Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PurpleSharp — PurpleSharp 是一个 C# 对手模拟工具,用于执行对手技术,以在受监控的 Windows 环境中生成攻击遥测数据。 | Kitploit
工具/GitHubGitHub/mvelazc0/purplesharp
权限提升持久化机制横向移动渗透测试学习与教育红队对抗性攻击
GitHubmvelazc0/purplesharp

PurpleSharp

PurpleSharp 是一个 C# 对手模拟工具,用于执行对手技术,以在受监控的 Windows 环境中生成攻击遥测数据。

查看仓库
8471155个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PurpleSharp

Open_Threat_Research Community BlackHat Arsenal 2021 BlackHat Arsenal 2023

PurpleSharp Logo

防御企业网络免受攻击者侵害,对蓝队来说仍然是一个严峻挑战。预防措施已显不足;改进检测与响应能力已被证明是朝着正确方向迈出的一步。然而,如果没有对手行为产生的遥测数据,构建新的检测能力并测试现有的检测能力将受到限制。

PurpleSharp 是一款用 C# 编写的开源对手模拟工具,可在 Windows Active Directory 环境中执行对手技术。由此产生的遥测数据可用于衡量并提升检测工程项目的有效性。PurpleSharp 利用 MITRE ATT&CK 框架,并在攻击生命周期中执行多种技术:执行、持久化、权限提升、凭据访问、横向移动等。目前它支持 47 种独特的 ATT&CK 技术。

PurpleSharp 首次亮相于 2019 年 9 月的 Derbycon IX。

更新版本于 2020 年 8 月 6 日作为 BlackHat Arsenal 2020 的一部分发布。最新版本于 2021 年 8 月作为 BlackHat Arsenal 2021 的一部分发布。

访问 演示 部分,查看 PurpleSharp 的实际运行效果。

目标 / 用例

通过 PurpleSharp 模拟技术产生的攻击遥测数据,可帮助研究与检测团队:

  • 构建新的检测分析规则
  • 测试现有的检测分析规则
  • 验证检测的鲁棒性
  • 发现可见性上的空白
  • 识别事件日志流水线中的问题

快速入门指南

从源码构建

可以使用 Visual Studio Community 2019 或 2020 构建 PurpleSharp。

下载最新版本

下载 最新版本的二进制文件,可直接用于执行 TTP 模拟。

需要 .NET Framework 4.5。

模拟

PurpleSharp 程序集就是开始模拟攻击所需的全部内容。

有关模拟思路,请查看 Active Directory 紫色团队剧本,这是一个包含可直接用于 PurpleSharp 的 JSON 剧本的仓库。

文档

https://www.purplesharp.com/

作者

  • Mauricio Velazco - @mvelazco

致谢

社区是灵感和反馈的宝贵来源。感谢大家。

  • Olaf Hartong
  • Roberto Rodriguez
  • Matt Graeber
  • Jonny Johnson
  • Keith McCammon
  • Andrew Schwartz

许可证

本项目采用 BSD 3-Clause 许可证 - 详见 LICENSE 文件。

下载工具