Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SharpNoPSExec — Obtenha execução de comando sem arquivo para movimento lateral. | Kitploit
Ferramentas/GitHubGitHub/juliourena/sharpnopsexec
Movimento LateralPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubjuliourena/sharpnopsexec

SharpNoPSExec

Obtenha execução de comando sem arquivo para movimento lateral.

Ver Repositório
63990há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SharpNoPSExec

Execução de comandos sem arquivo para movimento lateral.

O SharpNoPSExec consultará todos os serviços e escolherá aleatoriamente um com tipo de inicialização desativado ou manual, status atual parado e com privilégios de LocalSystem para reutilizá-los.

Uma vez selecionado o serviço, ele salvará seu estado atual, substituirá o caminho do binário pelo payload de sua escolha e o executará.

Após aguardar 5 segundos, restaurará a configuração do serviço e provavelmente você terá seu shell :)

Esta ferramenta é inspirada na explicação do PSExec do #OSEP para movimento lateral; ao ler o exercício, percebi que posso realizar o movimento lateral sem tocar no disco e sem criar um novo serviço para evitar detecção.

root@kitploit:~
███████╗██╗  ██╗ █████╗ ██████╗ ██████╗ ███╗   ██╗ ██████╗ ██████╗ ███████╗███████╗██╗  ██╗███████╗ ██████╗
██╔════╝██║  ██║██╔══██╗██╔══██╗██╔══██╗████╗  ██║██╔═══██╗██╔══██╗██╔════╝██╔════╝╚██╗██╔╝██╔════╝██╔════╝
███████╗███████║███████║██████╔╝██████╔╝██╔██╗ ██║██║   ██║██████╔╝███████╗█████╗   ╚███╔╝ █████╗  ██║     
╚════██║██╔══██║██╔══██║██╔══██╗██╔═══╝ ██║╚██╗██║██║   ██║██╔═══╝ ╚════██║██╔══╝   ██╔██╗ ██╔══╝  ██║     
███████║██║  ██║██║  ██║██║  ██║██║     ██║ ╚████║╚██████╔╝██║     ███████║███████╗██╔╝ ██╗███████╗╚██████╗
╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝ ╚═════╝

Version: 0.0.3
Author: Julio Ureña (PlainText)
Twitter: @juliourena

SharpNoPSExec.exe --target=192.168.56.128 --payload=""c:\windows\system32\cmd.exe /c powershell -exec bypass -nop -e ZQBjAGgAbwAgAEcAbwBkACAAQgBsAGUAcwBzACAAWQBvAHUAIQA=""

Argumentos Obrigatórios:
--target=       - IP ou nome da máquina para atacar.
--payload=      - Payload a executar na máquina alvo.

Argumentos Opcionais:
--username=     - Nome de usuário para autenticar no computador remoto.
--password=     - Senha do usuário.
--domain=       - Nome do domínio, se não definido, um ponto (.) será usado.

--service=      - Serviço a modificar para executar o payload; após a conclusão do payload, o serviço será restaurado.
Nota: Se nenhum serviço for especificado, o programa procurará um serviço aleatório para executar.
Nota: Se o serviço selecionado tiver uma conta que não seja do sistema, ele será ignorado.

--help          - Exibir informações de ajuda.

Exemplo de Pass the Hash

https://user-images.githubusercontent.com/29603107/119263799-7d8c9180-bbae-11eb-9f3f-6f272bb8bcd6.mp4

Versão 0.0.3

  • Adicionado - Sanitização da entrada.
  • Corrigido - Payload está funcionando com Covenant em modo não interativo.
  • Alterado - Função de saída é um retorno, removido Enviroment.Exit(0).
  • Alterado - Melhorias na lógica.

Versão 0.0.2

  • Corrigido - Análise do payload, comandos do PowerShell não executavam se contivessem =.
  • Alterado - Tratamento de erros.

Versão 0.0.1

  • Primeiro lançamento.
Baixar ferramenta