Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SharpUp — C# инструмент для аудита уязвимостей повышения привилегий в Windows, портирующий проверки PowerUp на неправильные конфигурации, такие как незакавыченные пути служб, изменяемые бинарные файлы и AlwaysInstallElevated. | Kitploit
Инструменты/GitHubGitHub/ghostpack/sharpup
Повышение привилегийАнализ уязвимостейПост-эксплуатацияТестирование на Проникновение
GitHubghostpack/sharpup

SharpUp

C# инструмент для аудита уязвимостей повышения привилегий в Windows, портирующий проверки PowerUp на неправильные конфигурации, такие как незакавыченные пути служб, изменяемые бинарные файлы и AlwaysInstallElevated.

Репозиторий
1.5k2692 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SharpUp


SharpUp — это C#-порт различных функций PowerUp. На данный момент портированы только самые распространённые проверки; функции для атак пока не реализованы.

@harmj0y — основной автор.

SharpUp распространяется по лицензии BSD 3-Clause.

Использование

root@kitploit:~
SharpUp.exe [audit] [check1] [check2]...

    audit   - Specifies whether or not to enable audit mode. If enabled, SharpUp will run vulenrability checks
              regardless if the process is in high integrity or the user is in the local administrator's group.
              If no checks are specified, audit will run all checks. Otherwise, each check following audit will
              be ran.

    check*  - The individual vulnerability check to be ran. Must be one of the following:

              - AlwaysInstallElevated
              - CachedGPPPassword
              - DomainGPPPassword
              - HijackablePaths
              - McAfeeSitelistFiles
              - ModifiableScheduledTask
              - ModifiableServiceBinaries
              - ModifiableServiceRegistryKeys
              - ModifiableServices
              - ProcessDLLHijack
              - RegistryAutoLogons
              - RegistryAutoruns
              - TokenPrivileges
              - UnattendedInstallFiles
              - UnquotedServicePath
            

    Examples:
        SharpUp.exe audit
            -> Runs all vulnerability checks regardless of integrity level or group membership.
        
        SharpUp.exe HijackablePaths
            -> Check only if there are modifiable paths in the user's %PATH% variable.

        SharpUp.exe audit HijackablePaths
            -> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership. 

Инструкция по компиляции

Мы не планируем выпускать бинарные файлы для SharpUp, так что вам придётся компилировать самостоятельно :)

SharpUp собран под .NET 3.5 и совместим с Visual Studio 2015 Community Edition. Просто откройте файл проекта .sln, выберите "release" и соберите.

Благодарности

SharpUp включает различные фрагменты кода на C# и части PoC, найденные в ходе исследований для его функциональности. Эти фрагменты и авторы отмечены в соответствующих местах в исходном коде и включают:

  • Код Игоря Корхова для получения информации о группах текущего токена
  • Фрагмент JGU для сравнения прав ACL файлов/папок
  • Паттерн Рода Стивенса для рекурсивного перечисления файлов
  • Фрагмент SwDevMan81 для перечисления привилегий текущего токена
  • Код Никки Локка для запроса дескрипторов безопасности служб
  • Raika за предоставление примера поиска путей служб без кавычек.
  • RemiEscourrou за вклад в виде дополнительного кода проверки ACE и примера кода для изменяемых ключей реестра служб.
  • Coder666 за добавление кода фильтрации ACE, оставляющего только записи с разрешённым доступом.
  • vysecurity за предоставление примера кода для автоматического входа в реестре и паролей GPP домена.
  • djhohnstein за слияние нескольких устаревших PR и рефакторинг всей кодовой базы.
Скачать инструмент