Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OffensivePipeline — OfensivePipeline позволяет загружать и собирать C# инструменты, внося определенные изменения для улучшения их обхода в рамках упражнений Red Team. | Kitploit
Инструменты/GitHubGitHub/aetsu/offensivepipeline
Генерация полезной нагрузкиОбход IDS/IPSRed TeamingГенерация Шеллкода
GitHubaetsu/offensivepipeline

OffensivePipeline

OfensivePipeline позволяет загружать и собирать C# инструменты, внося определенные изменения для улучшения их обхода в рамках упражнений Red Team.

Репозиторий
8201492 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OffensivePipeline

OffensivePipeline позволяет загружать и собирать C# инструменты, применяя определённые модификации для улучшения их обхода для упражнений Red Team.
Обычное использование OffensivePipeline заключается в загрузке инструмента из Git-репозитория, рандомизации определённых значений в проекте, его сборке, обфускации полученного бинарного файла и генерации шеллкода.

Возможности

  • В настоящее время поддерживаются только C# (.Net Framework) проекты
  • Позволяет клонировать публичные и приватные (понадобятся учётные данные :D) git репозитории
  • Позволяет работать с локальными папками
  • Рандомизирует GUID проектов
  • Рандомизирует информацию о приложении, содержащуюся в AssemblyInfo
  • Собирает C# проекты
  • Обфусцирует сгенерированные бинарные файлы
  • Генерирует шеллкоды из бинарных файлов
  • В шаблонах YML параметризовано 79 инструментов (не все могут работать :D)
  • Новые инструменты можно добавлять с помощью шаблонов YML
  • Должно быть легко добавлять новые плагины...

Что нового в версии 2.0

  • Почти полное переписывание кода (новые баги?)
  • Клонирование из частных репозиториев возможно (аутентификация через GitHub authToken)
  • Возможность копировать локальную папку вместо клонирования из удалённого репозитория
  • Новый модуль для генерации шеллкодов с помощью Donut
  • Новый модуль для рандомизации GUID приложений
  • Новый модуль для рандомизации AssemblyInfo каждого приложения
  • Добавлено 60 новых инструментов

Примеры

  • Список всех инструментов:``` OffensivePipeline.exe list
root@kitploit:~
- Собрать все инструменты:```
OffensivePipeline.exe all
  • Создать инструмент``` OffensivePipeline.exe t toolName
root@kitploit:~
- Очистить клонированные и собранные инструменты```
OffensivePipeline.exe 

Пример вывода```

PS C:\OffensivePipeline> .\OffensivePipeline.exe t rubeus

root@kitploit:~
                                                                                               ooo
                                                                                       .osooooM M
  ___   __  __                _           ____  _            _ _                      +y.     M M
 / _ \ / _|/ _| ___ _ __  ___(_)_   _____|  _ \(_)_ __   ___| (_)_ __   ___           :h  .yoooMoM
| | | | |_| |_ / _ \ '_ \/ __| \ \ / / _ \ |_) | | '_ \ / _ \ | | '_ \ / _ \          oo  oo
| |_| |  _|  _|  __/ | | \__ \ |\ V /  __/  __/| | |_) |  __/ | | | | |  __/          oo  oo
 \___/|_| |_|  \___|_| |_|___/_| \_/ \___|_|   |_| .__/ \___|_|_|_| |_|\___|          oo  oo
                                                 |_|                            MoMoooy.  h:
                                                                                M M     .y+
                                                                                M Mooooso.
                                                                                ooo

                                                                @aetsu
                                                                            v2.0.0

