Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SharpSecDump — .Net порт функциональности удаленного дампа SAM и LSA Secrets из impacket's secretsdump.py. | Kitploit
Инструменты/GitHubGitHub/g0ldengunsec/sharpsecdump
Латеральное перемещениеПост-эксплуатацияТестирование на Проникновение
GitHubg0ldengunsec/sharpsecdump

SharpSecDump

.Net порт функциональности удаленного дампа SAM и LSA Secrets из impacket's secretsdump.py.

Репозиторий
614745 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SharpSecDump

Порт .Net функциональности удаленного дампа SAM + LSA Secrets из impacket's secretsdump.py. По умолчанию выполняется в контексте текущего пользователя. Пожалуйста, используйте только в средах, которыми вы владеете или имеете разрешение на тестирование :)

Использование

SharpSecDump.exe -target=192.168.1.15 -u=admin -p=Password123 -d=test.local

Обязательные флаги

  • -target - Список IP-адресов/имен хостов через запятую для сканирования. Пожалуйста, не включайте пробелы между адресами. Также можно дампить хэши на локальной системе, установив target в 127.0.0.1.

Необязательные флаги

  • -u - Имя пользователя для использования, если вы хотите использовать альтернативные учетные данные для запуска. Должен использоваться с флагами -p и -d
  • -p - Пароль в открытом виде для использования, если вы хотите использовать альтернативные учетные данные для запуска. Должен использоваться с флагами -u и -d
  • -d - Домен для использования, если вы хотите использовать альтернативные учетные данные для запуска (. для локального домена). Должен использоваться с флагами -u и -p
  • -threads - Количество потоков для одновременного перечисления нескольких удаленных хостов (по умолчанию: 10)

Примечания

Проект протестирован на Win 7,10, Server 2012 и Server 2016. Старые версии (win 2003 / xp) могут не работать с этим инструментом.

По умолчанию, если вы пытаетесь дампить кусты из локальной системы, вам необходимо запускать из контекста высокой целостности. Однако это не обязательно при работе с удаленными системами.

В настоящее время поддерживается дамп кустов реестра SAM + SECURITY для получения кэшированных учетных данных. Однако парсинг NTDS.dit / dcsync пока не поддерживается. Если вам нужна функциональность dcsync в проекте .Net, рекомендую sharpkatz.

Если система настроена на запрет RPC через TCP (требуется RPC через именованный канал — это не настройка по умолчанию), существует задержка в 21 секунду, прежде чем Windows переключится на RPC/NP, но соединение все равно будет разрешено. Это, по-видимому, ограничение использования вызовов API, которые используют SCManager для удаленной привязки к службам.

Благодарности

Этот код является портом функциональности из impacket от @agsolino и pypykatz от @skelsec. Вся заслуга принадлежит им за оригинальные шаги по анализу и расшифровке информации из кустов реестра.

Используемые структуры кустов реестра взяты из gray_hat_csharp_code от @BrandonPrry.

Наконец, исходная идея скрипта была основана на неполном порте Posh_SecModule от @Carlos_Perez, откуда была взята большая часть начального кода для парсинга SAM.

Скачать инструмент