Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ObfuscatedSharpCollection — Attempt at Obfuscated version of SharpCollection | Kitploit
工具/GitHubGitHub/flangvik/obfuscatedsharpcollection
Privilege EscalationReconnaissanceLateral MovementPost-ExploitationPenetration TestingRed TeamingCurated ResourcesPayload DevelopmentAdversarial Attack
GitHubflangvik/obfuscatedsharpcollection

ObfuscatedSharpCollection

Attempt at Obfuscated version of SharpCollection

266339个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

Obfuscated SharpCollection

使用 @0xcc00 开发的 yetAnotherObfuscator,结合常见 C# 攻击性工具的全新构建,以 CDI(持续部署与集成)方式通过 Azure DevOps 发布管道,对自动化混淆进行的一次快速而粗糙的尝试。

Obfuscated SharpCollection 并不打算像原始 SharpCollection 仓库那样完整。Obfuscated SharpCollection 仅包含经过混淆的 NetFramework 4.7 ANY_CPU 编译二进制文件

Azure DevOps?

每天晚上 03:00,Azure DevOps 管道会检查所有仓库 master 分支的新提交。包含更改的分支将被自动拉取,并使用不同的框架目标和架构进行编译,然后推送到本仓库。

管道可在以下位置找到: https://dev.azure.com/FlangvikDev/SharpRelease

OpSec(操作安全)

我是否应该在真实项目中盲目部署这些二进制文件?
绝对不行,始终仔细检查你部署到客户机器或网络上的任何内容。例如 https://github.com/dnSpy/dnSpy
从本仓库盲目部署任何内容应仅限于实验室环境、虚拟机、HTB、检测映射等场景。

