Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
StayKit — Cobalt Strike Erweiterung für Post-Exploitation-Persistenz unter Verwendung der SharpStay .NET Assembly. Bietet GUI-gesteuerte Persistenz über Registry-Schlüssel, geplante Aufgaben, WMI-Ereignisse, LNK-Hintertüren und mehr. | Kitploit
Tools/GitHubGitHub/0xthirteen/staykit
Exploit-FrameworksPayload-GenerierungPersistenzmechanismenPost-ExploitationRed Teaming
GitHub0xthirteen/staykit

StayKit

Cobalt Strike Erweiterung für Post-Exploitation-Persistenz unter Verwendung der SharpStay .NET Assembly. Bietet GUI-gesteuerte Persistenz über Registry-Schlüssel, geplante Aufgaben, WMI-Ereignisse, LNK-Hintertüren und mehr.

Repository anzeigen
49371vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

StayKit - Cobalt Strike Persistenz-Kit

StayKit ist eine Erweiterung für Cobalt Strike-Persistenz durch Nutzung der execute_assembly-Funktion mit der SharpStay .NET-Assembly. Das Aggressor-Skript übernimmt die Erstellung von Payloads, indem es die Vorlagendateien für einen bestimmten Ausführungstyp liest.

WICHTIG: Um das Skript zu verwenden, muss ein Benutzer lediglich das Aggressor-Skript StayKit.cna laden. Zusätzlich muss die SharpStay-Assembly kompiliert und in das Verzeichnis gelegt werden, in dem sich StayKit.cna befindet. Schließlich erfordern einige Vorlagen für den Payload dynamische Kompilierung, die Mono verwendet.

Das Persistenz-Menü wird zum Beacon hinzugefügt. Aufgrund der unterschiedlichen Natur der einzelnen Techniken gibt es nur ein GUI-Menü und keine Beacon-Befehle.

Verfügbare Optionen:

  • ElevatedRegistryKey
  • UserRegistryKey
  • UserInitMprLogonScriptKey
  • ElevatedUserInitKey
  • ScheduledTask
  • ListScheduledTasks
  • ScheduledTaskAction
  • SchTaskCOMHijack
  • CreateService
  • ListRunningServices
  • WMIEventSub
  • GetScheduledTaskCOMHandler
  • JunctionFolder
  • StartupDirectory
  • NewLNK
  • BackdoorLNK
  • ListTaskNames

Abhängigkeiten

  • Mono (MCS) zum Kompilieren von .NET-Assemblys (Verwendet bei dynamischer Payload-Erstellung)

Danksagungen

  • WMI-Ereignisabonnement – WQL-Abfrage vom Empire-Projekt und Matt Graebers Forschung
  • Geplanter Task-COM-Handler-Hijack – Idee aus enigma0x3s Forschung
  • Junction-Ordner – Code und Idee stammen aus matterpreters OffensiveCSharp-Projekt
  • Backdoor-LNK – stammt aus harmj0ys LNKBackdoor-Skript
Tool herunterladen