Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
StayKit — Extension di Cobalt Strike per persistenza post-sfruttamento tramite assembly SharpStay .NET. Fornisce persistenza guidata da interfaccia grafica tramite chiavi di registro, attività pianificate, eventi WMI, backdoor LNK e altro ancora. | Kitploit
Strumenti/GitHubGitHub/0xthirteen/staykit
Framework di ExploitGenerazione di PayloadMeccanismi di PersistenzaPost-ExploitRed Teaming
GitHub0xthirteen/staykit

StayKit

Extension di Cobalt Strike per persistenza post-sfruttamento tramite assembly SharpStay .NET. Fornisce persistenza guidata da interfaccia grafica tramite chiavi di registro, attività pianificate, eventi WMI, backdoor LNK e altro ancora.

Vedi Repository
493716 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

StayKit - Kit di persistenza per Cobalt Strike

StayKit è un'estensione per la persistenza di Cobalt Strike che sfrutta la funzione execute_assembly con l'assembly SharpStay .NET. Lo script aggressor gestisce la creazione del payload leggendo i file template per un tipo di esecuzione specifico.

IMPORTANTE: Per utilizzare lo script, un utente dovrà solo caricare lo script aggressor StayKit.cna. Inoltre, l'assembly SharpStay dovrà essere compilato e posizionato nella directory in cui si trova StayKit.cna. Infine, se si seleziona un template per il payload, alcuni potrebbero richiedere la compilazione dinamica che utilizzerà Mono.

Il menu di persistenza verrà aggiunto al beacon. A causa della natura di come ogni tecnica è diversa, esiste solo un menu GUI e nessun comando beacon.

Opzioni disponibili:

  • ElevatedRegistryKey
  • UserRegistryKey
  • UserInitMprLogonScriptKey
  • ElevatedUserInitKey
  • ScheduledTask
  • ListScheduledTasks
  • ScheduledTaskAction
  • SchTaskCOMHijack
  • CreateService
  • ListRunningServices
  • WMIEventSub
  • GetScheduledTaskCOMHandler
  • JunctionFolder
  • StartupDirectory
  • NewLNK
  • BackdoorLNK
  • ListTaskNames

Dipendenze

  • Mono (MCS) per la compilazione di assembly .NET (Utilizzato con la creazione dinamica del payload)

Crediti

  • WMI Event Subscription - Query WQL dal Progetto Empire e dalla ricerca di Matt Graeber
  • Scheduled Task COM Handler Hijack - idea dalla ricerca di enigma0x3
  • Junction Folder - codice e idea provengono dal progetto OffensiveCSharp di matterpreter
  • Backdoor LNK - proviene dallo script LNKBackdoor di harmj0y
Scarica lo strumento