Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SharpCollection — Ночные сборки распространённых оффензивных C#-инструментов, только что собранных из соответствующих веток master и выпускаемых в стиле CDI с использованием конвейеров выпуска Azure DevOps. | Kitploit
Инструменты/GitHubGitHub/flangvik/sharpcollection
Повышение привилегийРазведкаАтаки на ПаролиЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеRed TeamingПодобранные Ресурсы
GitHubflangvik/sharpcollection

SharpCollection

Ночные сборки распространённых оффензивных C#-инструментов, только что собранных из соответствующих веток master и выпускаемых в стиле CDI с использованием конвейеров выпуска Azure DevOps.

2.9k39561 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

SharpCollection

Ночные сборки распространённых оффенсивных C#-инструментов, собранные прямо из их master-веток и выпускаемые в стиле CDI с помощью конвейеров выпуска Azure DevOps.

Не нашли любимый инструмент? Не стесняйтесь открыть issue или написать мне в X @Flangvik Обратите внимание: execute-assembly из Cobalt Strike принимает только бинарники, скомпилированные с конфигурацией «Any CPU».

OpSec

Стоит ли вслепую разворачивать эти бинарники в ходе реальных пентестов? Х*я с два, всегда просматривайте всё, что разворачиваете на клиентской машине или в сети. Например, https://github.com/dnSpyEx/dnSpy Слепое развёртывание чего-либо из этого репозитория следует оставить для лабораторных сред, виртуальных машин, HackTheBox, сопоставления детектов и тому подобного.

Azure DevOps?

Каждую ночь в 03:00 конвейер Azure DevOps проверяет новые коммиты в master-ветку всех репозиториев. Ветки с изменениями автоматически забираются и компилируются с различными целевыми платформами (framework targets) и архитектурами, после чего публикуются в этот репозиторий.

Конвейер можно найти здесь: https://dev.azure.com/FlangvikDev/SharpRelease

Доступные сборки

Легенда: ✔️ = активно собирается | ❌ = не собирается | ⚠️ = конвейер существует, но все шаги отключены

Инструменты, отмеченные *, имеют особые примечания — см. сноски под таблицей.

Некоторые инструменты ориентированы на конкретные версии фреймворка: Certify, KrbRelay, KrbRelayUp, ShadowSpray нацелены на v4.7.2. ADCollector нацелен на v4.6.1.

Сноски

  1. ADCollector — нацелен конкретно на .NET Framework v4.6.1 (соответствует колонке NET 4.7)
  2. AtYourService, Evasor — нет сборок AnyCPU, только платформы x64/x86
  3. Certify, KrbRelay, KrbRelayUp, ShadowSpray — нацелены конкретно на .NET Framework v4.7.2
  4. CheeseTools — конвейер существует, но ни одна сборка ещё не прошла успешно
  5. SharpBlock — собираются только NET 4.0 и NET 4.5; шаги для NET 4.7 отключены. Нет сборок AnyCPU (только x64/x86)
  6. SharpDoor — публикует только x64-бинарники (компилируются через PowerShell-скрипт)
  7. Scout — оригинальный репозиторий удалён. Включённые бинарники устарели и больше не поддерживаются
  8. SharpSystemTriggers — конвейер приостановлен. Имеющиеся бинарники могут быть устаревшими

InveighZero ⚠️ — в конвейере все шаги сборки отключены, и он неработоспособен. Имеющиеся в репозитории бинарники получены из предыдущих сборок.

Источники / Благодарности

Ссылки на все эти замечательные инструменты ниже :)* ADCollector - C# инструмент для быстрого извлечения ценной информации из среды Active Directory @dev-2null

