Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/n00py/norknork
Herramientas DefensivasMecanismos de PersistenciaAnálisis ForensePost-ExplotaciónRespuesta a Incidentes
GitHubn00py/norknork

NorkNork

Buscador de persistencia de PowerShell Empire

Ver Repositorio
118284hace 9 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

NorkNork - Herramienta para identificar cargas útiles de persistencia de Empire

https://www.n00py.io/2017/01/removing-backdoors-powershell-empire-edition/

ACERCA DE:

Este script fue diseñado para identificar cargas útiles de persistencia de Powershell Empire en sistemas Windows.
Actualmente soporta verificaciones para estos métodos de persistencia:

  • Tareas programadas
  • Ejecución automática
  • Suscripciones WMI
  • Proveedor de soporte de seguridad
  • Puertas traseras del Centro de Accesibilidad
  • Desactivación de contraseña de cuenta de máquina

INSTALACIÓN:

Puedes ejecutar este script con python 2.7 o descargando el ejecutable de pyinstaller. Ejecuta el binario o el script en una ventana de powershell.

USO:

Ejecutando el script de python

root@kitploit:~
PS C:\Users\>python norknork.py

Ejecutando el binario

root@kitploit:~
PS C:\Users\> .\norknork.exe
Descargar herramienta

Guardar los datos en un archivo de texto

root@kitploit:~
PS C:\Users\> .\norknork.exe > results.txt

alt tag ###PREGUNTAS FRECUENTES:

P: ¿Por qué no lo creaste directamente en powershell?

R: Fui demasiado perezoso para aprender powershell.

P: ¿Encontrará esto todos los métodos de persistencia?

R: No, solo aquellos en Powershell Emprire y solo aquellos que perist a través de reinicios.