Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SharpHound — Coleta metadados de objetos do Active Directory, associações a grupos, sessões, ACLs e relações de confiança para alimentar o mapeamento de caminhos de ataque do BloodHound em avaliações de segurança. | Kitploit
Ferramentas/GitHubGitHub/specterops/sharphound
ReconhecimentoColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubspecterops/sharphound

SharpHound

Coleta metadados de objetos do Active Directory, associações a grupos, sessões, ACLs e relações de confiança para alimentar o mapeamento de caminhos de ataque do BloodHound em avaliações de segurança.

Ver Repositório
1.3k263há 12 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SharpHound

GitHub all releases

Obter o SharpHound

A versão mais recente do SharpHound sempre será encontrada aqui.

Para determinar a versão do SharpHound compatível com uma instância implantada do BloodHound CE, faça login na interface web do BloodHound CE e clique em ⚙️ (Configurações) → Download Collectors. Em seguida, clique no botão "Download SharpHound" na interface do usuário ou use a versão exibida do SharpHound para baixar o binário de release apropriado. Alternativamente, compile um binário do SharpHound a partir do commit de release correspondente.

Documentação

Consulte a seção do SharpHound, parte da documentação do BloodHound Community Edition.

Instruções de Compilação

Para compilar este projeto, usando um SDK .NET, execute o seguinte:

root@kitploit:~
dotnet restore
dotnet build

Por padrão, o projeto é compilado contra a próxima versão de pré-lançamento -dev da SharpHoundCommon Library (seguindo o branch v4).

Se você deseja compilar contra uma cópia local da biblioteca, certifique-se de que as propriedades _CommonLibPath e _RPCPath apontem para as DLLs corretas e execute dotnet build -p:CommonSource=Local.

Se CommonLibsVersion já contém uma tag de pré-lançamento (ex.: 4.6.0-rc1), essa versão exata é usada como está para as fontes Stable e Dev.

root@kitploit:~
dotnet build                        # Dev (default)
dotnet build -p:CommonSource=Stable
dotnet build -p:CommonSource=Local
dotnet build --tl:off               # To view CommonLib resolution logs

Requisitos

O SharpHound foi projetado para .Net 4.7.2. O SharpHound deve ser executado no contexto de um usuário de domínio, diretamente por meio de um logon ou por outro método, como RUNAS.

Argumentos da CLI

A listagem abaixo detalha os argumentos de CLI suportados pelo SharpHound. Detalhes adicionais sobre essas opções podem ser encontrados na documentação de coleta do BloodHound CE.

root@kitploit:~
  -c, --collectionmethods    (Default: Default) Collection Methods: Container, Group, LocalGroup, GPOLocalGroup,
                             Session, LoggedOn, ObjectProps, ACL, ComputerOnly, Trusts, Default, RDP, DCOM, DCOnly, UserRights, 
                             CARegistry, DCRegistry, CertServices, WebClientService, NTLMRegistry,SMBInfo,LdapServices

  -d, --domain               Specify domain to enumerate

  -s, --searchforest         (Default: false) Search all available domains in the forest

  --stealth                  Stealth Collection (Prefer DCOnly whenever possible!)

  -f                         Add an LDAP filter to the pregenerated filter.

  --distinguishedname        Base DistinguishedName to start the LDAP search at

  --computerfile             Path to file containing computer names to enumerate

  --outputdirectory          (Default: .) Directory to output file too

  --outputprefix             String to prepend to output file names

  --cachename                Filename for cache (Defaults to a machine specific identifier)

  --memcache                 Keep cache in memory and don't write to disk

  --rebuildcache             (Default: false) Rebuild cache and remove all entries

  --randomfilenames          (Default: false) Use random filenames for output

  --zipfilename              Filename for the zip

  --nozip                    (Default: false) Don't zip files

  --trackcomputercalls       (Default: false) Adds a CSV tracking requests to computers

  --zippassword              Password protects the zip with the specified password

  --prettyprint              (Default: false) Pretty print JSON

  --ldapusername             Username for LDAP

  --ldappassword             Password for LDAP

  --domaincontroller         Override domain controller to pull LDAP from. This option can result in data loss

  --ldapport                 (Default: 0) Override port for LDAP

  --secureldap               (Default: false) Connect to LDAP SSL instead of regular LDAP

  --disablecertverification  (Default: false) Disable certificate verification for secure LDAP

  --disablesigning           (Default: false) Disables Kerberos Signing/Sealing

  --skipportcheck            (Default: false) Skip checking if 445 is open

  --portchecktimeout         (Default: 500) Timeout for port checks in milliseconds

  --skippasswordcheck        (Default: false) Skip PwdLastSet age check when checking computers

  --excludedcs               (Default: false) Exclude domain controllers from session/localgroup enumeration (mostly for
                             ATA/ATP)

  --throttle                 Add a delay after computer requests in milliseconds

  --jitter                   Add jitter to throttle (percent)

  --threads                  (Default: 50) Number of threads to run enumeration with

  --skipregistryloggedon     Skip registry session enumeration

  --overrideusername         Override the username to filter for NetSessionEnum

  --realdnsname              Override DNS suffix for API calls

  --collectallproperties     Collect all LDAP properties from objects

  -l, --Loop                 Loop computer collection

  --loopduration             Loop duration (hh:mm:ss - 05:00:00 is 5 hours, default: 2 hrs)

  --loopinterval             Add delay between loops (hh:mm:ss - 00:03:00 is 3 minute)

  --statusinterval           (Default: 30000) Interval in which to display status in milliseconds

  --localadminsessionenum    Specify if you want to use a dedicated LOCAL user for session enumeration

  --localadminusername       Specify the username of the localadmin for session enumeration

  --localadminpassword       Specify the password of the localadmin for session enumeration

  -v                         (Default: 2) Enable verbose output. Lower is more verbose

  --help                     Display this help screen.

  --version                  Display version information.
Baixar ferramenta
CommonSource (default: Dev)Pacote resolvido
DevPré-lançamento (ex.: 4.6.0-rc1) ou próximo patch -dev* (ex.: 4.6.1-dev*)
StableCommonLibsVersion atual (ex.: 4.6.0)
LocalDLLs locais do SharpHoundCommon