C#-порт функциональности PowerUp для поиска векторов повышения привилегий в Windows.
Инструмент для локального повышения привилегий в доменных средах Windows при отсутствии обязательной подписи LDAP.
Инструмент для извлечения паролей, хешей, PIN-кодов и Kerberos-тикетов из памяти Windows. Поддерживает Pass-the-Hash, Pass-the-Ticket, Golden/Silver Ticket, …
Кросс-платформенный инструмент для извлечения сохранённых паролей из десятков приложений: браузеры, почтовые клиенты, SSH-клиенты, мессенджеры, БД, VPN, …
Современный C2-фреймворк (Command & Control) с поддержкой кастомных имплантов (Demon), reflective loading, sleep obfuscation, OPSEC-режимов и …
git clone https://github.com/GhostPack/SharpUp.git # Visual Studio: открыть SharpUp.sln -> Build # или командная строка: dotnet build SharpUp.csproj # Готовый EXE доступен в GitHub Releases
SharpUp — это порт на C# различных функций PowerUp. В настоящее время портированы только наиболее распространённые проверки; функции weaponization пока не реализованы.
@harmj0y является основным автором.
SharpUp распространяется по лицензии BSD 3-Clause.
SharpUp.exe [audit] [check1] [check2]...
audit - Specifies whether or not to enable audit mode. If enabled, SharpUp will run vulenrability checks
regardless if the process is in high integrity or the user is in the local administrator's group.
If no checks are specified, audit will run all checks. Otherwise, each check following audit will
be ran.
check* - The individual vulnerability check to be ran. Must be one of the following:
- AlwaysInstallElevated
- CachedGPPPassword
- DomainGPPPassword
- HijackablePaths
- McAfeeSitelistFiles
- ModifiableScheduledTask
- ModifiableServiceBinaries
- ModifiableServiceRegistryKeys
- ModifiableServices
- ProcessDLLHijack
- RegistryAutoLogons
- RegistryAutoruns
- TokenPrivileges
- UnattendedInstallFiles
- UnquotedServicePath
Examples:
SharpUp.exe audit
-> Runs all vulnerability checks regardless of integrity level or group membership.
SharpUp.exe HijackablePaths
-> Check only if there are modifiable paths in the user's %PATH% variable.
SharpUp.exe audit HijackablePaths
-> Check only for modifiable paths in the user's %PATH% regardless of integrity level or group membership.
Мы не планируем выпускать бинарники SharpUp, поэтому вам придётся собрать его самостоятельно :)
SharpUp собран под .NET 3.5 и совместим с Visual Studio 2015 Community Edition. Просто откройте файл проекта .sln, выберите конфигурацию "release" и соберите.
SharpUp включает различные фрагменты кода на C# и фрагменты PoC, найденные в ходе исследования его возможностей. Эти фрагменты и авторы выделены в соответствующих местах исходного кода и включают: