
Cobalt Strike Erweiterung für Post-Exploitation-Persistenz unter Verwendung der SharpStay .NET Assembly. Bietet GUI-gesteuerte Persistenz über Registry-Schlüssel, geplante Aufgaben, WMI-Ereignisse, LNK-Hintertüren und mehr.
StayKit ist eine Erweiterung für Cobalt Strike-Persistenz durch Nutzung der execute_assembly-Funktion mit der SharpStay .NET-Assembly. Das Aggressor-Skript übernimmt die Erstellung von Payloads, indem es die Vorlagendateien für einen bestimmten Ausführungstyp liest.
WICHTIG: Um das Skript zu verwenden, muss ein Benutzer lediglich das Aggressor-Skript StayKit.cna laden. Zusätzlich muss die SharpStay-Assembly kompiliert und in das Verzeichnis gelegt werden, in dem sich StayKit.cna befindet. Schließlich erfordern einige Vorlagen für den Payload dynamische Kompilierung, die Mono verwendet.
Das Persistenz-Menü wird zum Beacon hinzugefügt. Aufgrund der unterschiedlichen Natur der einzelnen Techniken gibt es nur ein GUI-Menü und keine Beacon-Befehle.
Verfügbare Optionen: