: SharpGPOAbuse é um aplicativo .NET escrito em C# que pode ser usado para tirar proveito dos direitos de edição de um usuário em um Objeto de Política de Grupo (GPO) para comprometer os objetos controlados por esse GPO.
      • Link: https://github.com/FSecureLABS/SharpGPOAbuse
    • SharpHandler:
      • Descrição: Este projeto reutiliza handles abertos para lsass para analisar ou fazer minidump do lsass, portanto, você não precisa usar seu próprio handle do lsass para interagir com ele. (Versão Dinvoke)
      • Link: https://github.com/jfmaes/SharpHandler
    • SharpHose:
      • Descrição: SharpHose é uma ferramenta de spray de senhas em C# projetada para ser rápida, segura e utilizável através do execute-assembly do Cobalt Strike.
      • Link: https://github.com/ustayready/SharpHose
    • SharpHound3:
      • Descrição: Reescrita em C# do Ingestor do BloodHound
      • Link: https://github.com/BloodHoundAD/SharpHound3
    • SharpKatz:
      • Descrição: Port dos comandos do mimikatz: sekurlsa::logonpasswords, sekurlsa::ekeys e lsadump::dcsync
      • Link: https://github.com/b4rtik/SharpKatz
    • SharpLAPS:
      • Descrição: Este executável foi feito para ser executado dentro de uma sessão do Cobalt Strike usando execute-assembly. Ele recuperará a senha do LAPS do Active Directory.
      • Link: https://github.com/swisskyrepo/SharpLAPS
    • SharpMapExec:
      • Descrição: Versão Sharp do CrackMapExec
      • Link: https://github.com/cube0x0/SharpMapExec
    • SharpMiniDump:
      • Descrição: Cria um minidump do processo LSASS a partir da memória (Windows 10 - Windows Server 2016). Todo o processo usa chamadas de API dinâmicas, syscall direto e unhooking da API nativa para evadir a detecção de AV/EDR.
      • Link: https://github.com/b4rtik/SharpMiniDump
    • SharpMove:
      • Descrição: Execução autenticada .NET para hosts remotos
      • Link: https://github.com/0xthirteen/SharpMove
    • SharpNamedPipePTH:
      • Descrição: Este projeto é uma ferramenta em C# para usar Pass-the-Hash para autenticação em um Named Pipe local para Impersonação de usuário. Você precisa de um administrador local ou direitos SEImpersonate para usar isso.
      • Link: https://github.com/S3cur3Th1sSh1t/SharpNamedPipePTH
    • SharpNoPSExec:
      • Descrição: Execução de comando sem arquivo para movimento lateral.
      • Link: https://github.com/juliourena/SharpNoPSExec
    • SharpPrinter:
      • Descrição: Printer é uma versão modificada e de console do ListNetworks
      • Link: https://github.com/rvrsh3ll/SharpPrinter
    • SharpRDP:
      • Descrição: Aplicativo de Console do Protocolo de Área de Trabalho Remota para Execução de Comandos Autenticados
      • Link: https://github.com/0xthirteen/SharpRDP
    • SharpReg:
      • Descrição: SharpReg é um conjunto simples de código para interagir com a API do serviço Remote Registry usando o mesmo processo SMB do reg.exe, que usa a porta TCP 445
      • Link: https://github.com/jnqpblc/SharpReg
    • SharpSCCM:
      • Descrição: SharpSCCM é uma ferramenta de pós-exploração projetada para aproveitar o Microsoft Endpoint Configuration Manager (também conhecido como ConfigMgr, anteriormente SCCM) para movimento lateral e coleta de credenciais sem exigir acesso à GUI do console de administração do SCCM.
      • Link: https://github.com/Mayyhem/SharpSCCM
    • SharpScribbles:
      • Descrição: Extrai dados do banco de dados do Windows Sticky Notes. Funciona no Windows 10 Build 1607 e superior. Este
      • Link: https://github.com/V1V1/SharpScribbles
    • SharpSearch:
      • Descrição: Projeto para filtrar rapidamente um compartilhamento de arquivos em busca de arquivos direcionados para informações desejadas.
      • Link: https://github.com/djhohnstein/SharpSearch
    • SharpSecDump:
      • Descrição: Port .Net da funcionalidade de extração remota de SAM + LSA Secrets do secretsdump.py do impacket
      • Link: https://github.com/G0ldenGunSec/SharpSecDump
    • SharpShares:
      • Descrição: Binário rápido e sujo para listar informações de compartilhamentos de rede de todas as máquinas no domínio atual e se são legíveis.
      • Link: https://github.com/djhohnstein/SharpShares
    • SharpSniper:
      • Descrição: SharpSniper é uma ferramenta simples para encontrar o endereço IP desses usuários para que você possa mirar na máquina deles.
      • Link: https://github.com/HunnicCyber/SharpSniper
    • SharpSphere:
      • Descrição: SharpSphere dá aos membros de equipe vermelha a capacidade de interagir facilmente com os sistemas operacionais convidados de máquinas virtuais gerenciadas pelo vCenter
      • Link: https://github.com/JamesCooteUK/SharpSphere
    • SharpSpray:
      • Descrição: SharpSpray é um conjunto simples de código para realizar um ataque de spray de senhas contra todos os usuários de um domínio usando LDAP e é compatível com o Cobalt Strike.
