Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SharpCollection — Compilações noturnas de ferramentas ofensivas comuns em C#, recém-saídas de seus respectivos ramos master, compiladas e lançadas de forma CDI usando pipelines de lançamento do Azure DevOps. | Kitploit
Ferramentas/GitHubGitHub/flangvik/sharpcollection
Escalada de PrivilégiosReconhecimentoAtaques de SenhaExploraçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoRed TeamingRecursos Curados
GitHubflangvik/sharpcollection

SharpCollection

Compilações noturnas de ferramentas ofensivas comuns em C#, recém-saídas de seus respectivos ramos master, compiladas e lançadas de forma CDI usando pipelines de lançamento do Azure DevOps.

2.9k3957há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

SharpCollection

Builds noturnos de ferramentas ofensivas comuns em C#, recém-saídos de seus respectivos ramos master, compilados e publicados de forma CDI usando pipelines de release do Azure DevOps.

Está faltando a sua ferramenta favorita? Sinta-se à vontade para abrir uma issue ou me enviar uma DM no X @Flangvik Observe que o execute-assembly do Cobalt Strike só aceita binários compilados com a configuração "Any CPU".

OpSec

Devo implantar cegamente algum desses binários durante engajamentos reais? Nem f*dendo, sempre revise qualquer coisa que você implante na máquina ou rede de um cliente. Ex.: https://github.com/dnSpyEx/dnSpy Implantar qualquer coisa cegamente a partir deste repositório deve ser reservado para ambientes de laboratório, VMs, HackTheBox, mapeamento de detecção, e assim por diante.

Azure DevOps?

Todas as noites às 03:00, o pipeline do Azure DevOps verifica se há novos commits no ramo master de todos os repositórios. Ramos com alterações serão buscados automaticamente e compilados com diferentes frameworks de destino, bem como arquiteturas, antes de serem enviados para este repositório.

O pipeline pode ser encontrado aqui: https://dev.azure.com/FlangvikDev/SharpRelease

Builds disponíveis

Legenda: ✔️ = Compilado ativamente | ❌ = Não compilado | ⚠️ = O pipeline existe, mas todas as etapas estão desabilitadas

Ferramentas marcadas com * têm notas especiais — veja as notas de rodapé abaixo da tabela.

Algumas ferramentas visam versões específicas do framework: Certify, KrbRelay, KrbRelayUp, ShadowSpray visam v4.7.2. ADCollector visa v4.6.1.

Notas de rodapé

  1. ADCollector — Visa especificamente o .NET Framework v4.6.1 (mapeado para a coluna NET 4.7)
  2. AtYourService, Evasor — Sem builds AnyCPU, apenas plataformas x64/x86
  3. Certify, KrbRelay, KrbRelayUp, ShadowSpray — Visam especificamente o .NET Framework v4.7.2
  4. CheeseTools — O pipeline existe, mas nunca teve um build bem-sucedido
  5. SharpBlock — Compila apenas NET 4.0 e NET 4.5; as etapas NET 4.7 estão desabilitadas. Sem builds AnyCPU (apenas x64/x86)
  6. SharpDoor — Publica apenas binários x64 (compilados via script do PowerShell)
  7. Scout — O repositório original foi removido. Os binários incluídos estão desatualizados e não são mais mantidos
  8. SharpSystemTriggers — O pipeline está pausado. Os binários existentes podem estar desatualizados

InveighZero ⚠️ — O pipeline tem todas as etapas de build desabilitadas e não está funcional. Os binários existentes no repositório são de builds anteriores.

Fontes / Créditos

Links para todas essas ferramentas incríveis estão abaixo :)* ADCollector - Ferramenta C# para extrair rapidamente informações valiosas do ambiente Active Directory @dev-2null

  • ADCSPwn - Ferramenta C# para elevar privilégios em uma rede Active Directory, coagindo a autenticação de contas de máquina e retransmitindo para o serviço de certificados. @bats3c
  • ADSearch - Ferramenta C# para ajudar a consultar o AD por meio do protocolo LDAP @tomcarver16 (Somente NET 4.7)
  • ADFSDump - Ferramenta C# para extrair todos os tipos de boas coisas do AD FS. @FireEye
  • AtYourService - Assembly .NET C# para enumeração de serviços @mitchmoser
  • BadAssMacros - Gerador automatizado de macros maliciosas baseado em C# @Flangvik
  • BetterSafetyKatz - Fork do SafetyKatz que busca dinamicamente o Mimikatz mais recente, aplica assinaturas de patch em tempo de execução e carrega o Mimikatz na memória via PE. @Flangvik
  • Certify - Ferramenta C# para enumerar e abusar de más configurações no Active Directory Certificate Services (AD CS). @harmj0y @tifkin_
  • CheeseTools - Ferramentas autodesenvolvidas para movimento lateral/execução de código @klezVirus
  • EDD - Enumerate Domain Data foi projetado para ser semelhante ao PowerView, mas em .NET @FortyNorthSecurity
  • Evasor - Ferramenta para uso na fase de pós-exploração, avaliando e evadindo AV @CyberArk
  • Farmer - Coleta de hashes NetNTLM em um domínio Windows por meio de um servidor WebDAV local @domchell
  • ForgeCert - Usa um certificado de CA roubado + chave privada para forjar certificados para usuários arbitrários. @tifkin_
  • GMSAPasswordReader - Lê o blob de senha de uma conta GMSA. @rvazarkar
  • DeployPrinterNightmare - Ferramenta C# para instalar uma impressora de rede compartilhada abusando da falha PrinterNightmare, permitindo que outras máquinas da rede elevem privilégios facilmente @Flangvik
Baixar ferramenta
Ferramentas \ .NET FrameworkNET 4.0NET 4.5NET 4.7
ADCollector ¹❌❌✔️
ADCSPwn✔️✔️✔️
ADFSDump✔️✔️✔️
ADSearch❌❌✔️
AtYourService ²✔️✔️✔️
BadAssMacros❌✔️✔️
BetterSafetyKatz✔️✔️✔️
Certify ³❌❌✔️
CheeseTools ⁴❌❌✔️
DeployPrinterNightmare✔️✔️✔️
EDD✔️✔️✔️
Evasor ²✔️✔️✔️
Farmer❌❌✔️
ForgeCert❌✔️✔️
GMSAPasswordReader❌❌✔️
Group3r❌✔️✔️
Grouper2✔️✔️✔️
Internal-Monologue✔️✔️✔️
InveighZero⚠️⚠️⚠️
KrbRelay ³❌❌✔️
KrbRelayUp ³❌❌✔️
LockLess✔️✔️✔️
Moriarty❌✔️✔️
PassTheCert✔️✔️✔️
PurpleSharp❌✔️✔️
Rubeus✔️✔️✔️
RunasCs✔️✔️✔️
SafetyKatz✔️✔️✔️
SauronEye❌❌✔️
Scout ⁷✔️✔️✔️
SearchOutlook✔️✔️✔️
SharpSCOM ³❌❌✔️
Seatbelt✔️❌✔️
ShadowSpray ³❌❌✔️
Sharp-SMBExec✔️✔️✔️
SharpADWS❌❌✔️
SharpAllowedToAct✔️✔️✔️
SharpAppLocker❌✔️✔️
SharpBlock ⁵✔️✔️❌
SharpBypassUAC✔️✔️✔️
SharpChisel✔️✔️✔️
SharpChrome✔️✔️✔️
SharpChromium✔️✔️✔️
SharpCloud✔️✔️✔️
SharpCOM✔️✔️✔️
SharpCookieMonster✔️✔️✔️
SharpCrashEventLog✔️✔️✔️
SharpDir✔️✔️✔️
SharpDoor ⁶✔️✔️✔️
SharpDPAPI✔️✔️✔️
SharpDump✔️✔️✔️
SharpEDRChecker✔️✔️✔️
SharpExec✔️✔️✔️
SharPersist✔️✔️✔️
SharpFiles✔️✔️✔️
SharpFinder✔️✔️✔️
SharpGPOAbuse✔️✔️✔️
SharpHandler✔️✔️✔️
SharpHose❌✔️✔️
SharpHound❌❌✔️
SharpKatz✔️✔️✔️
SharpKiller❌✔️✔️
SharpLaps✔️✔️✔️
SharpMapExec✔️✔️✔️
SharpMiniDump✔️✔️✔️
SharpMove✔️✔️✔️
SharpNamedPipePTH✔️✔️✔️
SharpNoPSExec❌❌✔️
SharpPrinter❌✔️✔️
SharpRDP❌✔️✔️
SharpReg✔️✔️✔️
SharpSCCM❌❌✔️
SharpSearch✔️✔️✔️
SharpSecDump✔️✔️✔️
SharpShares✔️✔️✔️
SharpSMBSpray✔️✔️✔️
SharpSphere❌✔️✔️
SharpSpray✔️✔️✔️
SharpStay✔️✔️✔️
SharpSuccessor✔️✔️✔️
SharpSvc❌❌✔️
SharpSystemTriggers ⁸⚠️⚠️⚠️
SharpSniper✔️✔️✔️
SharpSQLPwn✔️✔️✔️
SharpTask✔️✔️✔️
SharpTokenFinder❌✔️✔️
SharpUp✔️✔️✔️
SharpView❌✔️✔️
SharpWMI✔️✔️✔️
SharpWebServer✔️✔️✔️
SharpWifiGrabber✔️✔️✔️
SharpWSUS✔️✔️✔️
SharpZeroLogon✔️✔️✔️
Shhmon✔️✔️✔️
Snaffler❌✔️❌
SpoolSample✔️✔️✔️
SqlClient✔️✔️✔️
StandIn✔️✔️✔️
StickyNotesExtract✔️✔️✔️
SweetPotato❌✔️✔️
ThreatCheck✔️✔️✔️
ThunderFox✔️✔️✔️
TruffleSnout❌✔️✔️
TokenStomp✔️✔️✔️
Watson✔️✔️✔️
winPEAS❌✔️✔️
WMIReg✔️✔️✔️
Whisker❌❌✔️
  • Grouper2 - Ferramenta C# para ajudar a encontrar más configurações relacionadas à segurança na Política de Grupo do Active Directory. @mikeloss
  • Group3r - Ferramenta C# para encontrar vulnerabilidades na Política de Grupo do AD, mas fazendo isso melhor do que o Grouper2. @mikeloss
  • Internal-Monologue - Recupera hashes NTLM sem tocar no LSASS @elad_shamir
  • KrbRelay - Framework C# para retransmissão Kerberos @cube0x0
  • KrbRelayUp - Escalação de privilégio local universal sem correção em ambientes de domínio Windows onde a assinatura LDAP não é aplicada @dec0ne
  • LockLess - Permite copiar arquivos bloqueados. @GhostPack
  • Moriarty - Enumera KBs ausentes, detecta várias vulnerabilidades e sugere possíveis exploits para escalação de privilégios no Windows
  • PassTheCert - Ferramenta de prova de conceito para autenticar em um servidor LDAP/S com um certificado por meio do Schannel. @AlmondOffSec
  • PurpleSharp - Ferramenta C# de simulação de adversário que executa técnicas adversárias com o objetivo de gerar telemetria de ataques em ambientes Windows monitorados. @mvelazc0
  • Rubeus - Conjunto de ferramentas C# para interação bruta com Kerberos e abusos. @GhostPack
  • RunasCs - Versão C# e aberta do runas.exe nativo do Windows. @splinter_code
  • SafetyKatz - Combinação de uma versão ligeiramente modificada do projeto Mimikatz de @gentilkiwi com o PE Loader .NET de @subTee. @GhostPack
  • SauronEye - Ferramenta de busca em C# para localizar arquivos específicos contendo palavras-chave específicas (.doc, .docx, .xls, .xlsx). @_vivami
  • Scout - Um assembly .NET para realizar reconhecimento contra hosts em uma rede. @jaredhaight (Repositório removido — binários desatualizados)
  • SearchOutlook - Ferramenta C# para pesquisar em uma instância em execução do Outlook por palavras-chave @RedLectroid
  • Seatbelt - Realiza uma série de "verificações de segurança" orientadas a segurança na pesquisa do host. @GhostPack
  • ShadowSpray - Ferramenta para pulverizar Shadow Credentials em todo um domínio na esperança de abusar de DACLs GenericWrite/GenericAll há muito esquecidas sobre outros objetos no domínio.
  • Sharp-SMBExec - Conversão nativa em C# do script powershell Invoke-SMBExec de Kevin Robertson @checkymander
  • SharpADWS - Reconhecimento e exploração de Active Directory para Red Teams por meio do Active Directory Web Services (ADWS). @wh0amitz
  • SharpAllowedToAct - Implementação em C# da tomada de um objeto de computador via Delegação Restrita Baseada em Recursos (msDS-AllowedToActOnBehalfOfOtherIdentity) @pkb1s
  • SharpAppLocker - Porta em C# do cmdlet Get-AppLockerPolicy do PowerShell com recursos estendidos @Flangvik
  • SharpBlock - Um método de contornar as DLLs de projeção ativa de EDRs impedindo a execução do ponto de entrada. @CCob
  • SharpBypassUAC - Ferramenta C# para bypass de UAC @rodzianko
  • SharpChisel - Wrapper C# do Chisel. @shantanu561993
  • SharpChrome - Implementação específica para Chrome do SharpDPAPI capaz de descriptografar/triar cookies e logins. @GhostPack
  • SharpChromium - Projeto C# para recuperar dados do Chromium, como cookies, histórico e logins salvos. @djhohnstein
  • SharpCloud - C# simples para verificar a existência de arquivos de credenciais relacionados a AWS, Microsoft Azure e Google Compute. @chrismaddalena
  • SharpCOM - Porta em C# do Invoke-DCOM @424f424f
  • SharpCookieMonster - Ferramenta C# para extrair cookies de navegadores @m0rv4i
  • SharpCrashEventLog - Porta em C# do LogServiceCrash @slyd0g @limbenjamin
  • SharpDir - Ferramenta C# para pesquisar arquivos em sistemas de arquivos locais e remotos. @jnqpblc
  • SharpDoor - Ferramenta C# para permitir múltiplas sessões RDP (Remote Desktop) aplicando patch no arquivo termsrv.dll. @infosecn1nja
  • SharpDPAPI - Porta em C# de parte da funcionalidade DPAPI do Mimikatz. @GhostPack
  • SharpDump - SharpDump é uma porta em C# da funcionalidade Out-Minidump.ps1 do PowerSploit. @GhostPack
  • SharpEDRChecker - Ferramenta C# para verificar a presença de produtos defensivos conhecidos, como AVs, EDRs e ferramentas de logging @PwnDexter
  • SharPersist - Kit de ferramentas de persistência em C#.
  • SharpExec - SharpExec é uma ferramenta C# de segurança ofensiva projetada para auxiliar no movimento lateral. @anthemtotheego
  • SharpFiles - Ferramenta C# para pesquisar arquivos com base na saída do SharpShares. @fullmetalcache
  • SharpFinder - Busca arquivos que correspondam a critérios específicos em compartilhamentos legíveis dentro do domínio
  • SharpGPOAbuse - SharpGPOAbuse é um aplicativo .NET escrito em C# que pode ser usado para aproveitar os direitos de edição de um usuário em um Objeto de Política de Grupo (GPO). @FSecureLABS
  • SharpHandler - Ferramenta C# para roubar/duplicar handles para o LSASS @Jean_Maes_1994
  • SharpHose - Ferramenta de pulverização de senhas assíncrona em C# para ambientes Windows. @ustayready
  • SharpHound - Versão C# 2022 do Ingestor BloodHound 4.x. @BloodHoundAD
  • SharpKatz - Porta C# PURA de funcionalidades significativas do MimiKatz, como logonpasswords, dcsync, etc. @b4rtik
  • SharpKiller - Bypass de AMSI vitalício de @ZeroMemoryEx portado para .NET Framework 4.8 @S1lky_1337
  • SharpLaps - Ferramenta C# para recuperar senhas LAPS do LDAP @pentest_swissky
  • SharpMapExec - Versão C# da ferramenta CrackMapExec de @byt3bl33d3r @cube0x0
  • SharpMiniDump - Ferramenta C# para criar um minidump do processo LSASS a partir da memória @b4rtik
  • SharpNamedPipePTH - Ferramenta C# para Pass-the-Hash por meio de Named Pipes. @S3cur3Th1sSh1t
  • SharpNoPSExec - Ferramenta C# que permite execução de comandos sem arquivo para movimento lateral. @juliourena
  • SharpMove - Ferramenta C# para realizar técnicas de movimento lateral @0xthirteen
  • SharpPrinter - Ferramenta C# para descobrir impressoras em uma rede @424f424f
  • SharpRDP - Aplicativo de console C# de Remote Desktop Protocol para execução de comandos autenticados @0xthirteen
  • SharpReg - Ferramenta C# para interagir com a API do serviço Remote Registry. @jnqpblc
  • SharpSecDump - Porta em C# da funcionalidade de despejo remoto de SAM + LSA Secrets do secretsdump.py do impacket @G0ldenGunSec
  • SharpSCCM - Utilitário C# para interagir com o SCCM @_Mayyhem
  • SharpSCOM - Ferramenta C# para exploração de SCOM, incluindo tomada de agentes e movimento lateral. @breakfix
  • SharpSearch - Ferramenta C# para procurar arquivos que correspondam a um padrão. @djhohnstein
  • SharpSMBSpray - Ferramenta C# de pulverização de senhas SMB. @424f424f
  • SharpShares - Enumera todos os compartilhamentos de rede no domínio atual. @djhohnstein
  • SharpSphere - C# SharpSphere tem a capacidade de interagir com os sistemas operacionais convidados de máquinas virtuais gerenciadas pelo vCenter. @jkcoote & @grzryc
