Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OffensivePipeline — OfensivePipeline позволяет загружать и собирать C# инструменты, внося определенные изменения для улучшения их обхода в рамках упражнений Red Team. | Kitploit
Инструменты/GitHubGitHub/aetsu/offensivepipeline
Генерация полезной нагрузкиОбход IDS/IPSRed TeamingГенерация Шеллкода
GitHubaetsu/offensivepipeline

OffensivePipeline

OfensivePipeline позволяет загружать и собирать C# инструменты, внося определенные изменения для улучшения их обхода в рамках упражнений Red Team.

Репозиторий
82014962 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OffensivePipeline

OffensivePipeline позволяет загружать и собирать C# инструменты, применяя определённые модификации для улучшения их обхода для упражнений Red Team.
Обычное использование OffensivePipeline заключается в загрузке инструмента из Git-репозитория, рандомизации определённых значений в проекте, его сборке, обфускации полученного бинарного файла и генерации шеллкода.

Возможности

  • В настоящее время поддерживаются только C# (.Net Framework) проекты
  • Позволяет клонировать публичные и приватные (понадобятся учётные данные :D) git репозитории
  • Позволяет работать с локальными папками
  • Рандомизирует GUID проектов
  • Рандомизирует информацию о приложении, содержащуюся в AssemblyInfo
  • Собирает C# проекты
  • Обфусцирует сгенерированные бинарные файлы
  • Генерирует шеллкоды из бинарных файлов
  • В шаблонах YML параметризовано 79 инструментов (не все могут работать :D)
  • Новые инструменты можно добавлять с помощью шаблонов YML
  • Должно быть легко добавлять новые плагины...

Что нового в версии 2.0

  • Почти полное переписывание кода (новые баги?)
  • Клонирование из частных репозиториев возможно (аутентификация через GitHub authToken)
  • Возможность копировать локальную папку вместо клонирования из удалённого репозитория
  • Новый модуль для генерации шеллкодов с помощью Donut
  • Новый модуль для рандомизации GUID приложений
  • Новый модуль для рандомизации AssemblyInfo каждого приложения
  • Добавлено 60 новых инструментов
  • Примеры

    • Список всех инструментов:``` OffensivePipeline.exe list
    root@kitploit:~
    - Собрать все инструменты:```
    OffensivePipeline.exe all
    
    • Создать инструмент``` OffensivePipeline.exe t toolName
    root@kitploit:~
    - Очистить клонированные и собранные инструменты```
    OffensivePipeline.exe 
    

    Пример вывода```

    PS C:\OffensivePipeline> .\OffensivePipeline.exe t rubeus

    root@kitploit:~
                                                                                                   ooo
                                                                                           .osooooM M
      ___   __  __                _           ____  _            _ _                      +y.     M M
     / _ \ / _|/ _| ___ _ __  ___(_)_   _____|  _ \(_)_ __   ___| (_)_ __   ___           :h  .yoooMoM
    | | | | |_| |_ / _ \ '_ \/ __| \ \ / / _ \ |_) | | '_ \ / _ \ | | '_ \ / _ \          oo  oo
    | |_| |  _|  _|  __/ | | \__ \ |\ V /  __/  __/| | |_) |  __/ | | | | |  __/          oo  oo
     \___/|_| |_|  \___|_| |_|___/_| \_/ \___|_|   |_| .__/ \___|_|_|_| |_|\___|          oo  oo
                                                     |_|                            MoMoooy.  h:
                                                                                    M M     .y+
                                                                                    M Mooooso.
                                                                                    ooo
    
                                                                    @aetsu
                                                                                v2.0.0
    

    [+] Loading tool: Rubeus Clonnig repository: Rubeus into C:\OffensivePipeline\Git\Rubeus Repository Rubeus cloned into C:\OffensivePipeline\Git\Rubeus

    root@kitploit:~
    [+] Load RandomGuid module
        Searching GUIDs...
                > C:\OffensivePipeline\Git\Rubeus\Rubeus.sln
                > C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj
                > C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
        Replacing GUIDs...
                File C:\OffensivePipeline\Git\Rubeus\Rubeus.sln:
                        > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                        > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                        > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
                [+] No errors!
                File C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj:
                        > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                        > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                        > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
                [+] No errors!
                File C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs:
                        > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                        > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                        > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
                [+] No errors!
    
