Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/ghostpack/sharpup
权限提升漏洞分析后渗透利用渗透测试权限提升 分类第 11 名
GitHubghostpack/sharpup

SharpUp

用于审计Windows提权漏洞的C#工具,移植了PowerUp的检查,针对诸如未引用的服务路径、可修改的二进制文件和AlwaysInstallElevated等配置错误。

查看仓库
1.5k269532年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SharpUp


SharpUp 是各种 PowerUp 功能的 C# 移植版本。目前,仅移植了最常见的检查;尚未实现任何武器化功能。

@harmj0y 是主要作者。

SharpUp 基于 BSD 3-Clause 许可证发布。

使用方法

root@kitploit:~
SharpUp.exe [audit] [check1] [check2]...

    audit   - Specifies whether or not to enable audit mode. If enabled, SharpUp will run vulenrability checks
              regardless if the process is in high integrity or the user is in the local administrator's group.
              If no checks are specified, audit will run all checks. Otherwise, each check following audit will
              be ran.

    check*  - The individual vulnerability check to be ran. Must be one of the following:

              - AlwaysInstallElevated
              - CachedGPPPassword
              - DomainGPPPassword
              - HijackablePaths
              - McAfeeSitelistFiles
              - ModifiableScheduledTask
              - ModifiableServiceBinaries
              - ModifiableServiceRegistryKeys
              - ModifiableServices
              - ProcessDLLHijack
              - RegistryAutoLogons
              - RegistryAutoruns
              - TokenPrivileges
              - UnattendedInstallFiles
              - UnquotedServicePath
            

    Examples:
        SharpUp.exe audit
            -> 运行所有漏洞检查,无论完整性级别或组成员身份如何。
        
        SharpUp.exe HijackablePaths
            -> 仅检查用户 %PATH% 变量中是否存在可修改的路径。

        SharpUp.exe audit HijackablePaths
            -> 仅检查用户 %PATH% 中是否存在可修改的路径,无论完整性级别或组成员身份如何。

编译说明

我们不计划发布 SharpUp 的二进制文件,因此您需要自行编译 :)

SharpUp 已针对 .NET 3.5 构建,并与 Visual Studio 2015 Community Edition 兼容。只需打开项目 .sln,选择“release”,然后编译即可。

致谢

SharpUp 在其功能中整合了研究过程中发现的各种 C# 代码片段和 PoC 片段。这些片段和作者已在源代码的相应位置标明,包括:

  • Igor Korkhov 的用于检索当前令牌组信息的代码
  • JGU 关于文件/文件夹 ACL 权限比较的片段
  • Rod Stephens 的递归文件枚举模式
  • SwDevMan81 用于枚举当前令牌权限的片段
  • Nikki Locke 用于查询服务安全描述符的代码
  • Raika 提供了未加引号的服务路径搜索示例代码
  • RemiEscourrou 贡献了额外的 ACE 检查代码和可修改服务注册表键的示例代码
  • Coder666 添加了 ACE 过滤代码,仅过滤允许访问的 ACE
  • vysecurity 提供了注册表自动登录和域 GPP 密码的示例代码
  • djhohnstein 用于合并多个过时的 PR 并重构整个代码库
下载工具