  • SharpSpray - Ferramenta C# para realizar um ataque de pulverização de senhas contra todos os usuários de um domínio usando LDAP. @jnqpblc
  • SharpStay - Projeto .NET para instalar Persistência. @0xthirteen
  • SharpSuccessor - Ferramenta C# para explorar a vulnerabilidade de escalação de privilégios BadSuccessor / dMSA
  • SharpSvc - Ferramenta C# para interagir com a API do SC Manager. @jnqpblc (Somente NET 4.7)
  • SharpSystemTriggers - Coleção C# de gatilhos de autenticação remota para coagir máquinas Windows. @cube0x0
  • SharpSniper - SharpSniper é uma ferramenta simples para encontrar o endereço IP desses usuários para que você possa mirar na máquina deles. @hunniccyber
  • SharpSQLPwn - Ferramenta C# para identificar e explorar fraquezas em instâncias MSSQL em ambientes Active Directory. @lefayjey
  • SharpTask - Ferramenta C# para interagir com a API do serviço Task Scheduler. @jnqpblc
  • SharpTokenFinder - Implementação C# do TokenFinder. Rouba tokens de acesso M365 de aplicativos de desktop do Office
  • SharpUp - Porta em C# de várias funcionalidades do PowerUp. @GhostPack
  • SharpView - Implementação C# do PowerView de harmj0y. @tevora-threat
  • SharpWMI - Implementação C# de várias funcionalidades WMI. @GhostPack
  • SharpWebServer - Servidor HTTP e WebDAV simples orientado a Red Team, escrito em C#, com funcionalidade para capturar hashes Net-NTLM. @mariuszbit
  • SharpWifiGrabber - Sharp Wifi Password Grabber recupera em texto claro as senhas de Wi-Fi de todos os perfis WLAN salvos em uma estação de trabalho. @r3n_hat
  • SharpWSUS - Ferramenta C# para movimento lateral por meio do WSUS. @naborstudio
  • SharpZeroLogon - Porta C# do CVE-2020-1472, também conhecido como Zerologon. @buffaloverflow
  • Shhmon - Neutralizando o Sysmon via descarregamento de driver. @Shhmon
  • SpoolSample - Ferramenta C# para coagir hosts Windows a autenticarem em outras máquinas por meio da interface RPC MS-RPRN. @tifkin_
  • Snaffler - Ferramenta C# para pentesters ajudarem a encontrar doces deliciosos. @l0ss e @Sh3r4
  • SqlClient - Cliente mssql .NET C# para acessar dados de banco de dados por meio do beacon. @FortyNorthSecurity
  • StandIn - Pequeno kit de ferramentas C# para pós-comprometimento de AD. @FuzzySec
  • StickyNotesExtract - Ferramenta C# que extrai dados do banco de dados do Sticky Notes do Windows. @V1V1
  • SweetPotato - Escalação de privilégio de Local Service para SYSTEM do Windows 7 ao Windows 10 / Server 2019. @CCob
  • ThreatCheck - Ferramenta C# para identificar os bytes que o Microsoft Defender / AMSI sinaliza como maliciosos. @rasta-mouse
  • ThunderFox - C# Recupera dados (contatos, e-mails, histórico, cookies e credenciais) do Thunderbird e do Firefox. @V1V1
  • TruffleSnout - Kit de ferramentas C# de descoberta iterativa de AD para operadores ofensivos. @dsnezhkov
  • TokenStomp - Implementação C# da falha de remoção de privilégios de token descoberta por @GabrielLandau / Elastic. @Mrtn9
  • Watson - Enumera KBs ausentes e sugere exploits para vulnerabilidades úteis de escalação de privilégios. @rasta-mouse
  • winPEAS - PEASS - Privilege Escalation Awesome Scripts (winPEAS). @carlospolop
  • WMIReg - PoC C# para interagir com hives de registro locais/remotos por meio do WMI. @airzero24
  • Whisker - Whisker é uma ferramenta C# para assumir contas de usuário e computador do Active Directory manipulando o atributo msDS-KeyCredentialLink. @elad_shamir