Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
StayKit — Extensão do Cobalt Strike para persistência pós-exploração usando o assembly .NET SharpStay. Oferece persistência orientada por GUI via chaves de Registro, Tarefas Agendadas, eventos WMI, backdoors LNK, e mais. | Kitploit
Ferramentas/GitHubGitHub/0xthirteen/staykit
Frameworks de ExploraçãoGeração de PayloadsMecanismos de PersistênciaPós-ExploraçãoRed Teaming
GitHub0xthirteen/staykit

StayKit

Extensão do Cobalt Strike para persistência pós-exploração usando o assembly .NET SharpStay. Oferece persistência orientada por GUI via chaves de Registro, Tarefas Agendadas, eventos WMI, backdoors LNK, e mais.

Ver Repositório
49371há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

StayKit - Kit de persistência do Cobalt Strike

StayKit é uma extensão para persistência no Cobalt Strike que utiliza a função execute_assembly com o assembly .NET SharpStay. O script agressor gerencia a criação de payloads lendo os arquivos de modelo para um tipo específico de execução.

IMPORTANTE: Para usar o script, o usuário precisará apenas carregar o script agressor StayKit.cna. Além disso, o assembly SharpStay precisará ser compilado e colocado no diretório onde StayKit.cna está localizado. Finalmente, ao selecionar um modelo para o payload, alguns podem exigir compilação dinâmica, que usará Mono.

O menu de persistência será adicionado ao beacon. Devido à natureza de como cada técnica é diferente, existe apenas um menu GUI e nenhum comando de beacon.

Opções disponíveis:

  • ElevatedRegistryKey
  • UserRegistryKey
  • UserInitMprLogonScriptKey
  • ElevatedUserInitKey
  • ScheduledTask
  • ListScheduledTasks
  • ScheduledTaskAction
  • SchTaskCOMHijack
  • CreateService
  • ListRunningServices
  • WMIEventSub
  • GetScheduledTaskCOMHandler
  • JunctionFolder
  • StartupDirectory
  • NewLNK
  • BackdoorLNK
  • ListTaskNames

Dependências

  • Mono (MCS) para compilar assemblies .NET (Usado na criação dinâmica de payloads)

Créditos

  • Assinatura de Evento WMI - Consulta WQL do Projeto Empire e pesquisa de Matt Graeber
  • Sequestro do Manipulador COM de Tarefa Agendada - ideia da pesquisa de enigma0x3
  • Pasta de Junção - código e ideia vêm do projeto OffensiveCSharp de matterpreter
  • Backdoor LNK - vem do script LNKBackdoor de harmj0y
Baixar ferramenta