[+] Loading tool: Rubeus Clonnig repository: Rubeus into C:\OffensivePipeline\Git\Rubeus Repository Rubeus cloned into C:\OffensivePipeline\Git\Rubeus

root@kitploit:~
[+] Load RandomGuid module
    Searching GUIDs...
            > C:\OffensivePipeline\Git\Rubeus\Rubeus.sln
            > C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj
            > C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
    Replacing GUIDs...
            File C:\OffensivePipeline\Git\Rubeus\Rubeus.sln:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!
            File C:\OffensivePipeline\Git\Rubeus\Rubeus\Rubeus.csproj:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!
            File C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs:
                    > Replacing GUID 658C8B7F-3664-4A95-9572-A3E5871DFC06 with 3bd82351-ac9a-4403-b1e7-9660e698d286
                    > Replacing GUID FAE04EC0-301F-11D3-BF4B-00C04F79EFBC with 619876c2-5a8b-4c48-93c3-f87ca520ac5e
                    > Replacing GUID 658c8b7f-3664-4a95-9572-a3e5871dfc06 with 11e0084e-937f-46d7-83b5-38a496bf278a
            [+] No errors!


[+] Load RandomAssemblyInfo module
    Replacing strings in C:\OffensivePipeline\Git\Rubeus\Rubeus\Properties\AssemblyInfo.cs
            [assembly: AssemblyTitle("Rubeus")] -> [assembly: AssemblyTitle("g4ef3fvphre")]
            [assembly: AssemblyDescription("")] -> [assembly: AssemblyDescription("")]
            [assembly: AssemblyConfiguration("")] -> [assembly: AssemblyConfiguration("")]
            [assembly: AssemblyCompany("")] -> [assembly: AssemblyCompany("")]
            [assembly: AssemblyProduct("Rubeus")] -> [assembly: AssemblyProduct("g4ef3fvphre")]
            [assembly: AssemblyCopyright("Copyright ©  2018")] -> [assembly: AssemblyCopyright("Copyright ©  2018")]
            [assembly: AssemblyTrademark("")] -> [assembly: AssemblyTrademark("")]
            [assembly: AssemblyCulture("")] -> [assembly: AssemblyCulture("")]


[+] Load BuildCsharp module
    [+] Checking requirements...
    [*] Downloading nuget.exe from https://dist.nuget.org/win-x86-commandline/latest/nuget.exe
            [+] Download OK - nuget.exe
            [+] Path found - C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat
    Solving dependences with nuget...
    Building solution...
            [+] No errors!
            [+] Output folder: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud


[+] Load ConfuserEx module
    [+] Checking requirements...
    [+] Downloading ConfuserEx from https://github.com/mkaring/ConfuserEx/releases/download/v1.6.0/ConfuserEx-CLI.zip
            [+] Download OK - ConfuserEx
    Confusing...
            [+] No errors!


[+] Load Donut module
    Generating shellcode...

Payload options: Domain: RMM6XFC3 Runtime:v4.0.30319

Raw Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin B64 Payload: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud\ConfuserEx\Donut\Rubeus.bin.b64

root@kitploit:~
            [+] No errors!


[+] Generating Sha256 hashes
            Output file: C:\OffensivePipeline\Output\Rubeus_vh00nc50xud

root@kitploit:~
            SUMMARY
  • Rubeus - RandomGuid: OK - RandomAssemblyInfo: OK - BuildCsharp: OK - ConfuserEx: OK - Donut: OK

root@kitploit:~
## Плагины

- **RandomGuid**: рандомизировать GUID в файлах *.sln*, *.csproj* и *AssemblyInfo.cs*
- **RandomAssemblyInfo**: рандомизировать значения, определённые в *AssemblyInfo.cs*
- **BuildCsharp**: собрать проект C#
- **ConfuserEx**: обфусцировать инструменты C#
- **Donut**: использовать Donut для генерации шеллкодов. Сгенерированный шеллкод без параметров, в будущих релизах это может измениться.

