Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SharpHook — SharpHook — это инструмент для перехвата API атакующего характера, предназначенный для перехвата различных учетных данных в вызовах API. | Kitploit
Инструменты/GitHubGitHub/ilankalendarov/sharphook
Red Teaming
GitHubilankalendarov/sharphook

SharpHook

SharpHook — это инструмент для перехвата API атакующего характера, предназначенный для перехвата различных учетных данных в вызовах API.

Репозиторий
320385 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SharpHook

SharpHook вдохновлен проектом SharpRDPThief. Он использует различные API-хуки для получения нужных учетных данных.

В фоне используется проект EasyHook. Как только нужный процесс запущен, SharpHook автоматически внедряет свои зависимости в целевой процесс, а затем отправляет учетные данные через IPC-сервер EasyHook.

Поддерживаемые процессы

ПроцессAPI-вызовОписаниеСтатус
mstscCredUnPackAuthenticationBufferWЭтот хук внедряется в mstsc и должен выдавать имя пользователя, пароль и удаленный IPГОТОВО
runasCreateProcessWithLogonWЭтот хук внедряется в runas и должен выдавать имя пользователя, пароль и имя доменаГОТОВО
powershellCreateProcessWithLogonWЭтот хук внедряется в powershell и должен выдавать результаты команд, когда пользователь вводит другие учетные данные. Например — Start-Process cmd -Credential XГОТОВО
cmdRtlInitUnicodeStringExЭтот хук внедряется в cmd и сможет фильтровать ключевые слова, такие как PsExec, password и т.д.В процессе — вызывает падение cmd, непонятно почему
MobaXtermCharUpperBuffAЭтот хук внедряется в MobaXterm и должен выдавать учетные данные для SSH и RDP-логиновВ процессе — проблемы из-за того, что это 32-битный процесс, и Fody не работает. В качестве обходного пути можно скомпилировать проект как x86 — тогда всё будет работать нормально
explorer (UAC Prompt)CredUnPackAuthenticationBufferWЭтот хук внедряется в explorer и должен выдавать имя пользователя, пароль и имя домена из UAC-запросаВ процессе — UAC сообщает об отказе в доступе, вероятно, проблемы с уровнями целостности

Демо

Вклад

Пожалуйста, не стесняйтесь вносить свой вклад, так как у меня есть некоторые проблемы с некоторыми процессами. Вы можете найти меня в Twitter или открыть Pull Request.

Скачать инструмент