Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SharpCollection — 常见 C# 攻击性工具的每日构建,直接取自各自的主分支,并使用 Azure DevOps 发布管道以 CDI 方式构建和发布。 | Kitploit
工具/GitHubGitHub/flangvik/sharpcollection
权限提升侦察密码攻击漏洞利用横向移动后渗透利用渗透测试红队精选资源
GitHubflangvik/sharpcollection

SharpCollection

常见 C# 攻击性工具的每日构建,直接取自各自的主分支,并使用 Azure DevOps 发布管道以 CDI 方式构建和发布。

查看仓库
2.9k39571个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SharpCollection

常见 C# 攻击性工具的每日构建,直接从各自 master 分支获取最新代码,使用 Azure DevOps 发布管道以 CDI 方式构建并发布。

找不到你喜欢的工具?欢迎提交 issue 或在 X 上私信我 @Flangvik 请注意,Cobalt Strike 的 execute-assembly 仅接受以 "Any CPU" 配置编译的二进制文件。

OpSec

在实际交战中,我应该盲目部署这些二进制文件吗? 当然不行,始终仔细检查你在客户端或网络上部署的任何内容。例如 https://github.com/dnSpyEx/dnSpy 从本仓库盲目部署任何内容应仅限于实验室环境、虚拟机、HackTheBox、检测映射等场景。

Azure DevOps?

每天晚上 03:00,Azure DevOps 管道都会检查所有仓库 master 分支的新提交。发生变更的分支将被自动拉取,并使用不同的框架目标及架构进行编译,然后推送到本仓库。

管道可在这里找到: https://dev.azure.com/FlangvikDev/SharpRelease

可用构建

图例: ✔️ = 积极构建中 | ❌ = 未构建 | ⚠️ = 管道存在但所有步骤已禁用

标记为 * 的工具带有特殊说明 — 请参见表格下方的脚注。

某些工具针对特定框架版本:Certify、KrbRelay、KrbRelayUp、ShadowSpray 针对 v4.7.2。ADCollector 针对 v4.6.1。

脚注

  1. ADCollector — 专门针对 .NET Framework v4.6.1(映射到 NET 4.7 列)
  2. AtYourService、Evasor — 没有 AnyCPU 构建,仅 x64/x86 平台
  3. Certify、KrbRelay、KrbRelayUp、ShadowSpray — 专门针对 .NET Framework v4.7.2
  4. CheeseTools — 管道存在但从未成功构建过
  5. SharpBlock — 仅构建 NET 4.0 和 NET 4.5;NET 4.7 步骤已禁用。没有 AnyCPU 构建(仅 x64/x86)
  6. SharpDoor — 仅发布 x64 二进制文件(通过 PowerShell 脚本编译)
  7. Scout — 原始仓库已被移除。包含的二进制文件已过时且不再维护
  8. SharpSystemTriggers — 管道已 暂停。现有二进制文件可能已过时

InveighZero ⚠️ — 管道的所有构建步骤均已 禁用,无法正常工作。仓库中的现有二进制文件来自之前的构建。

来源 / 致谢

下面列出了所有这些出色工具的链接 :)* ADCollector - 用于快速从 Active Directory 环境中提取有价值信息的 C# 工具 @dev-2null