## Добавить инструмент из удаленного git

Скрипты для загрузки инструментов находятся в папке **Tools** в формате ***yml***. Новые инструменты можно добавить, создав новые файлы *yml* следующего формата:

- *Rubeus.yml* файл:```yml
tool:
  - name: Rubeus
    description: Rubeus is a C# toolset for raw Kerberos interaction and abuses
    gitLink: https://github.com/GhostPack/Rubeus
    solutionPath: Rubeus\Rubeus.sln
    language: c#
    plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
    authUser:
    authToken: 
    toolArguments: 

Где:

  • Name: название инструмента
  • Description: описание инструмента
  • GitLink: ссылка на git для клонирования
  • SolutionPath: путь к файлу решения (.sln)
  • Language: используемый язык (в настоящее время поддерживается только c#)
  • Plugins: плагины, используемые в процессе сборки этого инструмента
  • AuthUser: имя пользователя от github (не используется для публичных репозиториев)
  • AuthToken: токен аутентификации от github (не используется для публичных репозиториев)

Добавление инструмента из частного git```yml

tool:

  • name: SharpHound3-Custom description: C# Rewrite of the BloodHound Ingestor gitLink: https://github.com/aaaaaaa/SharpHound3-Custom solutionPath: SharpHound3-Custom\SharpHound3.sln language: c# plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut authUser: aaaaaaa authToken: abcdefghijklmnopqrsthtnf toolArguments: "-c All,GPOLocalGroup -d whatever.youlike.local"
root@kitploit:~
Где:

- Name: имя инструмента
- Description: описание инструмента
- GitLink: ссылка из git для клонирования
- SolutionPath: путь к решению (*.sln* файлу)
- Language: используемый язык (в настоящее время поддерживается только c#)
- Plugins: плагины для использования в процессе сборки этого инструмента
- AuthUser: имя пользователя GitHub
- AuthToken: токен аутентификации GitHub (документировано на GitHub: [создание персонального токена доступа](https://docs.github.com/en/authentication/keeping-your-account-and-data-secure/creating-a-personal-access-token
))
- toolArguments: аргументы, встраиваемые в donut shellcode

## Добавление инструмента из локальной git-папки```yml
tool:
  - name: SeatbeltLocal
    description: Seatbelt is a C# project that performs a number of security oriented host-survey "safety checks" relevant from both offensive and defensive security perspectives.
    gitLink: C:\Users\alpha\Desktop\SeatbeltLocal
    solutionPath: SeatbeltLocal\Seatbelt.sln
    language: c#
    plugins: RandomGuid, RandomAssemblyInfo, BuildCsharp, ConfuserEx, Donut
    authUser:
    authToken: 
    toolArguments:

Где:

  • Name: имя инструмента
  • Description: описание инструмента
  • GitLink: путь, где расположен инструмент
  • SolutionPath: путь к файлу решения (.sln)
  • Language: используемый язык (в настоящее время поддерживается только C#)
  • Plugins: плагины для использования в процессе сборки этого инструмента
  • AuthUser: имя пользователя с GitHub (не используется для локальных репозиториев)
  • AuthToken: токен аутентификации с GitHub (не используется для локальных репозиториев)
  • toolArguments: аргументы, которые будут встроены в шеллкод donut

Требования для релизной версии (Visual Studio 2019/2022 не требуется)

  • Microsoft .NET Framework 3.5 Service Pack 1 (для некоторых инструментов): https://www.microsoft.com/en-us/download/details.aspx?id=22
  • Build Tools for Visual Studio 2022: https://aka.ms/vs/17/release/vs_BuildTools.exe
    • Установите средства сборки .NET Desktop
  • (Альтернатива) Build Tools for Visual Studio 2019: https://aka.ms/vs/16/release/vs_BuildTools.exe
  • Отключите антивирус :D
  • Проверено на Windows 10 Pro - Версия 20H2 - Сборка 19045.2486

В файле OffensivePipeline.dll.config можно изменить версию используемых средств сборки.