  • ADCSPwn - C# инструмент для повышения привилегий в сети Active Directory путем принудительной аутентификации учетных записей машин и ретрансляции в службу сертификатов. @bats3c
  • ADSearch - C# инструмент для выполнения запросов к AD через протокол LDAP @tomcarver16 (Только NET 4.7)
  • ADFSDump - C# инструмент для извлечения всевозможных полезных данных из AD FS. @FireEye
  • AtYourService - Сборка C# .NET для перечисления служб @mitchmoser
  • BadAssMacros - Автоматический генератор вредоносных макросов на основе C# @Flangvik
  • BetterSafetyKatz - Форк SafetyKatz, который динамически получает последнюю версию Mimikatz, сигнатуры патчей времени выполнения и загружает Mimikatz в память через PE-загрузчик. @Flangvik
  • Certify - C# инструмент для перечисления и эксплуатации ошибок конфигурации в службах сертификатов Active Directory (AD CS). @harmj0y @tifkin_
  • CheeseTools - Собственные инструменты для горизонтального перемещения/выполнения кода @klezVirus
  • EDD - Enumerate Domain Data создан по образцу PowerView, но на .NET @FortyNorthSecurity
  • Evasor - Инструмент для постэксплуатации, предназначенный для оценки и обхода антивирусов @CyberArk
  • Farmer - Сбор NetNTLM-хешей в домене Windows с помощью локального WebDAV-сервера @domchell
  • ForgeCert - Использует украденный сертификат ЦС + закрытый ключ для создания поддельных сертификатов для произвольных пользователей. @tifkin_
  • GMSAPasswordReader - Читает блок пароля из учетной записи GMSA. @rvazarkar
  • DeployPrinterNightmare - C# инструмент для установки общего сетевого принтера с использованием уязвимости PrinterNightmare, позволяющий другим машинам в сети легко повышать привилегии @Flangvik
Скачать инструмент
Инструменты \ .NET FrameworkNET 4.0NET 4.5NET 4.7
ADCollector ¹❌❌✔️
ADCSPwn✔️✔️✔️
ADFSDump✔️✔️✔️
ADSearch❌❌✔️
AtYourService ²✔️✔️✔️
BadAssMacros❌✔️✔️
BetterSafetyKatz✔️✔️✔️
Certify ³❌❌✔️
CheeseTools ⁴❌❌✔️
DeployPrinterNightmare✔️✔️✔️
EDD✔️✔️✔️
Evasor ²✔️✔️✔️
Farmer❌❌✔️
ForgeCert❌✔️✔️
GMSAPasswordReader❌❌✔️
Group3r❌✔️✔️
Grouper2✔️✔️✔️
Internal-Monologue✔️✔️✔️
InveighZero⚠️⚠️⚠️
KrbRelay ³❌❌✔️
KrbRelayUp ³❌❌✔️
LockLess✔️✔️✔️
Moriarty❌✔️✔️
PassTheCert✔️✔️✔️
PurpleSharp❌✔️✔️
Rubeus✔️✔️✔️
RunasCs✔️✔️✔️
SafetyKatz✔️✔️✔️
SauronEye❌❌✔️
Scout ⁷✔️✔️✔️
SearchOutlook✔️✔️✔️
SharpSCOM ³❌❌✔️
Seatbelt✔️❌✔️
ShadowSpray ³❌❌✔️
Sharp-SMBExec✔️✔️✔️
SharpADWS❌❌✔️
SharpAllowedToAct✔️✔️✔️
SharpAppLocker❌✔️✔️
SharpBlock ⁵✔️✔️❌
SharpBypassUAC✔️✔️✔️
SharpChisel✔️✔️✔️
SharpChrome✔️✔️✔️
SharpChromium✔️✔️✔️
SharpCloud✔️✔️✔️
SharpCOM✔️✔️✔️
SharpCookieMonster✔️✔️✔️
SharpCrashEventLog✔️✔️✔️
SharpDir✔️✔️✔️
SharpDoor ⁶✔️✔️✔️
SharpDPAPI✔️✔️✔️
SharpDump✔️✔️✔️
SharpEDRChecker✔️✔️✔️
SharpExec✔️✔️✔️
SharPersist✔️✔️✔️
SharpFiles✔️✔️✔️
SharpFinder✔️✔️✔️
SharpGPOAbuse✔️✔️✔️
SharpHandler✔️✔️✔️
SharpHose❌✔️✔️
SharpHound❌❌✔️
SharpKatz✔️✔️✔️
SharpKiller❌✔️✔️
SharpLaps✔️✔️✔️
SharpMapExec✔️✔️✔️
SharpMiniDump✔️✔️✔️
SharpMove✔️✔️✔️
SharpNamedPipePTH✔️✔️✔️
SharpNoPSExec❌❌✔️
SharpPrinter❌✔️✔️
SharpRDP❌✔️✔️
SharpReg✔️✔️✔️
SharpSCCM❌❌✔️
SharpSearch✔️✔️✔️
SharpSecDump✔️✔️✔️
SharpShares✔️✔️✔️
SharpSMBSpray✔️✔️✔️
SharpSphere❌✔️✔️
SharpSpray✔️✔️✔️
SharpStay✔️✔️✔️
SharpSuccessor✔️✔️✔️
SharpSvc❌❌✔️
SharpSystemTriggers ⁸⚠️⚠️⚠️
SharpSniper✔️✔️✔️
SharpSQLPwn✔️✔️✔️
SharpTask✔️✔️✔️
SharpTokenFinder❌✔️✔️
SharpUp✔️✔️✔️
SharpView❌✔️✔️
SharpWMI✔️✔️✔️
SharpWebServer✔️✔️✔️
SharpWifiGrabber✔️✔️✔️
SharpWSUS✔️✔️✔️
SharpZeroLogon✔️✔️✔️
Shhmon✔️✔️✔️
Snaffler❌✔️❌