    
    [+] Load RandomAssemblyInfo module
        Replacing strings in C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
                [assembly: AssemblyTitle("Rubeus")] -> [assembly: AssemblyTitle("g4ef3fvphre")]
                [assembly: AssemblyDescription("")] -> [assembly: AssemblyDescription("")]
                [assembly: AssemblyConfiguration("")] -> [assembly: AssemblyConfiguration("")]
                [assembly: AssemblyCompany("")] -> [assembly: AssemblyCompany("")]
                [assembly: AssemblyProduct("Rubeus")] -> [assembly: AssemblyProduct("g4ef3fvphre")]
                [assembly: AssemblyCopyright("Copyright ©  2018")] -> [assembly: AssemblyCopyright("Copyright ©  2018")]
                [assembly: AssemblyTrademark("")] -> [assembly: AssemblyTrademark("")]
                [assembly: AssemblyCulture("")] -> [assembly: AssemblyCulture("")]
    
    
    [+] Load BuildCsharp module
        [+] Checking requirements...
        [*] Downloading nuget.exe from https://dist.nuget.org/win-x86-commandline/latest/nuget.exe
                [+] Download OK - nuget.exe
                [+] Path found - C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat
        Solving dependences with nuget...
        Building solution...
                [+] No errors!
                [+] Output folder: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud
    
    
    [+] Load ConfuserEx module
        [+] Checking requirements...
        [+] Downloading ConfuserEx from https://github.com/mkaring/ConfuserEx/releases/download/v1.6.0/ConfuserEx-CLI.zip
                [+] Download OK - ConfuserEx
        Confusing...
                [+] No errors!
    
    
    [+] Load Donut module
        Generating shellcode...
    

    Payload options: Domain: RMM6XFC3 Runtime:v4.0.30319

    Raw Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin B64 Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin.b64

    root@kitploit:~
                [+] No errors!
    
    
    [+] Generating Sha256 hashes
                Output file: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud
    

    root@kitploit:~
                SUMMARY
    
    • Rubeus - RandomGuid: OK - RandomAssemblyInfo: OK - BuildCsharp: OK - ConfuserEx: OK - Donut: OK

    root@kitploit:~
    ## Плагины
    
    - **RandomGuid**: рандомизировать GUID в файлах *.sln*, *.csproj* и *AssemblyInfo.cs*
    - **RandomAssemblyInfo**: рандомизировать значения, определённые в *AssemblyInfo.cs*
    - **BuildCsharp**: собрать проект C#
    - **ConfuserEx**: обфусцировать инструменты C#
    - **Donut**: использовать Donut для генерации шеллкодов. Сгенерированный шеллкод без параметров, в будущих релизах это может измениться.
    
    ## Добавить инструмент из удаленного git
    
    Скрипты для загрузки инструментов находятся в папке **Tools** в формате ***yml***. Новые инструменты можно добавить, создав новые файлы *yml* следующего формата:
    
    - *Rubeus.yml* файл:```yml
    tool:
      - name: Rubeus
        description: Rubeus is a C# toolset for raw Kerberos interaction and abuses
        gitLink: https://github.com/GhostPack/Rubeus
        solutionPath: Rubeus\Rubeus.sln
        language: c#
        plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
        authUser:
        authToken: 
        toolArguments: 
    

    Где:

    • Name: название инструмента
    • Description: описание инструмента
    • GitLink: ссылка на git для клонирования
    • SolutionPath: путь к файлу решения (.sln)
    • Language: используемый язык (в настоящее время поддерживается только c#)
    • Plugins: плагины, используемые в процессе сборки этого инструмента
    • AuthUser: имя пользователя от github (не используется для публичных репозиториев)
    • AuthToken: токен аутентификации от github (не используется для публичных репозиториев)

    Добавление инструмента из частного git```yml

    tool:

    • name: SharpHound3-Custom description: C# Rewrite of the BloodHound Ingestor gitLink: https://github.com/aaaaaaa/SharpHound3-Custom solutionPath: SharpHound3-Custom\SharpHound3.sln language: c# plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut authUser: aaaaaaa authToken: abcdefghijklmnopqrsthtnf toolArguments: "-c All,GPOLocalGroup -d whatever.youlike.local"
    root@kitploit:~
    Где:
    