  • Build Tools 2019:```xml
root@kitploit:~
- Инструменты сборки 2022:```xml
<add key="BuildCSharpTools" value="C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"/>

Требования для сборки

  • Net framework 3.5.1 (для некоторых инструментов): https://www.microsoft.com/en-us/download/details.aspx?id=22
  • Visual Studio 2022 -> https://visualstudio.microsoft.com/thank-you-downloading-visual-studio/?sku=Community&rel=17
    • Установите инструменты сборки .NET Desktop
  • Добавьте пакет Donut вручную. (Спасибо @n1xbyte за пакет (DonutCore.1.0.1.nupkg))

Благодарности

  • Проект ConfuserEx: https://github.com/mkaring/ConfuserEx
  • Проект Donut: https://github.com/TheWover/donut
  • Генератор Donut C#: https://github.com/n1xbyte/donutCS
  • SharpCollection: https://github.com/Flangvik/SharpCollection

Поддерживаемые инструменты- ADCollector:

  • Описание: ADCollector — это легковесный инструмент, который перечисляет среду Active Directory для выявления возможных векторов атак.
  • Ссылка: https://github.com/dev-2null/ADCollector
  • ADCSPwn:
    • Описание: Инструмент для повышения привилегий в сети Active Directory путем принудительной аутентификации от учетных записей машин (Petitpotam) и ретрансляции на службу сертификатов.
    • Ссылка: https://github.com/bats3c/ADCSPwn
  • ADFSDump:
    • Описание: Инструмент на C# для дампа различных полезных данных из AD FS
    • Ссылка: https://github.com/mandiant/ADFSDump
  • ADSearch:
    • Описание: Инструмент, написанный для команды execute-assembly в Cobalt Strike, позволяющий более эффективно выполнять запросы к AD.
    • Ссылка: https://github.com/tomcarver16/ADSearch
  • BetterSafetyKatz:
    • Описание: Эта модифицированная версия SafetyKatz динамически загружает последний предварительно скомпилированный релиз Mimikatz напрямую из репозитория GitHub gentilkiwi, применяет исправления во время выполнения на основе обнаруженных сигнатур и использует SharpSploit DInvoke для загрузки в память.
    • Ссылка: https://github.com/Flangvik/BetterSafetyKatz
  • Certify:
    • Описание: Certify — это инструмент на C# для перечисления и использования неправильных конфигураций в службах сертификатов Active Directory (AD CS).
    • Ссылка: https://github.com/GhostPack/Certify
  • DeployPrinterNightmare:
    • Описание: Инструмент на C# для установки общего сетевого принтера с использованием уязвимости PrinterNightmare, чтобы предоставить другим сетевым машинам простой способ повышения привилегий!
    • Ссылка: https://github.com/Flangvik/DeployPrinterNightmare
  • EDD:
    • Описание: Enumerate Domain Data (EDD) предназначен для работы аналогично PowerView, но на .NET. PowerView по сути является лучшим инструментом для перечисления доменов, и мы хотели получить реализацию на .NET, над которой мы работали сами. Этот инструмент был в основном собран путем изучения реализаций различных функций из широкого круга существующих проектов и их объединения в EDD.
Скачать инструмент
  • Ссылка: https://github.com/FortyNorthSecurity/EDD
  • ForgeCert:
    • Описание: Инструмент на C# для поиска уязвимостей в групповой политике AD, но делает это лучше, чем Grouper2.
    • Ссылка: https://github.com/GhostPack/ForgeCert
  • Group3r:
    • Описание: Rubeus — это набор инструментов на C# для прямого взаимодействия с Kerberos и его злоупотреблений
    • Ссылка: https://github.com/Group3r/Group3r
  • KrbRelay:
    • Описание: Фреймворк на C# для ретрансляции Kerberos
    • Ссылка: https://github.com/cube0x0/KrbRelay
  • KrbRelayUp:
    • Описание: Простая обёртка вокруг некоторых функций Rubeus и KrbRelay