可用构建

工具 \ .NET FrameworkNET 4.0NET 4.5NET 4.7
ADCollector✔️✔️✔️
ADCSPwn✔️✔️✔️
ADSearch❌❌✔️
ADFSDump✔️✔️✔️
AtYourService✔️✔️✔️
BetterSafetyKatz✔️✔️✔️
Certify✔️✔️✔️
EDD✔️✔️✔️
ForgeCert❌✔️✔️
DeployPrinterNightmare✔️✔️✔️
Grouper2✔️✔️✔️
Group3r❌✔️✔️
KrbRelay❌❌✔️
KrbRelayUp❌❌✔️
InveighZero✔️✔️✔️
LockLess✔️✔️✔️
PassTheCert✔️✔️✔️
PurpleSharp❌✔️✔️
Rubeus✔️✔️✔️
SafetyKatz✔️✔️✔️
SauronEye❌❌✔️
scout✔️✔️✔️
SearchOutlook✔️✔️✔️
Seatbelt✔️✔️✔️
Sharp-SMBExec✔️✔️✔️
SharpAllowedToAct✔️✔️✔️
SharpAppLocker❌✔️✔️
SharpBlock✔️✔️✔️
SharpBypassUAC
  • ADCollector - 用于快速从 Active Directory 环境中提取有价值信息的 C# 工具 @dev-2null
  • ADCSPwn - 通过强制机器账户进行身份验证并将身份验证中继到证书服务,从而在 Active Directory 网络中提升权限的 C# 工具。 @bats3c
  • ADSearch - 帮助通过 LDAP 协议查询 AD 的 C# 工具 @tomcarver16(仅 NET 4.7)
  • ADFSDump - 从 AD FS 中转储各种有用数据的 C# 工具。 @FireEye
  • AtYourService - 用于服务枚举的 C# .NET 程序集 @mitchmoser
  • BetterSafetyKatz - SafetyKatz 的一个分支,动态获取最新的 Mimikatz、运行时修补签名,并通过 PE 将 Mimikatz 加载到内存中。 @Flangvik
  • Certify - 用于枚举和利用 Active Directory 证书服务(AD CS)中错误配置的 C# 工具。 @harmj0y @tifkin_
  • EDD - Enumerate Domain Data 旨在成为与 PowerView 类似的工具,但基于 .NET @FortyNorthSecurity
  • ForgeCert - 使用窃取的 CA 证书和私钥为任意用户伪造证书。 @tifkin_
  • DeployPrinterNightmare - 用于通过滥用 PrinterNightmare 漏洞安装共享网络打印机,从而让其他网络机器轻松进行权限提升的 C# 工具 @Flangvik
  • Grouper2 - 用于帮助查找 Active Directory 组策略中与安全相关的错误配置的 C# 工具。 @mikeloss
  • Group3r - 用于查找 AD 组策略中的漏洞,但比 Grouper2 做得更好的 C# 工具。 @mikeloss
  • KrbRelay - 用于 Kerberos 中继的 C# 框架 @cube0x0
  • KrbRelayUp - 在未强制执行 LDAP 签名的 Windows 域环境中实现通用、无需修复的本地权限提升 @dec0ne
  • LockLess - 允许复制被锁定的文件。 @GhostPack
  • PassTheCert - 通过 Schannel 使用证书向 LDAP/S 服务器进行身份验证的概念验证工具。 @AlmondOffSec
  • PurpleSharp - C# 对手模拟工具,执行对手技术以在受监控的 Windows 环境中生成攻击遥测数据。 @mvelazc0
  • Rubeus - 用于原始 Kerberos 交互和滥用的 C# 工具集。 @GhostPack
下载工具
✔️
✔️
✔️
SharpChisel✔️✔️✔️
SharpChrome✔️✔️✔️
SharpChromium✔️✔️✔️
SharpCloud✔️✔️✔️
SharpCOM✔️✔️✔️
SharpCrashEventLog✔️✔️✔️
SharpDir✔️✔️✔️
SharpDoor✔️✔️✔️
SharpDPAPI✔️✔️✔️
SharpDump✔️✔️✔️
SharpEDRChecker✔️✔️✔️
SharpExec✔️✔️✔️
SharPersist✔️✔️✔️
SharpFiles✔️✔️✔️
SharpGPOAbuse✔️✔️✔️
SharpHandler✔️✔️✔️
SharpHose❌✔️✔️
SharpHound❌❌✔️
SharpKatz✔️✔️✔️
SharpLaps✔️✔️✔️
SharpMapExec✔️✔️✔️
SharpMiniDump✔️✔️✔️
SharpMove✔️✔️✔️
SharpPrinter❌✔️✔️
SharpNoPSExec❌❌✔️
SharpRDP❌✔️✔️
SharpReg✔️✔️✔️
SharpSCCM❌❌✔️
SharpSecDump✔️✔️✔️
SharpShares✔️✔️✔️
SharpSphere❌✔️✔️
SharpSpray✔️✔️✔️
SharpStay✔️✔️✔️
SharpSvc❌❌✔️
SharpSniper✔️✔️✔️
SharpSQLPwn✔️✔️✔️
SharpTask✔️✔️✔️
