Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PersistenceSniper — Modulo PowerShell che può essere utilizzato da Blue Teams, Incident Responders e Amministratori di Sistema per cacciare le persistence impiantate nelle macchine Windows. Account Twitter/X ufficiale @PersistSniper. Realizzato con ❤️ da @last0x00 e @dottor_morte | Kitploit
Strumenti/GitHubGitHub/last-byte/persistencesniper
Strumenti DifensiviMeccanismi di PersistenzaInformatica ForenseRisposta agli Incidenti
GitHublast-byte/persistencesniper

PersistenceSniper

Modulo PowerShell che può essere utilizzato da Blue Teams, Incident Responders e Amministratori di Sistema per cacciare le persistence impiantate nelle macchine Windows. Account Twitter/X ufficiale @PersistSniper. Realizzato con ❤️ da @last0x00 e @dottor_morte

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
2.1k2231 anno faRevisionato da Kitploit

PersistenceSniper

language version shield logo number of techniques implemented workflow gallery downloads twitter twitter twitter_rick

Il Perché

Perché scrivere uno strumento del genere, potresti chiederti. Beh, tanto per cominciare, ho cercato in giro e non ho trovato uno strumento che si adattasse al mio caso d'uso particolare, cioè cercare tecniche di persistenza note, automaticamente, su più macchine, e allo stesso tempo essere in grado di analizzare e confrontare rapidamente e facilmente i risultati. Certo, Sysinternals' Autoruns è uno strumento fantastico e vale sicuramente la pena usarlo, ma dato che produce risultati in formati non standard e non può essere eseguito in remoto a meno che non si facciano trucchi con il suo equivalente da riga di comando, non l'ho trovato adatto a me. Inoltre, alcune delle tecniche che ho implementato finora in PersistenceSniper non sono ancora state implementate in Autoruns, per quanto ne so. Comunque, se ciò di cui hai bisogno è uno strumento facile da usare, basato su GUI con molte funzionalità già implementate, Autoruns è la scelta giusta, altrimenti dai una possibilità a PersistenceSniper, non la mancherà 😉

Il Come

Per imparare a usare PersistenceSniper correttamente, vai alla Wiki del Progetto.

TL;DR Se sei troppo pigro per leggere la Wiki (cosa che ti consiglio vivamente) puoi installare, importare ed eseguire PersistenceSniper con i seguenti tre comandi.

root@kitploit:~
PS> Install-Module PersistenceSniper
PS> Import-Module PersistenceSniper
PS> Find-AllPersistence

Tecniche di persistenza implementate finora

Le tecniche di persistenza implementate finora sono descritte nella Pagina delle Rilevazioni della Wiki di PersistenceSniper.

Crediti

La maggior parte di questo strumento si basa sul lavoro di altri ricercatori esperti, quindi è giusto dare credito dove è dovuto. Questo progetto non esisterebbe se non fosse per:

  • Hexacorn e la sua infinita serie Beyond good ol' Run key;
  • Grzegorz Tworek e il suo fantastico sito web persistence-info.github.io;
  • Tutti gli altri ricercatori che hanno divulgato tecniche di persistenza interessanti e sconosciute.

Inoltre, queste persone hanno contribuito al progetto:

  • Riccardo Ancarani
  • Cecio
  • Vadim
  • fkadibs
  • suinswofi
  • Antonio Blescia
  • Strassi
  • sixtyvividtails

Vorrei anche ringraziare i miei compagni di @APTortellini per il flusso di idee che ha aiutato questo progetto a crescere da un misero script testuale a un modulo Powershell completo.

Licenza

Questo progetto è sotto la licenza Commons Clause version of the MIT License. TL;DR: puoi copiare, modificare, distribuire ed eseguire l'opera per qualsiasi motivo, esclusi scopi commerciali, senza chiedere autorizzazione.

Scarica lo strumento
buy me a coffee

PersistenceSniper è un modulo Powershell che può essere utilizzato da Blue Team, Incident Responder e Amministratori di Sistema per cacciare le persistenza impiantate su macchine Windows. È disponibile anche su Powershell Gallery ed è firmato digitalmente con un certificato di firma codice valido. Lo strumento è in fase di sviluppo attivo con nuovi rilasci che escono ogni settimana, quindi assicurati di utilizzare la versione aggiornata. Account ufficiale Twitter/X @PersistSniper.