    • Ссылка: https://github.com/Dec0ne/KrbRelayUp
  • LockLess:
    • Описание: LockLess — это инструмент на C#, который позволяет перечислять открытые дескрипторы файлов и копировать заблокированные файлы.
    • Ссылка: https://github.com/GhostPack/LockLess
  • PassTheCert:
    • Описание: Небольшой инструмент Proof-of-Concept, позволяющий аутентифицироваться на сервере LDAP/S с помощью сертификата для выполнения различных атак
    • Ссылка: https://github.com/AlmondOffSec/PassTheCert
  • PurpleSharp:
    • Описание: PurpleSharp — это инструмент с открытым исходным кодом для симуляции противника, написанный на C#, который выполняет техники противника в среде Windows Active Directory
    • Ссылка: https://github.com/mvelazc0/PurpleSharp
  • Rubeus:
    • Описание: Rubeus — это набор инструментов на C# для прямого взаимодействия с Kerberos и его злоупотреблений
    • Ссылка: https://github.com/GhostPack/Rubeus
  • SafetyKatz:
    • Описание: SafetyKatz — это комбинация слегка модифицированной версии проекта Mimikatz от @gentilkiwi и .NET PE Loader от @subtee.
    • Ссылка: https://github.com/GhostPack/SafetyKatz
  • SauronEye:
    • Описание: SauronEye — это инструмент поиска, созданный для помощи красным командам в поиске файлов, содержащих определенные ключевые слова.
    • Ссылка: https://github.com/vivami/SauronEye
  • SearchOutlook:
    • Описание: Инструмент на C# для поиска ключевых слов в работающем экземпляре Outlook
    • Ссылка: https://github.com/RedLectroid/SearchOutlook
  • Seatbelt:
    • Описание: Seatbelt — это проект на C#, который выполняет ряд ориентированных на безопасность "проверок безопасности" хоста, актуальных как с точки зрения наступательной, так и оборонительной безопасности.
    • Ссылка: https://github.com/GhostPack/Seatbelt
  • Sharp-SMBExec:
    • Описание: Нативная конвертация на C# PowerShell-скрипта Invoke-SMBExec от Кевина Робертсона
    • Ссылка: https://github.com/checkymander/Sharp-SMBExec
  • SharpAppLocker:
    • Описание: Порт на C# командлета PowerShell Get-AppLockerPolicy с расширенными функциями.
    • Ссылка: https://github.com/Flangvik/SharpAppLocker
  • SharpBypassUAC:
    • Описание: Инструмент на C# для обхода UAC
    • Ссылка: https://github.com/FatRodzianko/SharpBypassUAC
  • SharpChisel:
    • Описание: Обёртка на C# для Chisel из https://github.com/jpillora/chisel
    • Ссылка: https://github.com/shantanu561993/SharpChisel
  • SharpChromium:
    • Описание: SharpChromium — это проект .NET 4.0+ CLR для извлечения данных из Google Chrome, Microsoft Edge и Microsoft Edge Beta. В настоящее время он может извлекать
    • Ссылка: https://github.com/djhohnstein/SharpChromium
  • SharpCloud:
    • Описание: SharpCloud — это простая утилита на C# для проверки наличия файлов учетных данных, связанных с Amazon Web Services, Microsoft Azure и Google Compute.
    • Ссылка: https://github.com/chrismaddalena/SharpCloud
  • SharpCOM:
    • Описание: SharpCOM — это порт Invoke-DCOM на C#
    • Ссылка: https://github.com/rvrsh3ll/SharpCOM
  • SharpCookieMonster:
    • Описание: Это порт модуля cookie-crimes от @defaultnamehere на C# — полное признание их отличной работы!
    • Ссылка: https://github.com/m0rv4i/SharpCookieMonster
  • SharpCrashEventLog:
    • Описание: Аварийно завершает службу журнала событий Windows локально или удаленно с помощью OpenEventLogA/ElfClearEventLogFileW.
    • Ссылка: https://github.com/slyd0g/SharpCrashEventLog
  • SharpDir:
