Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
StayKit — Extensión de Cobalt Strike para persistencia post-explotación utilizando el ensamblado .NET SharpStay. Proporciona persistencia mediante GUI a través de claves de registro, tareas programadas, eventos WMI, backdoors LNK y más. | Kitploit
Herramientas/GitHubGitHub/0xthirteen/staykit
Frameworks de ExploitsGeneración de PayloadsMecanismos de PersistenciaPost-ExplotaciónRed Teaming
GitHub0xthirteen/staykit

StayKit

Extensión de Cobalt Strike para persistencia post-explotación utilizando el ensamblado .NET SharpStay. Proporciona persistencia mediante GUI a través de claves de registro, tareas programadas, eventos WMI, backdoors LNK y más.

Ver Repositorio
493714hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

StayKit - Kit de persistencia para Cobalt Strike

StayKit es una extensión para la persistencia en Cobalt Strike que aprovecha la función execute_assembly con el ensamblado SharpStay .NET. El script agresor maneja la creación de payloads leyendo los archivos de plantilla para un tipo de ejecución específico.

IMPORTANTE: Para usar el script, el usuario solo necesita cargar el script agresor StayKit.cna. Además, se debe compilar el ensamblado SharpStay y colocarlo en el directorio donde se encuentra StayKit.cna. Finalmente, si se selecciona una plantilla para el payload, algunas pueden requerir compilación dinámica que usará Mono.

El menú de persistencia se agregará al beacon. Debido a la naturaleza de que cada técnica es diferente, solo hay un menú GUI y no comandos de beacon.

Opciones disponibles:

  • ElevatedRegistryKey
  • UserRegistryKey
  • UserInitMprLogonScriptKey
  • ElevatedUserInitKey
  • ScheduledTask
  • ListScheduledTasks
  • ScheduledTaskAction
  • SchTaskCOMHijack
  • CreateService
  • ListRunningServices
  • WMIEventSub
  • GetScheduledTaskCOMHandler
  • JunctionFolder
  • StartupDirectory
  • NewLNK
  • BackdoorLNK
  • ListTaskNames

Dependencias

  • Mono (MCS) para compilar ensamblados .NET (Usado con la creación dinámica de payloads)

Créditos

  • Suscripción de eventos WMI - Consulta WQL del Proyecto Empire y la investigación de Matt Graeber
  • Secuestro del controlador COM de tareas programadas - idea de la investigación de enigma0x3
  • Carpeta de unión - el código y la idea provienen del proyecto OffensiveCSharp de matterpreter
  • Backdoor LNK - proviene del script LNKBackdoor de harmj0y
Descargar herramienta