SharpUp✔️✔️✔️
SharpView❌✔️✔️
SharpWMI✔️✔️✔️
SharpWebServer✔️✔️✔️
SharpWifiGrabber✔️✔️✔️
SharpZeroLogon✔️✔️✔️
Shhmon✔️✔️✔️
Snaffler❌✔️✔️
SqlClient✔️✔️✔️
StandIn✔️✔️✔️
StickyNotesExtract✔️✔️✔️
SweetPotato❌✔️✔️
ThunderFox✔️✔️✔️
TruffleSnout❌✔️✔️
TokenStomp✔️✔️✔️
Watson✔️✔️✔️
winPEAS❌✔️✔️
WMIReg✔️✔️✔️
Whisker❌❌✔️
以下列出了所有这些出色工具的链接::)
标题
@leechristensen
  • SafetyKatz - 由 @gentilkiwi 的 Mimikatz 项目的略微修改版本与 @subTee 的 .NET PE Loader 组合而成。 @GhostPack
  • SauronEye - 查找包含特定关键字(.doc、.docx、.xls、.xlsx)的特定文件的 C# 搜索工具。 @_vivami
  • scout - 用于对网络上的主机执行侦察的 .NET 程序集。 @jaredhaight
  • SearchOutlook - 用于在正在运行的 Outlook 实例中搜索关键字的 C# 工具 @RedLectroid
  • Seatbelt - 执行一系列面向安全的主机调查“安全检查”。 @GhostPack
  • Sharp-SMBExec - Kevin Robertson 的 Invoke-SMBExec PowerShell 脚本的原生 C# 转换版本 @checkymander
  • SharpAllowedToAct - 通过基于资源的约束性委派(msDS-AllowedToActOnBehalfOfOtherIdentity)接管计算机对象的 C# 实现 @pkb1s
  • SharpAppLocker - Get-AppLockerPolicy PS cmdlet 的 C# 移植版本,并带有扩展功能 @Flangvik
  • SharpBlock - 一种通过阻止入口点执行来绕过 EDR 主动防护 DLL 的方法。 @CCob
  • SharpBypassUAC - 用于绕过 UAC 的 C# 工具 @rodzianko
  • SharpChisel - C# Chisel 封装器。 @shantanu561993
  • SharpChrome - SharpDPAPI 的 Chrome 特定实现,能够对 Cookie 和登录凭据进行解密/分类处理。 @GhostPack
  • SharpChromium - 用于检索 Chromium 数据(例如 Cookie、历史记录和已保存的登录信息)的 C# 项目。 @djhohnstein
  • SharpCloud - 用于检查与 AWS、Microsoft Azure 和 Google Compute 相关的凭据文件是否存在的简单 C# 工具。 @chrismaddalena
  • SharpCrashEventLog - LogServiceCrash 的 C# 移植版本 @slyd0g @limbenjamin
  • SharpCOM - Invoke-DCOM 的 C# 移植版本 @424f424f
  • SharpDir - 用于在本地和远程文件系统中搜索文件的 C# 工具。 @jnqpblc
  • SharpDoor - 通过修补 termsrv.dll 文件来允许多个 RDP(远程桌面)会话的 C# 工具。 @infosecn1nja
  • SharpDPAPI - Mimikatz DPAPI 部分功能的 C# 移植版本。 @GhostPack
  • SharpDump - SharpDump 是 PowerSploit 的 Out-Minidump.ps1 功能的 C# 移植版本。 @GhostPack
  • SharpEDRChecker - 用于检查是否存在已知防御产品(例如 AV、EDR 和日志记录工具)的 C# 工具 @PwnDexter
  • SharPersist - C# 持久化工具包。
  • SharpExec - SharpExec 是一种进攻性安全 C# 工具,旨在辅助横向移动。 @anthemtotheego
  • SharpFiles - 根据 SharpShares 的输出搜索文件的 C# 工具。 @fullmetalcache
  • SharpGPOAbuse - SharpGPOAbuse 是一个用 C# 编写的 .NET 应用程序,可用于利用用户对组策略对象(GPO)的编辑权限。 @FSecureLABS
  • SharpHandler - 用于窃取/复制指向 LSASS 的句柄的 C# 工具 @Jean_Maes_1994
  • SharpHose - 适用于 Windows 环境的 C# 异步密码喷洒工具。 @ustayready
  • SharpHound - BloodHound 4.x Ingestor 的 C# 2022 版本。 @BloodHoundAD
  • SharpKatz - MimiKatz 重要功能(例如 logonpasswords、dcsync 等)的纯 C# 移植版本。 @b4rtik
  • SharpLaps - 从 LDAP 检索 LAPS 密码的 C# 工具 @pentest_swissky
  • SharpMapExec - @byt3bl33d3r 的工具 CrackMapExec 的 C# 版本 @cube0x0
  • SharpMiniDump - 从内存创建 LSASS 进程的 minidump 的 C# 工具 @b4rtik
  • SharpNoPSExec - 允许无文件命令执行以实现横向移动的 C# 工具。 @juliourena
  • SharpMove - 用于执行横向移动技术的 C# 工具 @0xthirteen
  • SharpPrinter - 用于发现网络上的打印机的 C# 工具 @424f424f
  • SharpRDP - 用于通过身份验证执行命令的 C# 远程桌面协议控制台应用程序 @0xthirteen
  • SharpReg - 用于与远程注册表服务 API 交互的 C# 工具。 @jnqpblc
  • SharpSecDump - impacket 的 secretsdump.py 中远程 SAM + LSA 机密转储功能的 C# 移植版本 @G0ldenGunSec
  • SharpSCCM - 用于与 SCCM 交互的 C# 实用工具 @_Mayyhem
  • SharpShares - 枚举当前域中的所有网络共享。 @djhohnstein
  • SharpSphere - C# SharpSphere 能够与由 vCenter 管理的虚拟机的客户机操作系统进行交互。 @jkcoote & @grzryc
  • SharpSpray - 使用 LDAP 对域的所有用户执行密码喷洒攻击的 C# 工具。 @jnqpblc
  • SharpStay - 用于安装持久化的 .NET 项目。 @0xthirteen
  • SharpSearch - 用于快速筛选文件共享中的目标文件以获取所需信息的 C# 项目。 @djhohnstein
  • SharpSvc - 用于与 SC Manager API 交互的 C# 工具。 @jnqpblc(仅 NET 4.7)
  • SharpSniper - SharpSniper 是一个简单工具,用于查找这些用户的 IP 地址,以便你可以针对他们的机器进行攻击。 @hunniccyber
  • SharpSQLPwn - 用于识别和利用 Active Directory 环境中 MSSQL 实例弱点的 C# 工具。 @lefayjey
  • SharpTask - 用于与任务计划程序服务 API 交互的 C# 工具。 @jnqpblc
  • SharpUp - 多种 PowerUp 功能的 C# 移植版本。 @GhostPack
  • SharpView - harmj0y 的 PowerView 的 C# 实现。 @tevora-threat
  • SharpWMI - 多种 WMI 功能的 C# 实现。 @GhostPack
  • SharpWebServer - 一个面向红队的简单 HTTP 和 WebDAV 服务器,用 C# 编写,具有捕获 Net-NTLM 哈希的功能。 @mariuszbit
  • SharpWifiGrabber - Sharp Wifi Password Grabber 以明文形式检索工作站上保存的所有 WLAN 配置文件中的 Wi-Fi 密码。 @r3n_hat
  • SharpZeroLogon - CVE-2020-1472(又称 Zerologon)的 C# 移植版本。 @buffaloverflow
  • Shhmon - 通过卸载驱动程序来使 Sysmon 失效。 @Shhmon
  • Snaffler - 帮助渗透测试人员寻找美味“糖果”的 C# 工具。 @l0ss and @Sh3r4
  • SqlClient - 用于通过 beacon 访问数据库数据的 C# .NET mssql 客户端。 @FortyNorthSecurity
  • StandIn - 基于 C# 的小型 AD 入侵后工具包。 @FuzzySec
  • StickyNotesExtract - 从 Windows 便签数据库中提取数据的 C# 工具。 @V1V1
  • SweetPotato - 从 Windows 7 到 Windows 10 / Server 2019 的本地服务到 SYSTEM 权限提升。 @CCob
  • ThunderFox - C# 从 Thunderbird 和 Firefox 中检索数据(联系人、电子邮件、历史记录、Cookie 和凭据)。 @V1V1
  • TruffleSnout - 基于 C# 的迭代式 AD 发现工具包,适用于进攻性操作人员。 @dsnezhkov
  • TokenStomp - 由 @GabrielLandau / Elastic 发现的令牌权限移除缺陷的 C# 实现。 @Mrtn9
  • Watson - 枚举缺失的 KB 并针对有用的权限提升漏洞建议利用方法。 @rasta-mouse
  • winPEAS - PEASS - Privilege Escalation Awesome Scripts(winPEAS)。 @carlospolop
  • WMIReg - 通过 WMI 与本地/远程注册表配置单元交互的 C# PoC。 @airzero24
  • Whisker - Whisker 是一款 C# 工具,通过操纵 Active Directory 用户和计算机账户的 msDS-KeyCredentialLink 属性来接管这些账户。 @elad_shamir