    • Описание: SharpDir — это простой набор кода для поиска файлов в локальных и удаленных файловых системах с использованием того же процесса SMB, что и dir.exe, который использует TCP-порт 445
    • Ссылка: https://github.com/jnqpblc/SharpDir
  • SharpDPAPI:
    • Описание: SharpDPAPI — это порт на C# некоторых функций DPAPI из проекта Mimikatz от @gentilkiwi.
    • Ссылка: https://github.com/GhostPack/SharpDPAPI
  • SharpDump:
    • Описание: SharpDump — это порт на C# функции Out-Minidump.ps1 из PowerSploit
    • Ссылка: https://github.com/GhostPack/SharpDump
  • SharpEDRChecker:
    • Описание: Проверяет запущенные процессы, метаданные процессов, DLL, загруженные в текущий процесс, и метаданные каждой DLL, общие каталоги установки, установленные службы и метаданные каждого двоичного файла службы, установленные драйверы и метаданные каждого драйвера на наличие известных защитных продуктов, таких как антивирусы, EDR и средства ведения журнала.
    • Ссылка: https://github.com/PwnDexter/SharpEDRChecker
  • SharPersist:
    • Описание: Набор инструментов для сохранения в Windows, написанный на C#
    • Ссылка: https://github.com/mandiant/SharPersist
  • SharpExec:
    • Описание: SharpExec — это инструмент на C# для наступательной безопасности, предназначенный для помощи в горизонтальном перемещении.
    • Ссылка: https://github.com/anthemtotheego/SharpExec
  • SharpGPOAbuse:
    • Описание: SharpGPOAbuse — это приложение .NET, написанное на C#, которое можно использовать для использования прав редактирования пользователя на объекте групповой политики (GPO) с целью компрометации объектов, управляемых этой GPO.
    • Ссылка: https://github.com/FSecureLABS/SharpGPOAbuse
  • SharpHandler:
    • Описание: Этот проект повторно использует открытые дескрипторы lsass для анализа или создания минидампа lsass, поэтому вам не нужно использовать собственный дескриптор lsass для взаимодействия с ним. (версия Dinvoke)
    • Ссылка: https://github.com/jfmaes/SharpHandler
  • SharpHose:
    • Описание: SharpHose — это инструмент на C# для распыления паролей, разработанный для быстрой, безопасной работы и использования через execute-assembly в Cobalt Strike.
    • Ссылка: https://github.com/ustayready/SharpHose
  • SharpHound3:
    • Описание: Переписанная на C# версия BloodHound Ingestor
    • Ссылка: https://github.com/BloodHoundAD/SharpHound3
  • SharpKatz:
    • Описание: Портирование команд mimikatz sekurlsa::logonpasswords, sekurlsa::ekeys и lsadump::dcsync
    • Ссылка: https://github.com/b4rtik/SharpKatz
  • SharpLAPS:
    • Описание: Этот исполняемый файл предназначен для выполнения в сеансе Cobalt Strike с помощью execute-assembly. Он извлекает пароль LAPS из Active Directory.
    • Ссылка: https://github.com/swisskyrepo/SharpLAPS
  • SharpMapExec:
    • Описание: Версия CrackMapExec на C#
    • Ссылка: https://github.com/cube0x0/SharpMapExec
  • SharpMiniDump:
    • Описание: Создает минидамп процесса LSASS из памяти (Windows 10 - Windows Server 2016). Весь процесс использует динамические вызовы API, прямой системный вызов и отключение Native API для обхода обнаружения антивирусами / EDR.
    • Ссылка: https://github.com/b4rtik/SharpMiniDump
  • SharpMove:
    • Описание: Аутентифицированное выполнение команд .NET на удаленных хостах
    • Ссылка: https://github.com/0xthirteen/SharpMove
  • SharpNamedPipePTH:
    • Описание: Этот проект — инструмент на C# для использования Pass-the-Hash для аутентификации на локальном именованном канале для олицетворения пользователя. Для его использования требуются права локального администратора или SEImpersonate.
