Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SharpSecDump — .Net 移植版,实现 impacket 的 secretsdump.py 中的远程 SAM + LSA Secrets 转储功能 | Kitploit
工具/GitHubGitHub/g0ldengunsec/sharpsecdump
横向移动后渗透利用渗透测试
GitHubg0ldengunsec/sharpsecdump

SharpSecDump

.Net 移植版,实现 impacket 的 secretsdump.py 中的远程 SAM + LSA Secrets 转储功能

查看仓库
614745年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SharpSecDump

.Net 移植版,实现了 impacket 的 secretsdump.py 中远程 SAM + LSA 机密转储功能。默认在当前用户的上下文中运行。请仅在您拥有或有权测试的环境中使用 :)

用法

SharpSecDump.exe -target=192.168.1.15 -u=admin -p=Password123 -d=test.local

必需标志

  • -target - 要扫描的 IP/主机名的逗号分隔列表。地址之间请不要包含空格。也可通过将目标设置为 127.0.0.1 来转储本地系统的哈希。

可选标志

  • -u - 要使用的用户名,如果您想使用备用凭据运行。必须与 -p 和 -d 标志一起使用
  • -p - 要使用的明文密码,如果您想使用备用凭据运行。必须与 -u 和 -d 标志一起使用
  • -d - 要使用的域名,如果您想使用备用凭据运行(. 表示本地域)。必须与 -u 和 -p 标志一起使用
  • -threads - 用于并发枚举多个远程主机的线程数(默认值:10)

备注

该项目已针对 Win 7、10、Server 2012 和 Server 2016 进行测试。较旧版本(win 2003 / xp)可能无法与此工具配合使用。

默认情况下,如果您尝试从本地系统转储配置单元,则需要以高完整性上下文运行。但是,当目标为远程系统时则不需要。

目前支持通过 SAM + SECURITY 注册表配置单元转储来检索缓存的凭据数据。但尚不支持 NTDS.dit 解析/dcsync。如果您在 .Net 项目中寻找 dcsync 功能,我推荐 sharpkatz。

如果系统配置为禁止通过 TCP 使用 RPC(需要通过命名管道使用 RPC——这不是默认设置),Windows 在回退到 RPC/NP 之前会有 21 秒的延迟,但仍会允许连接。这似乎是使用利用 SCManager 远程绑定服务的 API 调用的一个限制。

致谢

本代码是以下项目功能的移植:impacket(作者 @agsolino)和 pypykatz(作者 @skelsec)。解析和解密注册表配置单元信息的原始步骤全部归功于他们。

使用的注册表配置单元结构来自 gray_hat_csharp_code(作者 @BrandonPrry)。

最后,该脚本的原始想法基于我对 Posh_SecModule(作者 @Carlos_Perez)的部分移植工作,初期 SAM 解析代码的很大一部分来自该项目。

下载工具