Obfuscated SharpCollection
使用 @0xcc00 开发的 yetAnotherObfuscator,结合常见 C# 攻击性工具的全新构建,以 CDI(持续部署与集成)方式通过 Azure DevOps 发布管道,对自动化混淆进行的一次快速而粗糙的尝试。
Obfuscated SharpCollection 并不打算像原始 SharpCollection 仓库那样完整。Obfuscated SharpCollection 仅包含经过混淆的 NetFramework 4.7 ANY_CPU 编译二进制文件
Azure DevOps?
每天晚上 03:00,Azure DevOps 管道会检查所有仓库 master 分支的新提交。包含更改的分支将被自动拉取,并使用不同的框架目标和架构进行编译,然后推送到本仓库。
管道可在以下位置找到:
https://dev.azure.com/FlangvikDev/SharpRelease
OpSec(操作安全)
我是否应该在真实项目中盲目部署这些二进制文件?
绝对不行,始终仔细检查你部署到客户机器或网络上的任何内容。例如 https://github.com/dnSpy/dnSpy
从本仓库盲目部署任何内容应仅限于实验室环境、虚拟机、HTB、检测映射等场景。
可用构建
| 工具 \ .NET Framework | NET 4.0 | NET 4.5 | NET 4.7 |
|---|
| ADCollector | ✔️ | ✔️ | ✔️ |
| ADCSPwn | ✔️ | ✔️ | ✔️ |
| ADSearch | ❌ | ❌ | ✔️ |
| ADFSDump | ✔️ | ✔️ | ✔️ |
| AtYourService | ✔️ | ✔️ | ✔️ |
| BetterSafetyKatz | ✔️ | ✔️ | ✔️ |
| Certify | ✔️ | ✔️ | ✔️ |
| EDD | ✔️ | ✔️ | ✔️ |
| ForgeCert | ❌ | ✔️ | ✔️ |
| DeployPrinterNightmare | ✔️ | ✔️ | ✔️ |
| Grouper2 | ✔️ | ✔️ | ✔️ |
| Group3r | ❌ | ✔️ | ✔️ |
| KrbRelay | ❌ | ❌ | ✔️ |
| KrbRelayUp | ❌ | ❌ | ✔️ |
| InveighZero | ✔️ | ✔️ | ✔️ |
| LockLess | ✔️ | ✔️ | ✔️ |
| PassTheCert | ✔️ | ✔️ | ✔️ |
| PurpleSharp | ❌ | ✔️ | ✔️ |
| Rubeus | ✔️ | ✔️ | ✔️ |
| SafetyKatz | ✔️ | ✔️ | ✔️ |
| SauronEye | ❌ | ❌ | ✔️ |
| scout | ✔️ | ✔️ | ✔️ |
| SearchOutlook | ✔️ | ✔️ | ✔️ |
| Seatbelt | ✔️ | ✔️ | ✔️ |
| Sharp-SMBExec | ✔️ | ✔️ | ✔️ |
| SharpAllowedToAct | ✔️ | ✔️ | ✔️ |
| SharpAppLocker | ❌ | ✔️ | ✔️ |
| SharpBlock | ✔️ | ✔️ | ✔️ |
| SharpBypassUAC |
- ADCollector - 用于快速从 Active Directory 环境中提取有价值信息的 C# 工具 @dev-2null
- ADCSPwn - 通过强制机器账户进行身份验证并将身份验证中继到证书服务,从而在 Active Directory 网络中提升权限的 C# 工具。 @bats3c
- ADSearch - 帮助通过 LDAP 协议查询 AD 的 C# 工具 @tomcarver16(仅 NET 4.7)
- ADFSDump - 从 AD FS 中转储各种有用数据的 C# 工具。 @FireEye
- AtYourService - 用于服务枚举的 C# .NET 程序集 @mitchmoser
- BetterSafetyKatz - SafetyKatz 的一个分支,动态获取最新的 Mimikatz、运行时修补签名,并通过 PE 将 Mimikatz 加载到内存中。 @Flangvik
- Certify - 用于枚举和利用 Active Directory 证书服务(AD CS)中错误配置的 C# 工具。 @harmj0y @tifkin_
- EDD - Enumerate Domain Data 旨在成为与 PowerView 类似的工具,但基于 .NET @FortyNorthSecurity
- ForgeCert - 使用窃取的 CA 证书和私钥为任意用户伪造证书。 @tifkin_
- DeployPrinterNightmare - 用于通过滥用 PrinterNightmare 漏洞安装共享网络打印机,从而让其他网络机器轻松进行权限提升的 C# 工具 @Flangvik
- Grouper2 - 用于帮助查找 Active Directory 组策略中与安全相关的错误配置的 C# 工具。 @mikeloss
- Group3r - 用于查找 AD 组策略中的漏洞,但比 Grouper2 做得更好的 C# 工具。 @mikeloss
- KrbRelay - 用于 Kerberos 中继的 C# 框架 @cube0x0
- KrbRelayUp - 在未强制执行 LDAP 签名的 Windows 域环境中实现通用、无需修复的本地权限提升 @dec0ne
- LockLess - 允许复制被锁定的文件。 @GhostPack
- PassTheCert - 通过 Schannel 使用证书向 LDAP/S 服务器进行身份验证的概念验证工具。 @AlmondOffSec
- PurpleSharp - C# 对手模拟工具,执行对手技术以在受监控的 Windows 环境中生成攻击遥测数据。 @mvelazc0
- Rubeus - 用于原始 Kerberos 交互和滥用的 C# 工具集。 @GhostPack