
Extension di Cobalt Strike per persistenza post-sfruttamento tramite assembly SharpStay .NET. Fornisce persistenza guidata da interfaccia grafica tramite chiavi di registro, attività pianificate, eventi WMI, backdoor LNK e altro ancora.
StayKit è un'estensione per la persistenza di Cobalt Strike che sfrutta la funzione execute_assembly con l'assembly SharpStay .NET. Lo script aggressor gestisce la creazione del payload leggendo i file template per un tipo di esecuzione specifico.
IMPORTANTE: Per utilizzare lo script, un utente dovrà solo caricare lo script aggressor StayKit.cna. Inoltre, l'assembly SharpStay dovrà essere compilato e posizionato nella directory in cui si trova StayKit.cna. Infine, se si seleziona un template per il payload, alcuni potrebbero richiedere la compilazione dinamica che utilizzerà Mono.
Il menu di persistenza verrà aggiunto al beacon. A causa della natura di come ogni tecnica è diversa, esiste solo un menu GUI e nessun comando beacon.
Opzioni disponibili: