Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
NorkNork — Individuatore di persistenza di Powershell Empire | Kitploit
Strumenti/GitHubGitHub/n00py/norknork
Strumenti DifensiviMeccanismi di PersistenzaInformatica ForensePost-ExploitRisposta agli Incidenti
GitHubn00py/norknork

NorkNork

Individuatore di persistenza di Powershell Empire

Vedi Repository
118289 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

NorkNork - Strumento per identificare i payload di persistenza di Empire

https://www.n00py.io/2017/01/removing-backdoors-powershell-empire-edition/

INFORMAZIONI:

Questo script è stato progettato per identificare i payload di persistenza di Powershell Empire sui sistemi Windows.
Attualmente supporta i controlli per questi metodi di persistenza:

  • Attività pianificate
  • Esecuzione automatica
  • Sottoscrizioni WMI
  • Security Support Provider
  • Backdoor del Centro di accesso facilitato
  • Disabilitazione password account macchina

INSTALLAZIONE:

Puoi eseguire questo script con Python 2.7 o scaricando l'exe di PyInstaller. Esegui il binario o lo script in una finestra di PowerShell.

UTILIZZO:

Esecuzione dello script Python

root@kitploit:~
PS C:\Users\>python norknork.py

Esecuzione del binario

root@kitploit:~
PS C:\Users\> .\norknork.exe

Salvataggio dei dati in un file di testo

root@kitploit:~
PS C:\Users\> .\norknork.exe > results.txt

alt tag

FAQ:

Q: Perché non lo hai creato direttamente in PowerShell?

A: Ero troppo pigro per imparare PowerShell.

Q: Troverà tutti i metodi di persistenza?

A: No, solo quelli in Powershell Emprire e solo quelli che persistono attraverso i riavvii.

Scarica lo strumento