  • ADCSPwn - C# 工具,通过强制机器账户进行身份验证并将其中继到证书服务,从而在 Active Directory 网络中进行权限提升。@bats3c
  • ADSearch - 帮助通过 LDAP 协议查询 AD 的 C# 工具 @tomcarver16(仅支持 NET 4.7)
  • ADFSDump - 用于从 AD FS 中转储各种有用信息的 C# 工具。@FireEye
  • AtYourService - 用于服务枚举的 C# .NET 程序集 @mitchmoser
  • BadAssMacros - 基于 C# 的自动化恶意宏生成器 @Flangvik
  • BetterSafetyKatz - SafetyKatz 的分支,动态获取最新 Mimikatz、运行时修补签名,并将 Mimikatz 通过 PE 加载到内存中。@Flangvik
  • Certify - 用于枚举和利用 Active Directory 证书服务(AD CS)中错误配置的 C# 工具。@harmj0y @tifkin_
  • CheeseTools - 用于横向移动/代码执行的自研工具 @klezVirus
  • EDD - Enumerate Domain Data 旨在类似 PowerView,但基于 .NET 实现 @FortyNorthSecurity
  • Evasor - 用于后渗透阶段评估和规避 AV 的工具 @CyberArk
  • Farmer - 通过本地 WebDAV 服务器在 Windows 域中收集 NetNTLM 哈希 @domchell
  • ForgeCert - 使用窃取的 CA 证书 + 私钥为任意用户伪造证书。@tifkin_
  • GMSAPasswordReader - 从 GMSA 账户读取密码数据块。@rvazarkar
  • DeployPrinterNightmare - 用于安装共享网络打印机的 C# 工具,利用 PrinterNightmare 漏洞使其他网络机器轻松进行权限提升 @Flangvik
  • Grouper2 - 帮助发现 Active Directory 组策略中安全相关错误配置的 C# 工具。@mikeloss
  • Group3r - 用于发现 AD 组策略漏洞的 C# 工具,但比 Grouper2 做得更好。@mikeloss
  • Internal-Monologue - 在不接触 LSASS 的情况下检索 NTLM 哈希 @elad_shamir
  • KrbRelay - 用于 Kerberos 中继的 C# 框架 @cube0x0
下载工具
工具 \ .NET FrameworkNET 4.0NET 4.5NET 4.7
ADCollector ¹❌❌✔️
ADCSPwn✔️✔️✔️
ADFSDump✔️✔️✔️
ADSearch❌❌✔️
AtYourService ²✔️✔️✔️
BadAssMacros❌✔️✔️
BetterSafetyKatz✔️✔️✔️
Certify ³❌❌✔️
CheeseTools ⁴❌❌✔️
DeployPrinterNightmare✔️✔️✔️
EDD✔️✔️✔️
Evasor ²✔️✔️✔️
Farmer❌❌✔️
ForgeCert❌✔️✔️
GMSAPasswordReader❌❌✔️
Group3r❌✔️✔️
Grouper2✔️✔️✔️
Internal-Monologue✔️✔️✔️
InveighZero⚠️⚠️⚠️
KrbRelay ³❌❌✔️
KrbRelayUp ³❌❌✔️
LockLess✔️✔️✔️
Moriarty❌✔️✔️
PassTheCert✔️✔️✔️
PurpleSharp❌✔️✔️
Rubeus✔️✔️✔️
RunasCs✔️✔️✔️
SafetyKatz✔️✔️✔️
SauronEye❌❌✔️
Scout ⁷✔️✔️✔️
SearchOutlook✔️✔️✔️
SharpSCOM ³❌❌✔️
Seatbelt✔️❌✔️
ShadowSpray ³❌❌✔️
Sharp-SMBExec✔️✔️✔️
SharpADWS❌❌✔️
SharpAllowedToAct✔️✔️✔️
SharpAppLocker❌✔️✔️
SharpBlock ⁵✔️✔️❌
SharpBypassUAC✔️✔️✔️
SharpChisel✔️✔️✔️
SharpChrome✔️✔️✔️
SharpChromium✔️✔️✔️
SharpCloud✔️✔️✔️
SharpCOM✔️✔️✔️
SharpCookieMonster✔️✔️✔️
SharpCrashEventLog✔️✔️✔️
SharpDir✔️✔️✔️
SharpDoor ⁶✔️✔️✔️
SharpDPAPI✔️✔️✔️
SharpDump✔️✔️✔️
SharpEDRChecker✔️✔️✔️
SharpExec✔️✔️✔️
SharPersist✔️✔️✔️
SharpFiles✔️✔️✔️
SharpFinder✔️✔️✔️
SharpGPOAbuse✔️✔️✔️
SharpHandler✔️✔️✔️
