
Extensão do Cobalt Strike para persistência pós-exploração usando o assembly .NET SharpStay. Oferece persistência orientada por GUI via chaves de Registro, Tarefas Agendadas, eventos WMI, backdoors LNK, e mais.
StayKit é uma extensão para persistência no Cobalt Strike que utiliza a função execute_assembly com o assembly .NET SharpStay. O script agressor gerencia a criação de payloads lendo os arquivos de modelo para um tipo específico de execução.
IMPORTANTE: Para usar o script, o usuário precisará apenas carregar o script agressor StayKit.cna. Além disso, o assembly SharpStay precisará ser compilado e colocado no diretório onde StayKit.cna está localizado. Finalmente, ao selecionar um modelo para o payload, alguns podem exigir compilação dinâmica, que usará Mono.
O menu de persistência será adicionado ao beacon. Devido à natureza de como cada técnica é diferente, existe apenas um menu GUI e nenhum comando de beacon.
Opções disponíveis: