
Strumento C# per stabilire la persistenza su Windows tramite molteplici tecniche, tra cui attività pianificate, eventi WMI, cartelle di avvio e hijacking del registro, progettato per operazioni di red team.

RedPersist è uno strumento di persistenza per Windows scritto in C#
Di seguito sono elencate le librerie di terze parti utilizzate in questo progetto.
TaskScheduler
https://github.com/dahall/TaskScheduler
Fody
https://github.com/Fody/Fody
Carica il progetto di Visual Studio e vai su "Strumenti" > "Gestione pacchetti NuGet" > "Impostazioni gestione pacchetti"
Apri "Gestione pacchetti NuGet" > "Origini pacchetti"
Installa FodyInstall-Package Costura.Fody -Version 3.3.3
Installa TaskSchedulerInstall-Package TaskScheduler -Version 2.8.11

Puoi usarlo con execute-assembly o come eseguibile standalone
RedPersist.exe --method C:\Path\to\executable.exe
RedPersist.exe --help
--help/-h : Menu di aiuto
RedPersist.exe --help
--eventviewer : Persistenza tramite Eventviewer Helper
RedPersist.exe --eventviewer C:\Users\User\exe.exe
--startup : Persistenza tramite Avvio automatico
RedPersist.exe --startup C:\Users\User\exe.exe
--autologon : Persistenza tramite accesso automatico
RedPersist.exe --startup C:\Users\User\exe.exe
--screensaver : Persistenza tramite screensaver
RedPersist.exe --screensaver C:\Users\User\exe.exe
--wmi : Persistenza tramite sottoscrizione evento WMI (a Notepad.exe)
RedPersist.exe --wmi C:\Users\User\exe.exe
--schedule : Persistenza tramite attività pianificate
RedPersist.exe --schedule TaskName C:\Users\User\exe.exe
--extension : Persistenza tramite dirottamento estensione (TXT)
RedPersist.exe --extension C:\Users\User\exe.exe
--winlogon : Persistenza tramite UserInitMprLogonScript
: Persistenza tramite profilo PowerShell

RedPersist.exe --winlogon TaskName C:\Users\User\exe.exeRedPersist.exe--pwsh C:\Users\User\Documents\windowspowershell C:\Users\User\Documents\windowspowershell\profile.ps1 C:\Users\User\Desktop\exe.exe