      • Link: https://github.com/jnqpblc/SharpSpray
    • SharpSQLPwn:
      • Descrição: Ferramenta em C# para identificar e explorar fraquezas em instâncias MSSQL em ambientes Active Directory
      • Link: https://github.com/lefayjey/SharpSQLPwn
    • SharpStay:
      • Descrição: Persistência .NET
      • Link: https://github.com/0xthirteen/SharpStay
    • SharpSvc:
      • Descrição: SharpSvc é um conjunto simples de código para interagir com a API do SC Manager usando o mesmo processo DCERPC do sc.exe, que abre com a porta TCP 135 e é seguido pelo uso de uma porta TCP efêmera
      • Link: https://github.com/jnqpblc/SharpSvc
    • SharpTask:
      • Descrição: SharpTask é um conjunto simples de código para interagir com a API do serviço Task Scheduler usando o mesmo processo DCERPC do schtasks.exe, que abre com a porta TCP 135 e é seguido pelo uso de uma porta TCP efêmera.
      • Link: https://github.com/jnqpblc/SharpTask
    • SharpUp:
      • Descrição: SharpUp é um port em C# de várias funcionalidades do PowerUp
      • Link: https://github.com/GhostPack/SharpUp
    • SharpView:
      • Descrição: Port .NET do PowerView
      • Link: https://github.com/tevora-threat/SharpView
    • SharpWebServer:
      • Descrição: Servidor HTTP e WebDAV simples orientado a Red Team escrito em C# com funcionalidade para capturar hashes Net-NTLM
      • Link: https://github.com/mgeeky/SharpWebServer
    • SharpWifiGrabber:
      • Descrição: Recupera em texto claro as senhas Wi-Fi de todos os perfis WLAN salvos em uma estação de trabalho
      • Link: https://github.com/r3nhat/SharpWifiGrabber
    • SharpWMI:
      • Descrição: SharpWMI é uma implementação em C# de várias funcionalidades do WMI.
      • Link: https://github.com/GhostPack/SharpWMI
    • SharpZeroLogon:
      • Descrição: Um exploit para CVE-2020-1472, também conhecido como Zerologon. Esta ferramenta explora uma vulnerabilidade criptográfica no Netlogon para conseguir bypass de autenticação.
      • Link: https://github.com/nccgroup/nccfsas
    • Shhmon:
      • Descrição: Embora o driver do Sysmon possa ser renomeado na instalação, ele é sempre carregado na altitude 385201. O objetivo desta ferramenta é desafiar a suposição de que nossas ferramentas defensivas estão sempre coletando eventos.
      • Link: https://github.com/matterpreter/Shhmon
    • Snaffler:
      • Descrição: Snaffler é uma ferramenta para pentesters e red teamers para ajudar a encontrar deliciosas agulhas de doces (credenciais principalmente, mas é flexível) em um monte de palheiros terrivelmente chatos (um ambiente Windows/AD massivo).
      • Link: https://github.com/SnaffCon/Snaffler
    • SqlClient:
      • Descrição: Cliente C# .NET mssql para acessar dados do banco de dados através do beacon.
      • Link: https://github.com/FortyNorthSecurity/SqlClient
    • StandIn:
      • Descrição: StandIn é um pequeno kit de ferramentas de pós-compromisso de AD
      • Link: https://github.com/FuzzySecurity/StandIn
    • SweetPotato:
      • Descrição: Uma coleção de várias técnicas nativas de escalada de privilégio no Windows, de contas de serviço a SYSTEM
      • Link: https://github.com/CCob/SweetPotato
    • ThreatCheck:
      • Descrição: Versão modificada do DefenderCheck do Matterpreter
      • Link: https://github.com/rasta-mouse/ThreatCheck
    • TokenStomp:
      • Descrição: POC em C# para a falha de remoção de privilégio de token relatada
      • Link: https://github.com/MartinIngesen/TokenStomp
    • TruffleSnout:
      • Descrição: Kit de ferramentas iterativo de descoberta de AD para operadores ofensivos
      • Link: https://github.com/dsnezhkov/TruffleSnout
    • Watson:
      • Descrição: Watson é uma ferramenta .NET projetada para enumerar KBs ausentes e sugerir exploits para vulnerabilidades de escalada de privilégio.
      • Link: https://github.com/rasta-mouse/Watson
    • Whisker:
      • Descrição: Whisker é uma ferramenta em C# para assumir contas de usuário e computador do Active Directory manipulando seu atributo msDS-KeyCredentialLink, efetivamente adicionando "Shadow Credentials" à conta alvo.
      • Link: https://github.com/eladshamir/Whisker
    • winPEAS:
      • Descrição: Suíte de Scripts Incríveis para Escalada de Privilégio
      • Link: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite
    • WMIReg:
      • Descrição: Whisker é uma ferramenta em C# para assumir contas de usuário e computador do Active Directory manipulando seu atributo msDS-KeyCredentialLink.
      • Link: https://github.com/airzero24/WMIReg
    Baixar ferramenta