Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SharpNoPSExec — Бесфайловое выполнение команд для бокового перемещения. | Kitploit
Инструменты/GitHubGitHub/juliourena/sharpnopsexec
Латеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubjuliourena/sharpnopsexec

SharpNoPSExec

Бесфайловое выполнение команд для бокового перемещения.

Репозиторий
639904 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SharpNoPSExec

Выполнение команд без файлов для латерального перемещения.

SharpNoPSExec запросит все службы и случайным образом выберет одну с типом запуска 'отключена' или 'вручную', текущим статусом 'остановлена' и с привилегиями LocalSystem для их повторного использования.

После выбора службы он сохранит её текущее состояние, заменит путь к двоичному файлу на полезную нагрузку по вашему выбору и выполнит её.

Подождав 5 секунд, он восстановит конфигурацию службы, и вы, скорее всего, получите свою оболочку :)

Этот инструмент вдохновлён объяснением PSExec из #OSEP для латерального перемещения; во время чтения упражнения я понял, что могу выполнить латеральное перемещение, не касаясь диска и не создавая новую службу, чтобы избежать обнаружения.

root@kitploit:~
███████╗██╗  ██╗ █████╗ ██████╗ ██████╗ ███╗   ██╗ ██████╗ ██████╗ ███████╗███████╗██╗  ██╗███████╗ ██████╗
██╔════╝██║  ██║██╔══██╗██╔══██╗██╔══██╗████╗  ██║██╔═══██╗██╔══██╗██╔════╝██╔════╝╚██╗██╔╝██╔════╝██╔════╝
███████╗███████║███████║██████╔╝██████╔╝██╔██╗ ██║██║   ██║██████╔╝███████╗█████╗   ╚███╔╝ █████╗  ██║     
╚════██║██╔══██║██╔══██║██╔══██╗██╔═══╝ ██║╚██╗██║██║   ██║██╔═══╝ ╚════██║██╔══╝   ██╔██╗ ██╔══╝  ██║     
███████║██║  ██║██║  ██║██║  ██║██║     ██║ ╚████║╚██████╔╝██║     ███████║███████╗██╔╝ ██╗███████╗╚██████╗
╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝ ╚═════╝

Версия: 0.0.3
Автор: Julio Ureña (PlainText)
Twitter: @juliourena

SharpNoPSExec.exe --target=192.168.56.128 --payload=""c:\windows\system32\cmd.exe /c powershell -exec bypass -nop -e ZQBjAGgAbwAgAEcAbwBkACAAQgBsAGUAcwBzACAAWQBvAHUAIQA=""

Обязательные аргументы:
--target=       - IP-адрес или имя машины для атаки.
--payload=      - Полезная нагрузка для выполнения на целевой машине.

Необязательные аргументы:
--username=     - Имя пользователя для аутентификации на удалённом компьютере.
--password=     - Пароль пользователя.
--domain=       - Доменное имя, если не задано, будет использоваться точка (.).

--service=      - Служба для изменения для выполнения полезной нагрузки; после завершения полезной нагрузки служба будет восстановлена.
Примечание: Если служба не указана, программа будет искать случайную службу для выполнения.
Примечание: Если у выбранной службы несистемная учётная запись, она будет проигнорирована.

--help          - Вывести справочную информацию.

Пример Pass the hash

https://user-images.githubusercontent.com/29603107/119263799-7d8c9180-bbae-11eb-9f3f-6f272bb8bcd6.mp4

Версия 0.0.3

  • Добавлено - Очистка ввода.
  • Исправлено - Полезная нагрузка работает с Covenant в неинтерактивном режиме.
  • Изменено - Функция выхода теперь возвращает значение, удалён Enviroment.Exit(0).
  • Изменено - Улучшения логики.

Версия 0.0.2

  • Исправлено - Разбор полезной нагрузки, команды PowerShell не выполняются, если в них есть =.
  • Изменено - Обработка ошибок.

Версия 0.0.1

  • Первый выпуск.
Скачать инструмент