SharpHose❌✔️✔️
SharpHound❌❌✔️
SharpKatz✔️✔️✔️
SharpKiller❌✔️✔️
SharpLaps✔️✔️✔️
SharpMapExec✔️✔️✔️
SharpMiniDump✔️✔️✔️
SharpMove✔️✔️✔️
SharpNamedPipePTH✔️✔️✔️
SharpNoPSExec❌❌✔️
SharpPrinter❌✔️✔️
SharpRDP❌✔️✔️
SharpReg✔️✔️✔️
SharpSCCM❌❌✔️
SharpSearch✔️✔️✔️
SharpSecDump✔️✔️✔️
SharpShares✔️✔️✔️
SharpSMBSpray✔️✔️✔️
SharpSphere❌✔️✔️
SharpSpray✔️✔️✔️
SharpStay✔️✔️✔️
SharpSuccessor✔️✔️✔️
SharpSvc❌❌✔️
SharpSystemTriggers ⁸⚠️⚠️⚠️
SharpSniper✔️✔️✔️
SharpSQLPwn✔️✔️✔️
SharpTask✔️✔️✔️
SharpTokenFinder❌✔️✔️
SharpUp✔️✔️✔️
SharpView❌✔️✔️
SharpWMI✔️✔️✔️
SharpWebServer✔️✔️✔️
SharpWifiGrabber✔️✔️✔️
SharpWSUS✔️✔️✔️
SharpZeroLogon✔️✔️✔️
Shhmon✔️✔️✔️
Snaffler❌✔️❌
SpoolSample✔️✔️✔️
SqlClient✔️✔️✔️
StandIn✔️✔️✔️
StickyNotesExtract✔️✔️✔️
SweetPotato❌✔️✔️
ThreatCheck✔️✔️✔️
ThunderFox✔️✔️✔️
TruffleSnout❌✔️✔️
TokenStomp✔️✔️✔️
Watson✔️✔️✔️
winPEAS❌✔️✔️
WMIReg✔️✔️✔️
Whisker❌❌✔️
  • KrbRelayUp - 在未强制 LDAP 签名的 Windows 域环境中进行通用无修复本地权限提升 @dec0ne
  • LockLess - 允许复制被锁定的文件。@GhostPack
  • Moriarty - 枚举缺失的 KB、检测各种漏洞,并为 Windows 中的权限提升建议潜在利用方式
  • PassTheCert - 概念验证工具,通过 Schannel 使用证书向 LDAP/S 服务器进行身份验证。@AlmondOffSec
  • PurpleSharp - C# 对抗模拟工具,执行对抗技术以在被监控的 Windows 环境中生成攻击遥测数据。@mvelazc0
  • Rubeus - 用于原始 Kerberos 交互和滥用的 C# 工具集。@GhostPack
  • RunasCs - Windows 内置 runas.exe 的 C# 开源版本。@splinter_code
  • SafetyKatz - @gentilkiwi 的 Mimikatz 项目略微修改版本与 @subTee 的 .NET PE 加载器的组合。@GhostPack
  • SauronEye - 用于查找包含特定关键字的特定文件(.doc、.docx、.xls、.xlsx)的 C# 搜索工具。@_vivami
  • Scout - 用于对网络上的主机执行侦察的 .NET 程序集。@jaredhaight(仓库已删除 — 二进制文件已过时)
  • SearchOutlook - 用于在正在运行的 Outlook 实例中搜索关键字的 C# 工具 @RedLectroid
  • Seatbelt - 执行大量面向安全的主机调查“安全检查”。@GhostPack
  • ShadowSpray - 在整个域中喷洒 Shadow Credentials 的工具,以期滥用域中其他对象上那些被长期遗忘的 GenericWrite/GenericAll DACL。
  • Sharp-SMBExec - Kevin Robertson 的 Invoke-SMBExec PowerShell 脚本的原生 C# 转换版本 @checkymander
  • SharpADWS - 通过 Active Directory Web Services(ADWS)为红队进行的 Active Directory 侦察与利用。@wh0amitz
  • SharpAllowedToAct - 通过基于资源的约束委派(msDS-AllowedToActOnBehalfOfOtherIdentity)接管计算机对象的 C# 实现 @pkb1s
  • SharpAppLocker - Get-AppLockerPolicy PowerShell cmdlet 的 C# 移植版本,并带有扩展功能 @Flangvik
  • SharpBlock - 通过阻止入口点执行来绕过 EDR 主动投影 DLL 的方法。@CCob
  • SharpBypassUAC - 用于 UAC 绕过的 C# 工具 @rodzianko