    - Name: имя инструмента
    - Description: описание инструмента
    - GitLink: ссылка из git для клонирования
    - SolutionPath: путь к решению (*.sln* файлу)
    - Language: используемый язык (в настоящее время поддерживается только c#)
    - Plugins: плагины для использования в процессе сборки этого инструмента
    - AuthUser: имя пользователя GitHub
    - AuthToken: токен аутентификации GitHub (документировано на GitHub: [создание персонального токена доступа](https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/creating-a-personal-access-token
    ))
    - toolArguments: аргументы, встраиваемые в donut shellcode
    
    ## Добавление инструмента из локальной git-папки```yml
    tool:
      - name: SeatbeltLocal
        description: Seatbelt is a C# project that performs a number of security oriented host-survey "safety checks" relevant from both offensive and defensive security perspectives.
        gitLink: C:\Users\alpha\Desktop\SeatbeltLocal
        solutionPath: SeatbeltLocal\Seatbelt.sln
        language: c#
        plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
        authUser:
        authToken: 
        toolArguments:
    

    Где:

    • Name: имя инструмента
    • Description: описание инструмента
    • GitLink: путь, где расположен инструмент
    • SolutionPath: путь к файлу решения (.sln)
    • Language: используемый язык (в настоящее время поддерживается только C#)
    • Plugins: плагины для использования в процессе сборки этого инструмента
    • AuthUser: имя пользователя с GitHub (не используется для локальных репозиториев)
    • AuthToken: токен аутентификации с GitHub (не используется для локальных репозиториев)
    • toolArguments: аргументы, которые будут встроены в шеллкод donut

    Требования для релизной версии (Visual Studio 2019/2022 не требуется)

    • Microsoft .NET Framework 3.5 Service Pack 1 (для некоторых инструментов): https://www.microsoft.com/en-us/download/details.aspx?id=22
    • Build Tools for Visual Studio 2022: https://aka.ms/vs/17/release/vs_BuildTools.exe
      • Установите средства сборки .NET Desktop
    • (Альтернатива) Build Tools for Visual Studio 2019: https://aka.ms/vs/16/release/vs_BuildTools.exe
    • Отключите антивирус :D
    • Проверено на Windows 10 Pro - Версия 20H2 - Сборка 19045.2486

    В файле OffensivePipeline.dll.config можно изменить версию используемых средств сборки.

    • Build Tools 2019:```xml
    root@kitploit:~
    - Инструменты сборки 2022:```xml
    <add key="BuildCSharpTools" value="C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"/>
    

    Требования для сборки

    • Net framework 3.5.1 (для некоторых инструментов): https://www.microsoft.com/en-us/download/details.aspx?id=22
    • Visual Studio 2022 -> https://visualstudio.microsoft.com/thank-you-downloading-visual-studio/?sku=Community&rel=17
      • Установите инструменты сборки .NET Desktop
    • Добавьте пакет Donut вручную. (Спасибо @n1xbyte за пакет (DonutCore.1.0.1.nupkg))

    Благодарности

    • Проект ConfuserEx: https://github.com/mkaring/ConfuserEx
    • Проект Donut: https://github.com/TheWover/donut
    • Генератор Donut C#: https://github.com/n1xbyte/donutCS
    • SharpCollection: https://github.com/Flangvik/SharpCollection

    Поддерживаемые инструменты- ADCollector:

