Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ghostpack/sharpup
Escalada de PrivilégiosAnálise de VulnerabilidadesPós-ExploraçãoTestes de Penetração
GitHubghostpack/sharpup

SharpUp

Ferramenta em C# para auditar vulnerabilidades de escalonamento de privilégios no Windows, portando verificações do PowerUp para más configurações como caminhos de serviço sem aspas, binários modificáveis e AlwaysInstallElevated.

Ver Repositório
1.5k269há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SharpUp


SharpUp é uma tradução para C# de várias funcionalidades do PowerUp. Atualmente, apenas as verificações mais comuns foram portadas; nenhuma função de weaponization foi implementada ainda.

@harmj0y é o autor principal.

SharpUp é licenciado sob a licença BSD 3-Clause.

Uso

root@kitploit:~
SharpUp.exe [audit] [check1] [check2]...

    audit   - Specifies whether or not to enable audit mode. If enabled, SharpUp will run vulenrability checks
              regardless if the process is in high integrity or the user is in the local administrator's group.
              If no checks are specified, audit will run all checks. Otherwise, each check following audit will
              be ran.

    check*  - The individual vulnerability check to be ran. Must be one of the following:

              - AlwaysInstallElevated
              - CachedGPPPassword
              - DomainGPPPassword
              - HijackablePaths
              - McAfeeSitelistFiles
              - ModifiableScheduledTask
              - ModifiableServiceBinaries
              - ModifiableServiceRegistryKeys
              - ModifiableServices
              - ProcessDLLHijack
              - RegistryAutoLogons
              - RegistryAutoruns
              - TokenPrivileges
              - UnattendedInstallFiles
              - UnquotedServicePath
            

    Examples:
        SharpUp.exe audit
            -> Runs all vulnerability checks regardless of integrity level or group membership.
        
        SharpUp.exe HijackablePaths
            -> Check only if there are modifiable paths in the user's %PATH% variable.

        SharpUp.exe audit HijackablePaths
            -> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership. 

Instruções de Compilação

Não estamos planejando lançar binários para o SharpUp, então você terá que compilar você mesmo :)

SharpUp foi construído para .NET 3.5 e é compatível com Visual Studio 2015 Community Edition. Simplesmente abra o arquivo .sln do projeto, escolha "release" e compile.

Agradecimentos

SharpUp incorpora vários trechos de código C# e partes de PoCs encontrados em pesquisas para suas capacidades. Esses trechos e autores estão destacados nos locais apropriados no código-fonte e incluem:

  • código de Igor Korkhov para recuperar informações do grupo de token atual
  • trecho de JGU sobre comparação de direitos ACL de arquivo/pasta
  • padrão de Rod Stephens para enumeração recursiva de arquivos
  • trecho de SwDevMan81 para enumerar privilégios de token atuais
  • código de Nikki Locke para consultar descritores de segurança de serviço
  • Raika por fornecer código de exemplo de busca por caminhos de serviço sem aspas.
  • RemiEscourrou por contribuir com código adicional de verificação de ACE e código de exemplo de chave de registro de serviço modificável.
  • Coder666 por adicionar código de filtragem de ACE para filtrar apenas ACEs com acesso permitido.
  • vysecurity por fornecer código de exemplo de Registro de Logon Automático e Senha GPP de Domínio.
  • djhohnstein por mesclar vários PRs desatualizados e refatorar toda a base de código.
Baixar ferramenta