
Outil C# pour établir une persistance Windows via plusieurs techniques incluant les tâches planifiées, les événements WMI, les dossiers de démarrage et le détournement de registre, conçu pour les opérations red team.

RedPersist est un outil de persistance Windows écrit en C#
Les bibliothèques tierces suivantes sont utilisées dans ce projet.
TaskScheduler
https://github.com/dahall/TaskScheduler
Fody
https://github.com/Fody/Fody
Chargez le projet Visual Studio et allez dans "Outils" > "Gestionnaire de packages NuGet" > "Paramètres du gestionnaire de packages"
Ouvrez "Gestionnaire de packages NuGet" > "Sources de packages"
Installer FodyInstall-Package Costura.Fody -Version 3.3.3
Installer TaskschedulerInstall-Package TaskScheduler -Version 2.8.11

Vous pouvez l'utiliser avec execute-assembly ou comme exécutable autonome
RedPersist.exe --method C:\Path\to\executable.exe
RedPersist.exe --help
--help/-h : Menu d'aide
RedPersist.exe --help
--eventviewer : Persistance via l'assistant Eventviewer
RedPersist.exe --eventviewer C:\Users\User\exe.exe
--startup : Persistance via le dossier Démarrage
RedPersist.exe --startup C:\Users\User\exe.exe
--autologon : Persistance via Autologon
RedPersist.exe --startup C:\Users\User\exe.exe
--screensaver : Persistance via l'économiseur d'écran
RedPersist.exe --screensaver C:\Users\User\exe.exe
--wmi : Persistance via abonnement aux événements WMI (vers Notepad.exe)
RedPersist.exe --wmi C:\Users\User\exe.exe
--schedule : Persistance via les tâches planifiées
RedPersist.exe --schedule TaskName C:\Users\User\exe.exe
--extension : Persistance via détournement d'extension (TXT)
RedPersist.exe --extension C:\Users\User\exe.exe
--winlogon : Persistance via UserInitMprLogonScript
: Persistance via le profil PowerShell

RedPersist.exe --winlogon TaskName C:\Users\User\exe.exeRedPersist.exe--pwsh C:\Users\User\Documents\windowspowershell C:\Users\User\Documents\windowspowershell\profile.ps1 C:\Users\User\Desktop\exe.exe