Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SharpNoPSExec — 获取无文件命令执行以实现横向移动。 | Kitploit
工具/GitHubGitHub/juliourena/sharpnopsexec
横向移动后渗透利用渗透测试红队
GitHubjuliourena/sharpnopsexec

SharpNoPSExec

获取无文件命令执行以实现横向移动。

查看仓库
639904年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SharpNoPSExec

无文件命令执行,用于横向移动。

SharpNoPSExec 会查询所有服务,并随机选择一个启动类型为禁用或手动、当前状态为已停止且具有 LocalSystem 权限的服务进行重用。

一旦选定服务,它会保存当前状态,将二进制路径替换为你选择的负载并执行。

等待 5 秒后,它会恢复服务配置,你很可能就会得到你的 shell :)

此工具的灵感来自 #OSEP 中对 PSExec 在横向移动中的解释,在阅读练习时,我意识到可以在不接触磁盘且不创建新服务的情况下执行横向移动,以避免检测。

root@kitploit:~
███████╗██╗  ██╗ █████╗ ██████╗ ██████╗ ███╗   ██╗ ██████╗ ██████╗ ███████╗███████╗██╗  ██╗███████╗ ██████╗
██╔════╝██║  ██║██╔══██╗██╔══██╗██╔══██╗████╗  ██║██╔═══██╗██╔══██╗██╔════╝██╔════╝╚██╗██╔╝██╔════╝██╔════╝
███████╗███████║███████║██████╔╝██████╔╝██╔██╗ ██║██║   ██║██████╔╝███████╗█████╗   ╚███╔╝ █████╗  ██║     
╚════██║██╔══██║██╔══██║██╔══██╗██╔═══╝ ██║╚██╗██║██║   ██║██╔═══╝ ╚════██║██╔══╝   ██╔██╗ ██╔══╝  ██║     
███████║██║  ██║██║  ██║██║  ██║██║     ██║ ╚████║╚██████╔╝██║     ███████║███████╗██╔╝ ██╗███████╗╚██████╗
╚══════╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝  ╚═╝╚═╝     ╚═╝  ╚═══╝ ╚═════╝ ╚═╝     ╚══════╝╚══════╝╚═╝  ╚═╝╚══════╝ ╚═════╝

版本: 0.0.3
作者: Julio Ureña (PlainText)
Twitter: @juliourena

SharpNoPSExec.exe --target=192.168.56.128 --payload=""c:\windows\system32\cmd.exe /c powershell -exec bypass -nop -e ZQBjAGgAbwAgAEcAbwBkACAAQgBsAGUAcwBzACAAWQBvAHUAIQA=""

必需参数:
--target=       - 要攻击的 IP 或机器名。
--payload=      - 要在目标机器上执行的负载。

可选参数:
--username=     - 用于向远程计算机进行身份验证的用户名。
--password=     - 用户名的密码。
--domain=       - 域名,若未设置则使用点号 (.)。

--service=      - 要修改以执行负载的服务,负载执行完毕后会恢复该服务。
注意:若未指定服务,程序将随机查找一个服务来执行。
注意:若所选服务使用非系统账户,则会被忽略。

--help          - 打印帮助信息。

Pass the hash 示例

https://user-images.githubusercontent.com/29603107/119263799-7d8c9180-bbae-11eb-9f3f-6f272bb8bcd6.mp4

版本 0.0.3

  • 新增 - 对输入进行净化处理。
  • 修复 - 负载现在可以在非交互模式下与 Covenant 配合使用。
  • 更改 - 退出函数改为返回,移除了 Enviroment.Exit(0)。
  • 更改 - 逻辑改进。

版本 0.0.2

  • 修复 - 解析负载时,PowerShell 命令若包含等号将不会执行。
  • 更改 - 错误处理。

版本 0.0.1

  • 首次发布。
下载工具