    • Ссылка: https://github.com/S3cur3Th1sSh1t/SharpNamedPipePTH
  • SharpNoPSExec:
    • Описание: Выполнение команд без файлов для горизонтального перемещения.
    • Ссылка: https://github.com/juliourena/SharpNoPSExec
  • SharpPrinter:
    • Описание: Printer — это модифицированная консольная версия ListNetworks
    • Ссылка: https://github.com/rvrsh3ll/SharpPrinter
  • SharpRDP:
    • Описание: Консольное приложение протокола удаленного рабочего стола для аутентифицированного выполнения команд
    • Ссылка: https://github.com/0xthirteen/SharpRDP
  • SharpReg:
    • Описание: SharpReg — это простой набор кода для взаимодействия с API службы удаленного реестра с использованием того же процесса SMB, что и reg.exe, который использует TCP-порт 445
    • Ссылка: https://github.com/jnqpblc/SharpReg
  • SharpSCCM:
    • Описание: SharpSCCM — это инструмент постэксплуатации, предназначенный для использования Microsoft Endpoint Configuration Manager (также известного как ConfigMgr, ранее SCCM) для горизонтального перемещения и сбора учетных данных без необходимости доступа к графическому интерфейсу консоли администрирования SCCM.
    • Ссылка: https://github.com/Mayyhem/SharpSCCM
  • SharpScribbles:
    • Описание: Извлекает данные из базы данных Windows Sticky Notes. Работает в Windows 10 сборка 1607 и выше. Это
    • Ссылка: https://github.com/V1V1/SharpScribbles
  • SharpSearch:
    • Описание: Проект для быстрой фильтрации файлового ресурса с целью поиска целевых файлов для получения желаемой информации.
    • Ссылка: https://github.com/djhohnstein/SharpSearch
  • SharpSecDump:
    • Описание: Порт на .Net функции удаленного дампа SAM + LSA Secrets из secretsdump.py пакета impacket
    • Ссылка: https://github.com/G0ldenGunSec/SharpSecDump
  • SharpShares:
    • Описание: Быстрый и простой двоичный файл для вывода информации о сетевых ресурсах со всех машин в текущем домене и проверки, доступны ли они для чтения.
    • Ссылка: https://github.com/djhohnstein/SharpShares
  • SharpSniper:
    • Описание: SharpSniper — это простой инструмент для поиска IP-адресов этих пользователей, чтобы вы могли нацелиться на их машину.
    • Ссылка: https://github.com/HunnicCyber/SharpSniper
  • SharpSphere:
    • Описание: SharpSphere предоставляет участникам red team возможность легко взаимодействовать с гостевыми операционными системами виртуальных машин, управляемых vCenter
    • Ссылка: https://github.com/JamesCooteUK/SharpSphere
  • SharpSpray:
    • Описание: SharpSpray — это простой набор кода для выполнения атаки распыления паролей на всех пользователей домена с использованием LDAP и совместим с Cobalt Strike.
    • Ссылка: https://github.com/jnqpblc/SharpSpray
  • SharpSQLPwn:
    • Описание: Инструмент на C# для выявления и эксплуатации уязвимостей экземпляров MSSQL в средах Active Directory
    • Ссылка: https://github.com/lefayjey/SharpSQLPwn
  • SharpStay:
    • Описание: Персистентность на .NET
    • Ссылка: https://github.com/0xthirteen/SharpStay
  • SharpSvc:
    • Описание: SharpSvc — это простой набор кода для взаимодействия с API диспетчера служб (SC Manager) с использованием того же процесса DCERPC, что и sc.exe, который открывается через TCP-порт 135, после чего используется эфемерный TCP-порт.
    • Ссылка: https://github.com/jnqpblc/SharpSvc
  • SharpTask:
    • Описание: SharpTask — это простой набор кода для взаимодействия с API службы планировщика задач с использованием того же процесса DCERPC, что и schtasks.exe, который открывается через TCP-порт 135, после чего используется эфемерный TCP-порт.