    • Описание: ADCollector — это легковесный инструмент, который перечисляет среду Active Directory для выявления возможных векторов атак.
    • Ссылка: https://github.com/dev-2null/ADCollector
    • ADCSPwn:
      • Описание: Инструмент для повышения привилегий в сети Active Directory путем принудительной аутентификации от учетных записей машин (Petitpotam) и ретрансляции на службу сертификатов.
      • Ссылка: https://github.com/bats3c/ADCSPwn
    • ADFSDump:
      • Описание: Инструмент на C# для дампа различных полезных данных из AD FS
      • Ссылка: https://github.com/mandiant/ADFSDump
    • ADSearch:
      • Описание: Инструмент, написанный для команды execute-assembly в Cobalt Strike, позволяющий более эффективно выполнять запросы к AD.
      • Ссылка: https://github.com/tomcarver16/ADSearch
    • BetterSafetyKatz:
      • Описание: Эта модифицированная версия SafetyKatz динамически загружает последний предварительно скомпилированный релиз Mimikatz напрямую из репозитория GitHub gentilkiwi, применяет исправления во время выполнения на основе обнаруженных сигнатур и использует SharpSploit DInvoke для загрузки в память.
      • Ссылка: https://github.com/Flangvik/BetterSafetyKatz
    • Certify:
      • Описание: Certify — это инструмент на C# для перечисления и использования неправильных конфигураций в службах сертификатов Active Directory (AD CS).
      • Ссылка: https://github.com/GhostPack/Certify
    • DeployPrinterNightmare:
      • Описание: Инструмент на C# для установки общего сетевого принтера с использованием уязвимости PrinterNightmare, чтобы предоставить другим сетевым машинам простой способ повышения привилегий!
      • Ссылка: https://github.com/Flangvik/DeployPrinterNightmare
    • EDD:
      • Описание: Enumerate Domain Data (EDD) предназначен для работы аналогично PowerView, но на .NET. PowerView по сути является лучшим инструментом для перечисления доменов, и мы хотели получить реализацию на .NET, над которой мы работали сами. Этот инструмент был в основном собран путем изучения реализаций различных функций из широкого круга существующих проектов и их объединения в EDD.
      • Ссылка: https://github.com/FortyNorthSecurity/EDD
    • ForgeCert:
      • Описание: Инструмент на C# для поиска уязвимостей в групповой политике AD, но делает это лучше, чем Grouper2.
      • Ссылка: https://github.com/GhostPack/ForgeCert
    • Group3r:
      • Описание: Rubeus — это набор инструментов на C# для прямого взаимодействия с Kerberos и его злоупотреблений
      • Ссылка: https://github.com/Group3r/Group3r
    • KrbRelay:
      • Описание: Фреймворк на C# для ретрансляции Kerberos
      • Ссылка: https://github.com/cube0x0/KrbRelay
    • KrbRelayUp:
      • Описание: Простая обёртка вокруг некоторых функций Rubeus и KrbRelay
      • Ссылка: https://github.com/Dec0ne/KrbRelayUp
    • LockLess:
      • Описание: LockLess — это инструмент на C#, который позволяет перечислять открытые дескрипторы файлов и копировать заблокированные файлы.
      • Ссылка: https://github.com/GhostPack/LockLess
    • PassTheCert:
      • Описание: Небольшой инструмент Proof-of-Concept, позволяющий аутентифицироваться на сервере LDAP/S с помощью сертификата для выполнения различных атак
      • Ссылка: https://github.com/AlmondOffSec/PassTheCert
    • PurpleSharp:
      • Описание: PurpleSharp — это инструмент с открытым исходным кодом для симуляции противника, написанный на C#, который выполняет техники противника в среде Windows Active Directory
      • Ссылка: https://github.com/mvelazc0/PurpleSharp
    • Rubeus:
      • Описание: Rubeus — это набор инструментов на C# для прямого взаимодействия с Kerberos и его злоупотреблений
      • Ссылка: https://github.com/GhostPack/Rubeus
    • SafetyKatz:
      • Описание: SafetyKatz — это комбинация слегка модифицированной версии проекта Mimikatz от @gentilkiwi и .NET PE Loader от @subtee.
      • Ссылка: https://github.com/GhostPack/SafetyKatz
    • SauronEye:
      • Описание: SauronEye — это инструмент поиска, созданный для помощи красным командам в поиске файлов, содержащих определенные ключевые слова.
      • Ссылка: https://github.com/vivami/SauronEye
    • SearchOutlook:
      • Описание: Инструмент на C# для поиска ключевых слов в работающем экземпляре Outlook
      • Ссылка: https://github.com/RedLectroid/SearchOutlook
    • Seatbelt:
