Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
StayKit — Extension Cobalt Strike pour la persistance post-exploitation utilisant l'assembly .NET SharpStay. Fournit une persistance pilotée par interface graphique via les clés de Registre, les tâches planifiées, les événements WMI, les backdoors LNK, et plus encore. | Kitploit
Outils/GitHubGitHub/0xthirteen/staykit
Frameworks d'ExploitationGénération de PayloadsMécanismes de PersistancePost-ExploitationRed Teaming
GitHub0xthirteen/staykit

StayKit

Extension Cobalt Strike pour la persistance post-exploitation utilisant l'assembly .NET SharpStay. Fournit une persistance pilotée par interface graphique via les clés de Registre, les tâches planifiées, les événements WMI, les backdoors LNK, et plus encore.

Voir le dépôt
49371il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

StayKit - Kit de persistance Cobalt Strike

StayKit est une extension pour la persistance de Cobalt Strike en exploitant la fonction execute_assembly avec l'assembly .NET SharpStay. Le script aggressor gère la création de la charge utile en lisant les fichiers modèles pour un type d'exécution spécifique.

IMPORTANT : Pour utiliser le script, un utilisateur aura seulement besoin de charger le script aggressor StayKit.cna. De plus, l'assembly SharpStay devra être compilé et placé dans le répertoire où se trouve StayKit.cna. Enfin, si la sélection d'un modèle pour la charge utile nécessite une compilation dynamique, cela utilisera Mono.

Le menu de persistance sera ajouté au beacon. En raison de la nature différente de chaque technique, il n'y a qu'un menu GUI et aucune commande beacon.

Options disponibles :

  • ElevatedRegistryKey
  • UserRegistryKey
  • UserInitMprLogonScriptKey
  • ElevatedUserInitKey
  • ScheduledTask
  • ListScheduledTasks
  • ScheduledTaskAction
  • SchTaskCOMHijack
  • CreateService
  • ListRunningServices
  • WMIEventSub
  • GetScheduledTaskCOMHandler
  • JunctionFolder
  • StartupDirectory
  • NewLNK
  • BackdoorLNK
  • ListTaskNames

Dépendances

  • Mono (MCS) pour la compilation des assemblies .NET (utilisé avec la création dynamique de charge utile)

Crédits

  • Abonnement aux événements WMI - requête WQL provenant du Projet Empire et des recherches de Matt Graeber's
  • Détournement du gestionnaire COM des tâches planifiées - idée provenant des recherches de enigma0x3's
  • Dossier Junction - code et idée provenant du projet OffensiveCSharp de matterpreter's
  • Backdoor LNK - provient du script LNKBackdoor de harmj0y's
Télécharger l’outil