    • Ссылка: https://github.com/jnqpblc/SharpTask
  • SharpUp:
    • Описание: SharpUp — это порт на C# различных функций PowerUp
    • Ссылка: https://github.com/GhostPack/SharpUp
  • SharpView:
    • Описание: Порт PowerView на .NET
    • Ссылка: https://github.com/tevora-threat/SharpView
  • SharpWebServer:
    • Описание: Простой HTTP- и WebDAV-сервер для Red Team, написанный на C#, с функцией захвата хэшей Net-NTLM
    • Ссылка: https://github.com/mgeeky/SharpWebServer
  • SharpWifiGrabber:
    • Описание: Извлекает в открытом виде пароли Wi-Fi из всех профилей WLAN, сохраненных на рабочей станции
    • Ссылка: https://github.com/r3nhat/SharpWifiGrabber
  • SharpWMI:
    • Описание: SharpWMI — это реализация на C# различных функций WMI.
    • Ссылка: https://github.com/GhostPack/SharpWMI
  • SharpZeroLogon:
    • Описание: Эксплойт для CVE-2020-1472, также известный как Zerologon. Этот инструмент использует криптографическую уязвимость в Netlogon для обхода аутентификации.
    • Ссылка: https://github.com/nccgroup/nccfsas
  • Shhmon:
    • Описание: Хотя драйвер Sysmon можно переименовать при установке, он всегда загружается на высоте 385201. Цель этого инструмента — оспорить предположение о том, что наши защитные инструменты всегда собирают события.
    • Ссылка: https://github.com/matterpreter/Shhmon
  • Snaffler:
    • Описание: Snaffler — это инструмент для пентестеров и участников red team, помогающий найти вкусные конфетные иголки (в основном учетные данные, но он гибок) в куче ужасных скучных стогов сена (огромная среда Windows/AD).
    • Ссылка: https://github.com/SnaffCon/Snaffler
  • SqlClient:
    • Описание: Клиент C# .NET mssql для доступа к данным базы данных через beacon.
    • Ссылка: https://github.com/FortyNorthSecurity/SqlClient
  • StandIn:
    • Описание: StandIn — это небольшой набор инструментов для посткомпрометации AD
    • Ссылка: https://github.com/FuzzySecurity/StandIn
  • SweetPotato:
    • Описание: Коллекция различных нативных методов повышения привилегий в Windows от сервисных учетных записей до SYSTEM
    • Ссылка: https://github.com/CCob/SweetPotato
  • ThreatCheck:
    • Описание: Модифицированная версия DefenderCheck от Matterpreter
    • Ссылка: https://github.com/rasta-mouse/ThreatCheck
  • TokenStomp:
    • Описание: POC на C# для ошибки удаления привилегий токена, о которой сообщалось
    • Ссылка: https://github.com/MartinIngesen/TokenStomp
  • TruffleSnout:
    • Описание: Итеративный набор инструментов для обнаружения AD для операторов наступательной безопасности
    • Ссылка: https://github.com/dsnezhkov/TruffleSnout
  • Watson:
    • Описание: Watson — это инструмент .NET, предназначенный для перечисления отсутствующих обновлений KB и предложения эксплойтов для уязвимостей повышения привилегий.
    • Ссылка: https://github.com/rasta-mouse/Watson
  • Whisker:
    • Описание: Whisker — это инструмент на C# для захвата учетных записей пользователей и компьютеров Active Directory путем манипулирования их атрибутом msDS-KeyCredentialLink, фактически добавляя "теневые учетные данные" к целевой учетной записи.
    • Ссылка: https://github.com/eladshamir/Whisker
  • winPEAS:
    • Описание: Набор превосходных скриптов для повышения привилегий
    • Ссылка: https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite
  • WMIReg:
    • Описание: Whisker — это инструмент на C# для захвата учетных записей пользователей и компьютеров Active Directory путем манипулирования их атрибутом msDS-KeyCredentialLink.
    • Ссылка: https://github.com/airzero24/WMIReg