      • Описание: Seatbelt — это проект на C#, который выполняет ряд ориентированных на безопасность "проверок безопасности" хоста, актуальных как с точки зрения наступательной, так и оборонительной безопасности.
      • Ссылка: https://github.com/GhostPack/Seatbelt
    • Sharp-SMBExec:
      • Описание: Нативная конвертация на C# PowerShell-скрипта Invoke-SMBExec от Кевина Робертсона
      • Ссылка: https://github.com/checkymander/Sharp-SMBExec
    • SharpAppLocker:
      • Описание: Порт на C# командлета PowerShell Get-AppLockerPolicy с расширенными функциями.
      • Ссылка: https://github.com/Flangvik/SharpAppLocker
    • SharpBypassUAC:
      • Описание: Инструмент на C# для обхода UAC
      • Ссылка: https://github.com/FatRodzianko/SharpBypassUAC
    • SharpChisel:
      • Описание: Обёртка на C# для Chisel из https://github.com/jpillora/chisel
      • Ссылка: https://github.com/shantanu561993/SharpChisel
    • SharpChromium:
      • Описание: SharpChromium — это проект .NET 4.0+ CLR для извлечения данных из Google Chrome, Microsoft Edge и Microsoft Edge Beta. В настоящее время он может извлекать
      • Ссылка: https://github.com/djhohnstein/SharpChromium
    • SharpCloud:
      • Описание: SharpCloud — это простая утилита на C# для проверки наличия файлов учетных данных, связанных с Amazon Web Services, Microsoft Azure и Google Compute.
      • Ссылка: https://github.com/chrismaddalena/SharpCloud
    • SharpCOM:
      • Описание: SharpCOM — это порт Invoke-DCOM на C#
      • Ссылка: https://github.com/rvrsh3ll/SharpCOM
    • SharpCookieMonster:
      • Описание: Это порт модуля cookie-crimes от @defaultnamehere на C# — полное признание их отличной работы!
      • Ссылка: https://github.com/m0rv4i/SharpCookieMonster
    • SharpCrashEventLog:
      • Описание: Аварийно завершает службу журнала событий Windows локально или удаленно с помощью OpenEventLogA/ElfClearEventLogFileW.
      • Ссылка: https://github.com/slyd0g/SharpCrashEventLog
    • SharpDir:
      • Описание: SharpDir — это простой набор кода для поиска файлов в локальных и удаленных файловых системах с использованием того же процесса SMB, что и dir.exe, который использует TCP-порт 445
      • Ссылка: https://github.com/jnqpblc/SharpDir
    • SharpDPAPI:
      • Описание: SharpDPAPI — это порт на C# некоторых функций DPAPI из проекта Mimikatz от @gentilkiwi.
      • Ссылка: https://github.com/GhostPack/SharpDPAPI
    • SharpDump:
      • Описание: SharpDump — это порт на C# функции Out-Minidump.ps1 из PowerSploit
      • Ссылка: https://github.com/GhostPack/SharpDump
    • SharpEDRChecker:
      • Описание: Проверяет запущенные процессы, метаданные процессов, DLL, загруженные в текущий процесс, и метаданные каждой DLL, общие каталоги установки, установленные службы и метаданные каждого двоичного файла службы, установленные драйверы и метаданные каждого драйвера на наличие известных защитных продуктов, таких как антивирусы, EDR и средства ведения журнала.
      • Ссылка: https://github.com/PwnDexter/SharpEDRChecker
    • SharPersist:
      • Описание: Набор инструментов для сохранения в Windows, написанный на C#
      • Ссылка: https://github.com/mandiant/SharPersist
    • SharpExec:
      • Описание: SharpExec — это инструмент на C# для наступательной безопасности, предназначенный для помощи в горизонтальном перемещении.
      • Ссылка: https://github.com/anthemtotheego/SharpExec
    • SharpGPOAbuse:
      • Описание: SharpGPOAbuse — это приложение .NET, написанное на C#, которое можно использовать для использования прав редактирования пользователя на объекте групповой политики (GPO) с целью компрометации объектов, управляемых этой GPO.
      • Ссылка: https://github.com/FSecureLABS/SharpGPOAbuse
    • SharpHandler:
      • Описание: Этот проект повторно использует открытые дескрипторы lsass для анализа или создания минидампа lsass, поэтому вам не нужно использовать собственный дескриптор lsass для взаимодействия с ним. (версия Dinvoke)
      • Ссылка: https://github.com/jfmaes/SharpHandler
    • SharpHose:
      • Описание: SharpHose — это инструмент на C# для распыления паролей, разработанный для быстрой, безопасной работы и использования через execute-assembly в Cobalt Strike.
      • Ссылка: https://github.com/ustayready/SharpHose
    • SharpHound3:
      • Описание: Переписанная на C# версия BloodHound Ingestor
