Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NorkNork — Détecteur de persistance PowerShell Empire | Kitploit
Outils/GitHubGitHub/n00py/norknork
Outils DéfensifsMécanismes de PersistanceAnalyse ForensiquePost-ExploitationRéponse aux Incidents
GitHubn00py/norknork

NorkNork

Détecteur de persistance PowerShell Empire

Voir le dépôt
118284il y a 9 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

NorkNork - Outil pour identifier les payloads de persistance Empire

https://www.n00py.io/2017/01/removing-backdoors-powershell-empire-edition/

À PROPOS :

Ce script a été conçu pour identifier les payloads de persistance Powershell Empire sur les systèmes Windows.
Il prend actuellement en charge la vérification des méthodes de persistance suivantes :

  • Tâches planifiées
  • Démarrage automatique
  • Abonnements WMI
  • Fournisseur de support de sécurité
  • Portes dérobées via le Centre d'accessibilité
  • Désactivation du mot de passe du compte machine

INSTALLATION :

Vous pouvez exécuter ce script avec Python 2.7 ou en téléchargeant l'exécutable pyinstaller. Exécutez le binaire ou le script dans une fenêtre PowerShell.

UTILISATION :

Exécution du script Python

root@kitploit:~
PS C:\Users\>python norknork.py

Exécution du binaire

root@kitploit:~
PS C:\Users\> .\norknork.exe
Télécharger l’outil

Enregistrer les données dans un fichier texte

root@kitploit:~
PS C:\Users\> .\norknork.exe > results.txt

Image NorkNork

FAQ :

Q: Pourquoi n'avez-vous pas simplement créé cela en PowerShell ?

A: J'étais trop paresseux pour apprendre PowerShell.

Q: Est-ce que cela trouvera toutes les méthodes de persistance ?

A: Non, seulement celles de PowerShell Empire et seulement celles qui persistent après un redémarrage.