  • SharpChisel - C# Chisel 封装。@shantanu561993
  • SharpChrome - SharpDPAPI 的 Chrome 特定实现,能够对 cookie 和登录凭据进行解密/分类整理。@GhostPack
  • SharpChromium - 用于检索 Chromium 数据(如 cookie、历史记录和已保存的登录信息)的 C# 项目。@djhohnstein
  • SharpCloud - 用于检查是否存在与 AWS、Microsoft Azure 和 Google Compute 相关的凭据文件的简单 C# 工具。@chrismaddalena
  • SharpCOM - Invoke-DCOM 的 C# 移植版本 @424f424f
  • SharpCookieMonster - 用于提取浏览器 cookie 的 C# 工具 @m0rv4i
  • SharpCrashEventLog - LogServiceCrash 的 C# 移植版本 @slyd0g @limbenjamin
  • SharpDir - 用于在本地和远程文件系统中搜索文件的 C# 工具。@jnqpblc
  • SharpDoor - 通过修补 termsrv.dll 文件来允许多个 RDP(远程桌面)会话的 C# 工具。@infosecn1nja
  • SharpDPAPI - 部分 Mimikatz DPAPI 功能的 C# 移植版本。@GhostPack
  • SharpDump - SharpDump 是 PowerSploit 的 Out-Minidump.ps1 功能的 C# 移植版本。@GhostPack
  • SharpEDRChecker - 用于检查已知防御产品(如 AV、EDR 和日志记录工具)是否存在的 C# 工具 @PwnDexter
  • SharPersist - C# 持久化工具包。
  • SharpExec - SharpExec 是一款进攻性安全 C# 工具,旨在辅助横向移动。@anthemtotheego
  • SharpFiles - 基于 SharpShares 输出搜索文件的 C# 工具。@fullmetalcache
  • SharpFinder - 在域内可读共享中搜索符合特定条件的文件
  • SharpGPOAbuse - SharpGPOAbuse 是一个用 C# 编写的 .NET 应用程序,可用于利用用户对组策略对象(GPO)的编辑权限。@FSecureLABS
  • SharpHandler - 用于窃取/复制 LSASS 句柄的 C# 工具 @Jean_Maes_1994
  • SharpHose - 用于 Windows 环境的 C# 异步密码喷洒工具。@ustayready
  • SharpHound - BloodHound 4.x 摄取器的 C# 2022 版本。@BloodHoundAD
  • SharpKatz - 重要 Mimikatz 功能(如 logonpasswords、dcsync 等)的纯 C# 移植版本。@b4rtik
  • SharpKiller - @ZeroMemoryEx 的终身 AMSI 绕过移植到 .NET Framework 4.8 @S1lky_1337
  • SharpLaps - 从 LDAP 中检索 LAPS 密码的 C# 工具 @pentest_swissky
  • SharpMapExec - @byt3bl33d3r 的工具 CrackMapExec 的 C# 版本 @cube0x0
  • SharpMiniDump - 从内存中创建 LSASS 进程迷你转储的 C# 工具 @b4rtik
  • SharpNamedPipePTH - 用于通过命名管道进行 Pass-the-Hash 的 C# 工具。@S3cur3Th1sSh1t
  • SharpNoPSExec - 允许无文件命令执行以实现横向移动的 C# 工具。@juliourena
  • SharpMove - 用于执行横向移动技术的 C# 工具 @0xthirteen
  • SharpPrinter - 用于在网络中发现打印机的 C# 工具 @424f424f
  • SharpRDP - 用于认证命令执行的 C# 远程桌面协议控制台应用程序 @0xthirteen
  • SharpReg - 用于与远程注册表服务 API 交互的 C# 工具。@jnqpblc
  • SharpSecDump - impacket 的 secretsdump.py 中远程 SAM + LSA Secrets 转储功能的 C# 移植版本 @G0ldenGunSec
  • SharpSCCM - 用于与 SCCM 交互的 C# 工具 @_Mayyhem
  • SharpSCOM - 用于 SCOM 利用的 C# 工具,包括代理接管和横向移动。@breakfix
  • SharpSearch - 用于搜索符合模式匹配文件的 C# 工具。@djhohnstein
  • SharpSMBSpray - C# SMB 密码喷洒工具。@424f424f
