Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SharpEventPersist — Persistenza tramite scrittura/lettura di shellcode dal Registro eventi | Kitploit
Strumenti/GitHubGitHub/improsec/sharpeventpersist
Generazione di PayloadMeccanismi di PersistenzaPost-ExploitRed Teaming
GitHubimprosec/sharpeventpersist

SharpEventPersist

Persistenza tramite scrittura/lettura di shellcode dal Registro eventi

Vedi Repository
376494 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SharpEventPersist

Persistenza scrivendo/leggendo shellcode dal Registro Eventi.

Utilizzo

Lo strumento SharpEventPersist accetta 4 parametri case-sensitive:

  • -file "C:\path\to\shellcode.bin"
  • -instanceid 1337
  • -source Persistence
  • -eventlog "Key Management Service".

Lo shellcode viene convertito in hex e scritto nel "Key Management Service", il livello dell'evento è impostato su "Information" e la sorgente è "Persistence".
Esegui lo strumento SharpEventLoader per recuperare lo shellcode dal registro eventi ed eseguirlo. Idealmente, questo dovrebbe essere convertito in una DLL e sideloadato all'avvio del programma/sistema.
Ricordati di cambiare il nome del registro eventi e l'instanceId nel loader, se non eseguito con i valori predefiniti.

I valori predefiniti lasceranno il seguente artefatto:

  • Una nuova chiave verrà scritta in HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventLog\Key Management Service chiamata "Persistance".
  • Questa nuova chiave "Persistance" non avrà un GUID del provider o TypesSupported che la chiave predefinita "KmsRequests" possiede. Questo può essere usato per costruire rilevamenti.

image info

Scarica lo strumento