SpoolSample✔️✔️✔️
SqlClient✔️✔️✔️
StandIn✔️✔️✔️
StickyNotesExtract✔️✔️✔️
SweetPotato❌✔️✔️
ThreatCheck✔️✔️✔️
ThunderFox✔️✔️✔️
TruffleSnout❌✔️✔️
TokenStomp✔️✔️✔️
Watson✔️✔️✔️
winPEAS❌✔️✔️
WMIReg✔️✔️✔️
Whisker❌❌✔️
  • Grouper2 - C# инструмент для поиска ошибок конфигурации, связанных с безопасностью, в групповых политиках Active Directory. @mikeloss
  • Group3r - C# инструмент для поиска уязвимостей в групповых политиках AD, но делает это лучше, чем Grouper2. @mikeloss
  • Internal-Monologue - Извлекает NTLM-хеши, не обращаясь к LSASS @elad_shamir
  • KrbRelay - C# фреймворк для ретрансляции Kerberos @cube0x0
  • KrbRelayUp - Универсальное локальное повышение привилегий без исправлений в средах домена Windows, где не применяется подпись LDAP @dec0ne
  • LockLess - Позволяет копировать заблокированные файлы. @GhostPack
  • Moriarty - Перечисляет отсутствующие обновления KB, обнаруживает различные уязвимости и предлагает потенциальные эксплойты для повышения привилегий в Windows
  • PassTheCert - PoC-инструмент для аутентификации на LDAP/S-сервере с помощью сертификата через Schannel. @AlmondOffSec
  • PurpleSharp - C# инструмент имитации действий злоумышленника, который выполняет техники атак с целью генерации телеметрии атак в отслеживаемых средах Windows. @mvelazc0
  • Rubeus - C# набор инструментов для низкоуровневого взаимодействия с Kerberos и его эксплуатации. @GhostPack
  • RunasCs - Открытая версия встроенной утилиты Windows runas.exe на C#. @splinter_code
  • SafetyKatz - Комбинация слегка модифицированной версии проекта Mimikatz от @gentilkiwi и .NET PE-загрузчика от @subTee. @GhostPack
  • SauronEye - C# инструмент для поиска определенных файлов, содержащих определенные ключевые слова (.doc, .docx, .xls, .xlsx). @_vivami
  • Scout - Сборка .NET для проведения разведки по хостам в сети . @jaredhaight (Репозиторий удален — бинарные файлы устарели)
  • SearchOutlook - C# инструмент для поиска ключевых слов в запущенном экземпляре Outlook @RedLectroid
  • Seatbelt - Выполняет ряд ориентированных на безопасность обзорных проверок хоста («проверок безопасности»). @GhostPack
  • ShadowSpray - Инструмент для распыления Shadow Credentials по всему домену в надежде использовать давно забытые DACL GenericWrite/GenericAll на других объектах домена.
  • Sharp-SMBExec - Нативная C#-версия PowerShell-скрипта Invoke-SMBExec от Кевина Робертсона @checkymander
  • SharpADWS - Разведка и эксплуатация Active Directory для Red Team через веб-службы Active Directory (ADWS). @wh0amitz
  • SharpAllowedToAct - C# реализация захвата объекта компьютера через ограниченное делегирование на основе ресурсов (msDS-AllowedToActOnBehalfOfOtherIdentity) @pkb1s
  • SharpAppLocker - C#-порт PS-командлета Get-AppLockerPolicy с расширенными функциями @Flangvik
  • SharpBlock - Метод обхода активных DLL-проекций EDR путем предотвращения выполнения точки входа. @CCob
  • SharpBypassUAC - C# инструмент для обхода UAC @rodzianko
  • SharpChisel - C#-обертка для Chisel. @shantanu561993
  • SharpChrome - Реализация SharpDPAPI для Chrome с возможностью расшифровки/триажа файлов cookie и логинов. @GhostPack
  • SharpChromium - C# проект для извлечения данных Chromium, таких как файлы cookie, история и сохраненные логины. @djhohnstein
  • SharpCloud - Простой C# инструмент для проверки наличия файлов учетных данных, связанных с AWS, Microsoft Azure и Google Compute. @chrismaddalena
  • SharpCOM - C#-порт Invoke-DCOM @424f424f
  • SharpCookieMonster - C# инструмент для извлечения файлов cookie браузера @m0rv4i
  • SharpCrashEventLog - C#-порт LogServiceCrash @slyd0g @limbenjamin
  • SharpDir - C# инструмент для поиска файлов в локальных и удаленных файловых системах. @jnqpblc
  • SharpDoor - C# инструмент, позволяющий создавать несколько сеансов RDP (удаленного рабочего стола) путем патча файла termsrv.dll. @infosecn1nja
  • SharpDPAPI - C#-порт некоторых функций DPAPI из Mimikatz. @GhostPack
  • SharpDump - SharpDump — это C#-порт функциональности Out-Minidump.ps1 из PowerSploit. @GhostPack
  • SharpEDRChecker - C# инструмент для проверки наличия известных защитных продуктов, таких как антивирусы, EDR и средства логирования @PwnDexter
  • SharPersist - C# набор инструментов для закрепления (persistence).
  • SharpExec - SharpExec — это C# инструмент для наступательной безопасности, предназначенный для помощи при горизонтальном перемещении. @anthemtotheego
  • SharpFiles - C# инструмент для поиска файлов на основе вывода SharpShares. @fullmetalcache
  • SharpFinder - Ищет файлы, соответствующие заданным критериям, на доступных для чтения общих ресурсах в домене
  • SharpGPOAbuse - SharpGPOAbuse — это .NET-приложение на C#, которое позволяет воспользоваться правами пользователя на редактирование объекта групповой политики (GPO). @FSecureLABS
  • SharpHandler - C# инструмент для кражи/дублирования дескрипторов LSASS @Jean_Maes_1994
  • SharpHose - Асинхронный инструмент распыления паролей на C# для сред Windows . @ustayready
  • SharpHound - C# версия 2022 года сборщика данных BloodHound 4.x. @BloodHoundAD
  • SharpKatz - Чистый C#-порт значительной функциональности MimiKatz, такой как logonpasswords, dcsync и т.д. @b4rtik
  • SharpKiller - Постоянный обход AMSI от @ZeroMemoryEx, портированный на .NET Framework 4.8 @S1lky_1337
  • SharpLaps - C# инструмент для получения паролей LAPS из LDAP @pentest_swissky
  • SharpMapExec - C#-версия инструмента CrackMapExec от @byt3bl33d3r @cube0x0
  • SharpMiniDump - C# инструмент для создания минидампа процесса LSASS из памяти @b4rtik
  • SharpNamedPipePTH - C# инструмент для Pass-the-Hash через именованные каналы. @S3cur3Th1sSh1t
  • SharpNoPSExec - C# инструмент, позволяющий выполнять команды без файлов для горизонтального перемещения. @juliourena
  • SharpMove - C# инструмент для выполнения техник горизонтального перемещения @0xthirteen
  • SharpPrinter - C# инструмент для обнаружения принтеров в сети @424f424f
  • SharpRDP - Консольное приложение C# для протокола удаленного рабочего стола с выполнением команд после аутентификации @0xthirteen
  • SharpReg - C# инструмент для взаимодействия с API службы удаленного реестра. @jnqpblc
  • SharpSecDump - C#-порт функциональности удаленного дампа SAM + LSA Secrets из secretsdump.py пакета impacket @G0ldenGunSec
  • SharpSCCM - C# утилита для взаимодействия с SCCM @_Mayyhem
  • SharpSCOM - C# инструмент для эксплуатации SCOM, включая захват агента и горизонтальное перемещение. @breakfix
  • SharpSearch - C# инструмент для поиска файлов, соответствующих шаблону. @djhohnstein
  • SharpSMBSpray - C# инструмент распыления паролей по SMB. @424f424f
  • SharpShares - Перечисляет все сетевые общие ресурсы в текущем домене. @djhohnstein
  • SharpSphere - C# SharpSphere позволяет взаимодействовать с гостевыми операционными системами виртуальных машин, управляемых vCenter. @jkcoote & @grzryc
