Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SharPersist — レジストリキー、スケジュールタスク、サービス、スタートアップフォルダ、KeePass設定、TortoiseSVNフックを介してWindowsの永続化を確立・管理するためのC#ツールキット。 | Kitploit
ツール/GitHubGitHub/mandiant/sharpersist
永続化メカニズムポストエクスプロイトペネトレーションテストレッドチーミングArchived
GitHubmandiant/sharpersist

SharPersist

レジストリキー、スケジュールタスク、サービス、スタートアップフォルダ、KeePass設定、TortoiseSVNフックを介してWindowsの永続化を確立・管理するためのC#ツールキット。

リポジトリを見る
1.5k2583年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SharPersist

Windows用永続化ツールキット(C#で記述)。各テクニックの詳細な使用方法については、Wikiを参照してください。

作者 - Brett Hawkins (@h4wkst3r)

リリース

  • SharPersistのパブリックバージョン1.0.1は、Releasesセクションにあります。

インストール/ビルド

プリコンパイル済み

  • Releasesセクションのプリコンパイル済みバイナリを使用してください。

自分でビルドする

プロジェクトを自分でコンパイルするために、Visual Studioをセットアップするには、以下の手順を実行してください。これには、NuGetパッケージマネージャーからインストールできるいくつかの.NETライブラリが必要です。

使用ライブラリ

このプロジェクトでは、以下のサードパーティライブラリを使用しています。

ライブラリURLライセンス
TaskSchedulerhttps://github.com/dahall/TaskSchedulerMIT License
Fodyhttps://github.com/Fody/FodyMIT License

ビルド手順

  • Visual Studioプロジェクトを読み込み、"ツール" --> "NuGetパッケージマネージャー" --> "パッケージマネージャー設定" に移動します。
  • "NuGetパッケージマネージャー" --> "パッケージソース" に移動します。
  • URL "https://api.nuget.org/v3/index.json" でパッケージソースを追加します。
  • Costura.Fody NuGetパッケージをインストールします。Visual Studio 2019を必要としないように、古いバージョンのCostura.Fody (3.3.3)が必要です。
    • Install-Package Costura.Fody -Version 3.3.3
  • TaskSchedulerパッケージをインストールします。
    • Install-Package TaskScheduler -Version 2.8.11
  • これで、プロジェクトを自分でビルドできます!

引数/オプション

  • -t - 永続化テクニック
  • -c - 実行するコマンド
  • -a - 実行するコマンドへの引数(該当する場合)
  • -f - 作成/変更するファイル
  • -k - 作成/変更するレジストリキー
  • -v - 作成/変更するレジストリ値
  • -n - スケジュールタスク名またはサービス名
  • -m - メソッド(add、remove、check、list)
  • -o - オプションのアドオン
  • -h - ヘルプページ

永続化テクニック (-t)

  • keepass - KeePass設定ファイルへのバックドア
  • reg - レジストリキーの追加/変更
  • schtaskbackdoor - 追加のアクションを追加してスケジュールタスクにバックドアを仕掛ける
  • startupfolder - スタートアップフォルダ内のlnkファイル
  • tortoisesvn - TortoiseSVNフックスクリプト
  • service - 新しいWindowsサービスを作成
  • schtask - 新しいスケジュールタスクを作成

メソッド (-m)

  • add - 永続化テクニックを追加
  • remove - 永続化テクニックを削除
  • check - 永続化テクニックのドライランを実行
  • list - 永続化テクニックの現在のエントリを一覧表示

オプションのアドオン (-o)

  • env - レジストリ用の環境変数難読化のためのオプションアドオン
  • hourly - schtask頻度用のオプションアドオン
  • daily - schtask頻度用のオプションアドオン
  • logon - schtask頻度用のオプションアドオン

レジストリキー (-k)

  • hklmrun
  • hklmrunonce
  • hklmrunonceex
  • hkcurun
  • hkcurunonce
  • logonscript
  • stickynotes
  • userinit

使用例

永続化トリガーの追加 (Add)

KeePass

SharPersist -t keepass -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "C:\Users\username\AppData\Roaming\KeePass\KeePass.config.xml" -m add

レジストリ

SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "hkcurun" -v "Test Stuff" -m add

SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "hkcurun" -v "Test Stuff" -m add -o env

SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "logonscript" -m add

スケジュールタスクバックドア

SharPersist -t schtaskbackdoor -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -n "Something Cool" -m add

スタートアップフォルダ

SharPersist -t startupfolder -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "Some File" -m add

Tortoise SVN

SharPersist -t tortoisesvn -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -m add

Windowsサービス

SharPersist -t service -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -n "Some Service" -m add

スケジュールタスク

SharPersist -t schtask -c "C:\Windows\System32\cmd.exe" -a "/c echo 123 >> c:\123.txt" -n "Some Task" -m add

SharPersist -t schtask -c "C:\Windows\System32\cmd.exe" -a "/c echo 123 >> c:\123.txt" -n "Some Task" -m add -o hourly

永続化トリガーの削除 (Remove)

KeePass

SharPersist -t keepass -f "C:\Users\username\AppData\Roaming\KeePass\KeePass.config.xml" -m remove

レジストリ

SharPersist -t reg -k "hkcurun" -v "Test Stuff" -m remove

SharPersist -t reg -k "hkcurun" -v "Test Stuff" -m remove -o env

SharPersist -t reg -k "logonscript" -m remove

スケジュールタスクバックドア

SharPersist -t schtaskbackdoor -n "Something Cool" -m remove

スタートアップフォルダ

SharPersist -t startupfolder -f "Some File" -m remove

Tortoise SVN

SharPersist -t tortoisesvn -m remove

Windowsサービス

SharPersist -t service -n "Some Service" -m remove

スケジュールタスク

SharPersist -t schtask -n "Some Task" -m remove

永続化トリガーのドライランを実行 (Check)

KeePass

SharPersist -t keepass -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "C:\Users\username\AppData\Roaming\KeePass\KeePass.config.xml" -m check

レジストリ

SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "hkcurun" -v "Test Stuff" -m check

SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "hkcurun" -v "Test Stuff" -m check -o env

SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "logonscript" -m check

スケジュールタスクバックドア

SharPersist -t schtaskbackdoor -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -n "Something Cool" -m check

スタートアップフォルダ

SharPersist -t startupfolder -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "Some File" -m check

Tortoise SVN

SharPersist -t tortoisesvn -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -m check

Windowsサービス

SharPersist -t service -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -n "Some Service" -m check

スケジュールタスク

SharPersist -t schtask -c "C:\Windows\System32\cmd.exe" -a "/c echo 123 >> c:\123.txt" -n "Some Task" -m check

SharPersist -t schtask -c "C:\Windows\System32\cmd.exe" -a "/c echo 123 >> c:\123.txt" -n "Some Task" -m check -o hourly

永続化トリガーエントリの一覧表示 (List)

レジストリ

SharPersist -t reg -k "hkcurun" -m list

スケジュールタスクバックドア

SharPersist -t schtaskbackdoor -m list

SharPersist -t schtaskbackdoor -m list -n "Some Task"

SharPersist -t schtaskbackdoor -m list -o logon

スタートアップフォルダ

SharPersist -t startupfolder -m list

Windowsサービス

SharPersist -t service -m list

SharPersist -t service -m list -n "Some Service"

スケジュールタスク

SharPersist -t schtask -m list

SharPersist -t schtask -m list -n "Some Task"

SharPersist -t schtask -m list -o logon

ツールをダウンロード