      • Ссылка: https://github.com/BloodHoundAD/SharpHound3
    • SharpKatz:
      • Описание: Портирование команд mimikatz sekurlsa::logonpasswords, sekurlsa::ekeys и lsadump::dcsync
      • Ссылка: https://github.com/b4rtik/SharpKatz
    • SharpLAPS:
      • Описание: Этот исполняемый файл предназначен для выполнения в сеансе Cobalt Strike с помощью execute-assembly. Он извлекает пароль LAPS из Active Directory.
      • Ссылка: https://github.com/swisskyrepo/SharpLAPS
    • SharpMapExec:
      • Описание: Версия CrackMapExec на C#
      • Ссылка: https://github.com/cube0x0/SharpMapExec
    • SharpMiniDump:
      • Описание: Создает минидамп процесса LSASS из памяти (Windows 10 - Windows Server 2016). Весь процесс использует динамические вызовы API, прямой системный вызов и отключение Native API для обхода обнаружения антивирусами / EDR.
      • Ссылка: https://github.com/b4rtik/SharpMiniDump
    • SharpMove:
      • Описание: Аутентифицированное выполнение команд .NET на удаленных хостах
      • Ссылка: https://github.com/0xthirteen/SharpMove
    • SharpNamedPipePTH:
      • Описание: Этот проект — инструмент на C# для использования Pass-the-Hash для аутентификации на локальном именованном канале для олицетворения пользователя. Для его использования требуются права локального администратора или SEImpersonate.
      • Ссылка: https://github.com/S3cur3Th1sSh1t/SharpNamedPipePTH
    • SharpNoPSExec:
      • Описание: Выполнение команд без файлов для горизонтального перемещения.
      • Ссылка: https://github.com/juliourena/SharpNoPSExec
    • SharpPrinter:
      • Описание: Printer — это модифицированная консольная версия ListNetworks
      • Ссылка: https://github.com/rvrsh3ll/SharpPrinter
    • SharpRDP:
      • Описание: Консольное приложение протокола удаленного рабочего стола для аутентифицированного выполнения команд
      • Ссылка: https://github.com/0xthirteen/SharpRDP
    • SharpReg:
      • Описание: SharpReg — это простой набор кода для взаимодействия с API службы удаленного реестра с использованием того же процесса SMB, что и reg.exe, который использует TCP-порт 445
      • Ссылка: https://github.com/jnqpblc/SharpReg
    • SharpSCCM:
      • Описание: SharpSCCM — это инструмент постэксплуатации, предназначенный для использования Microsoft Endpoint Configuration Manager (также известного как ConfigMgr, ранее SCCM) для горизонтального перемещения и сбора учетных данных без необходимости доступа к графическому интерфейсу консоли администрирования SCCM.
      • Ссылка: https://github.com/Mayyhem/SharpSCCM
    • SharpScribbles:
      • Описание: Извлекает данные из базы данных Windows Sticky Notes. Работает в Windows 10 сборка 1607 и выше. Это
      • Ссылка: https://github.com/V1V1/SharpScribbles
    • SharpSearch:
      • Описание: Проект для быстрой фильтрации файлового ресурса с целью поиска целевых файлов для получения желаемой информации.
      • Ссылка: https://github.com/djhohnstein/SharpSearch
    • SharpSecDump:
      • Описание: Порт на .Net функции удаленного дампа SAM + LSA Secrets из secretsdump.py пакета impacket
      • Ссылка: https://github.com/G0ldenGunSec/SharpSecDump
    • SharpShares:
      • Описание: Быстрый и простой двоичный файл для вывода информации о сетевых ресурсах со всех машин в текущем домене и проверки, доступны ли они для чтения.
      • Ссылка: https://github.com/djhohnstein/SharpShares
    • SharpSniper:
      • Описание: SharpSniper — это простой инструмент для поиска IP-адресов этих пользователей, чтобы вы могли нацелиться на их машину.
      • Ссылка: https://github.com/HunnicCyber/SharpSniper
    • SharpSphere:
      • Описание: SharpSphere предоставляет участникам red team возможность легко взаимодействовать с гостевыми операционными системами виртуальных машин, управляемых vCenter
      • Ссылка: https://github.com/JamesCooteUK/SharpSphere
    • SharpSpray:
      • Описание: SharpSpray — это простой набор кода для выполнения атаки распыления паролей на всех пользователей домена с использованием LDAP и совместим с Cobalt Strike.
      • Ссылка: https://github.com/jnqpblc/SharpSpray
    • SharpSQLPwn:
      • Описание: Инструмент на C# для выявления и эксплуатации уязвимостей экземпляров MSSQL в средах Active Directory
      • Ссылка: https://github.com/lefayjey/SharpSQLPwn
    • SharpStay:
      • Описание: Персистентность на .NET
      • Ссылка: https://github.com/0xthirteen/SharpStay
    • SharpSvc:
      • Описание: SharpSvc — это простой набор кода для взаимодействия с API диспетчера служб (SC Manager) с использованием того же процесса DCERPC, что и sc.exe, который открывается через TCP-порт 135, после чего используется эфемерный TCP-порт.
      • Ссылка: https://github.com/jnqpblc/SharpSvc
    • SharpTask:
      • Описание: SharpTask — это простой набор кода для взаимодействия с API службы планировщика задач с использованием того же процесса DCERPC, что и schtasks.exe, который открывается через TCP-порт 135, после чего используется эфемерный TCP-порт.
      • Ссылка: https://github.com/jnqpblc/SharpTask
    • SharpUp:
      • Описание: SharpUp — это порт на C# различных функций PowerUp
      • Ссылка: https://github.com/GhostPack/SharpUp
    • SharpView:
      • Описание: Порт PowerView на .NET
      • Ссылка: https://github.com/tevora-threat/SharpView
    • SharpWebServer:
      • Описание: Простой HTTP- и WebDAV-сервер для Red Team, написанный на C#, с функцией захвата хэшей Net-NTLM
      • Ссылка: https://github.com/mgeeky/SharpWebServer
    • SharpWifiGrabber:
      • Описание: Извлекает в открытом виде пароли Wi-Fi из всех профилей WLAN, сохраненных на рабочей станции
      • Ссылка: https://github.com/r3nhat/SharpWifiGrabber
    • SharpWMI:
      • Описание: SharpWMI — это реализация на C# различных функций WMI.
      • Ссылка: https://github.com/GhostPack/SharpWMI
    • SharpZeroLogon:
      • Описание: Эксплойт для CVE-2020-1472, также известный как Zerologon. Этот инструмент использует криптографическую уязвимость в Netlogon для обхода аутентификации.
      • Ссылка: https://github.com/nccgroup/nccfsas
    • Shhmon:
      • Описание: Хотя драйвер Sysmon можно переименовать при установке, он всегда загружается на высоте 385201. Цель этого инструмента — оспорить предположение о том, что наши защитные инструменты всегда собирают события.
      • Ссылка: https://github.com/matterpreter/Shhmon
    • Snaffler:
      • Описание: Snaffler — это инструмент для пентестеров и участников red team, помогающий найти вкусные конфетные иголки (в основном учетные данные, но он гибок) в куче ужасных скучных стогов сена (огромная среда Windows/AD).
      • Ссылка: https://github.com/SnaffCon/Snaffler
    • SqlClient:
      • Описание: Клиент C# .NET mssql для доступа к данным базы данных через beacon.
      • Ссылка: https://github.com/FortyNorthSecurity/SqlClient
    • StandIn:
      • Описание: StandIn — это небольшой набор инструментов для посткомпрометации AD
      • Ссылка: https://github.com/FuzzySecurity/StandIn
    • SweetPotato:
      • Описание: Коллекция различных нативных методов повышения привилегий в Windows от сервисных учетных записей до SYSTEM
      • Ссылка: https://github.com/CCob/SweetPotato
    • ThreatCheck:
      • Описание: Модифицированная версия DefenderCheck от Matterpreter
      • Ссылка: https://github.com/rasta-mouse/ThreatCheck
    • TokenStomp:
      • Описание: POC на C# для ошибки удаления привилегий токена, о которой сообщалось
      • Ссылка: https://github.com/MartinIngesen/TokenStomp
    • TruffleSnout:
      • Описание: Итеративный набор инструментов для обнаружения AD для операторов наступательной безопасности
      • Ссылка: https://github.com/dsnezhkov/TruffleSnout
    • Watson:
      • Описание: Watson — это инструмент .NET, предназначенный для перечисления отсутствующих обновлений KB и предложения эксплойтов для уязвимостей повышения привилегий.
      • Ссылка: https://github.com/rasta-mouse/Watson
    • Whisker:
      • Описание: Whisker — это инструмент на C# для захвата учетных записей пользователей и компьютеров Active Directory путем манипулирования их атрибутом msDS-KeyCredentialLink, фактически добавляя "теневые учетные данные" к целевой учетной записи.
      • Ссылка: https://github.com/eladshamir/Whisker
    • winPEAS:
      • Описание: Набор превосходных скриптов для повышения привилегий
      • Ссылка: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite
    • WMIReg:
      • Описание: Whisker — это инструмент на C# для захвата учетных записей пользователей и компьютеров Active Directory путем манипулирования их атрибутом msDS-KeyCredentialLink.
      • Ссылка: https://github.com/airzero24/WMIReg
    Скачать инструмент