  • SharpShares - 枚举当前域中的所有网络共享。@djhohnstein
  • SharpSphere - C# SharpSphere 能够与 vCenter 管理的虚拟机客户机操作系统进行交互。@jkcoote & @grzryc
  • SharpSpray - 使用 LDAP 对域中所有用户执行密码喷洒攻击的 C# 工具。@jnqpblc
  • SharpStay - 用于安装持久化的 .NET 项目。@0xthirteen
  • SharpSuccessor - 用于利用 BadSuccessor / dMSA 权限提升漏洞的 C# 工具
  • SharpSvc - 用于与 SC Manager API 交互的 C# 工具。@jnqpblc(仅支持 NET 4.7)
  • SharpSystemTriggers - 用于强制 Windows 机器进行远程身份验证的 C# 远程认证触发器集合。@cube0x0
  • SharpSniper - SharpSniper 是一款简单的工具,用于查找这些用户的 IP 地址,以便你可以针对他们的机器进行攻击。@hunniccyber
  • SharpSQLPwn - 用于识别和利用 Active Directory 环境中 MSSQL 实例弱点的 C# 工具。@lefayjey
  • SharpTask - 用于与任务计划程序服务 API 交互的 C# 工具。@jnqpblc
  • SharpTokenFinder - TokenFinder 的 C# 实现。从 Office 桌面应用中窃取 M365 访问令牌
  • SharpUp - 各种 PowerUp 功能的 C# 移植版本。@GhostPack
  • SharpView - harmj0y 的 PowerView 的 C# 实现。@tevora-threat
  • SharpWMI - 各种 WMI 功能的 C# 实现。@GhostPack
  • SharpWebServer - 面向红队的简单 HTTP 和 WebDAV 服务器,用 C# 编写,具有捕获 Net-NTLM 哈希的功能。@mariuszbit
  • SharpWifiGrabber - Sharp Wifi Password Grabber 以明文形式检索工作站上所有 WLAN 配置文件中保存的 Wi-Fi 密码。@r3n_hat
  • SharpWSUS - 通过 WSUS 进行横向移动的 C# 工具。@naborstudio
  • SharpZeroLogon - CVE-2020-1472(又称 Zerologon)的 C# 移植版本。@buffaloverflow
  • Shhmon - 通过卸载驱动程序来让 Sysmon 失效。@Shhmon
  • SpoolSample - 通过 MS-RPRN RPC 接口强制 Windows 主机向其他机器进行身份验证的 C# 工具。@tifkin_
  • Snaffler - 供渗透测试人员寻找“美味糖果”的 C# 工具。@l0ss 和 @Sh3r4
  • SqlClient - 用于通过 beacon 访问数据库数据的 C# .NET mssql 客户端。@FortyNorthSecurity
  • StandIn - 基于 C# 的小型 AD 后入侵阶段工具包。@FuzzySec
  • StickyNotesExtract - 从 Windows 便利贴数据库中提取数据的 C# 工具。@V1V1
  • SweetPotato - 从 Windows 7 到 Windows 10 / Server 2019 的本地服务到 SYSTEM 权限提升。@CCob
  • ThreatCheck - 用于识别 Microsoft Defender / AMSI 标记为恶意的字节的 C# 工具。@rasta-mouse
  • ThunderFox - C# 从 Thunderbird 和 Firefox 中检索数据(联系人、电子邮件、历史记录、cookie 和凭据)。@V1V1
  • TruffleSnout - 面向进攻性操作人员的基于 C# 的迭代式 AD 发现工具包。@dsnezhkov
  • TokenStomp - @GabrielLandau / Elastic 发现的令牌权限移除缺陷的 C# 实现。@Mrtn9
  • Watson - 枚举缺失的 KB 并建议有用的权限提升漏洞利用方式。@rasta-mouse
  • winPEAS - PEASS - Privilege Escalation Awesome Scripts (winPEAS)。@carlospolop
  • WMIReg - 通过 WMI 与本地/远程注册表配置单元交互的 C# PoC。@airzero24
  • Whisker - Whisker 是一款 C# 工具,通过操纵 Active Directory 用户和计算机账户的 msDS-KeyCredentialLink 属性来接管这些账户。@elad_shamir