  • SharpSpray - C# инструмент для проведения атаки распыления паролей против всех пользователей домена с использованием LDAP. @jnqpblc
  • SharpStay - .NET проект для установки механизмов закрепления (persistence). @0xthirteen
  • SharpSuccessor - C# инструмент для эксплуатации уязвимости повышения привилегий BadSuccessor / dMSA
  • SharpSvc - C# инструмент для взаимодействия с API диспетчера служб. @jnqpblc (Только NET 4.7)
  • SharpSystemTriggers - C# набор удаленных триггеров аутентификации для принуждения Windows-машин к аутентификации. @cube0x0
  • SharpSniper - SharpSniper — это простой инструмент для поиска IP-адресов этих пользователей, чтобы вы могли нацелиться на их машины. @hunniccyber
  • SharpSQLPwn - C# инструмент для выявления и эксплуатации уязвимостей в экземплярах MSSQL в средах Active Directory. @lefayjey
  • SharpTask - C# инструмент для взаимодействия с API службы планировщика заданий. @jnqpblc
  • SharpTokenFinder - C#-реализация TokenFinder. Похищает маркеры доступа M365 из настольных приложений Office
  • SharpUp - C#-порт различной функциональности PowerUp. @GhostPack
  • SharpView - C#-реализация PowerView от harmj0y. @tevora-threat
  • SharpWMI - C#-реализация различной функциональности WMI. @GhostPack
  • SharpWebServer - Простой HTTP- и WebDAV-сервер для Red Team, написанный на C#, с функцией перехвата Net-NTLM-хешей. @mariuszbit
  • SharpWifiGrabber - Sharp Wifi Password Grabber извлекает в открытом виде пароли Wi-Fi из всех профилей WLAN, сохраненных на рабочей станции. @r3n_hat
  • SharpWSUS - C# инструмент для горизонтального перемещения через WSUS. @naborstudio
  • SharpZeroLogon - C#-порт CVE-2020-1472 , также известного как Zerologon. @buffaloverflow
  • Shhmon - Нейтрализация Sysmon путем выгрузки драйвера. @Shhmon
  • SpoolSample - C# инструмент для принуждения Windows-хостов к аутентификации на других машинах через RPC-интерфейс MS-RPRN. @tifkin_
  • Snaffler - C# инструмент для пентестеров, помогающий находить лакомые кусочки. @l0ss и @Sh3r4
  • SqlClient - C# .NET-клиент mssql для доступа к данным базы данных через beacon. @FortyNorthSecurity
  • StandIn - Небольшой набор инструментов на C# для посткомпрометационной работы с AD. @FuzzySec
  • StickyNotesExtract - C# инструмент, извлекающий данные из базы данных стикеров Windows. @V1V1
  • SweetPotato - Повышение привилегий от Local Service до SYSTEM на Windows 7 — Windows 10 / Server 2019 . @CCob
  • ThreatCheck - C# инструмент для определения байтов, которые Microsoft Defender / AMSI помечают как вредоносные. @rasta-mouse
  • ThunderFox - C# инструмент для извлечения данных (контактов, писем, истории, файлов cookie и учетных данных) из Thunderbird и Firefox. @V1V1
  • TruffleSnout - Набор инструментов на C# для итеративного обнаружения AD, предназначенный для наступательных операций. @dsnezhkov
  • TokenStomp - C#-реализация ошибки удаления привилегий токена, обнаруженной @GabrielLandau / Elastic. @Mrtn9
  • Watson - Перечисляет отсутствующие обновления KB и предлагает эксплойты для полезных уязвимостей повышения привилегий . @rasta-mouse
  • winPEAS - PEASS - Privilege Escalation Awesome Scripts (winPEAS). @carlospolop
  • WMIReg - C# PoC для взаимодействия с локальными/удаленными кустами реестра через WMI. @airzero24
  • Whisker - Whisker — это C# инструмент для захвата учетных записей пользователей и компьютеров Active Directory путем манипулирования их атрибутом msDS-KeyCredentialLink. @elad_shamir