Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
NorkNork — Localizador de persistência do Powershell Empire | Kitploit
Ferramentas/GitHubGitHub/n00py/norknork
Ferramentas DefensivasMecanismos de PersistênciaAnálise ForensePós-ExploraçãoResposta a Incidentes
GitHubn00py/norknork

NorkNork

Localizador de persistência do Powershell Empire

Ver Repositório
11828há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

NorkNork - Ferramenta para identificar payloads de persistência do Empire

https://www.n00py.io/2017/01/removing-backdoors-powershell-empire-edition/

SOBRE:

Este script foi projetado para identificar payloads de persistência do Powershell Empire em sistemas Windows.
Atualmente, suporta verificações para estes métodos de persistência:

  • Tarefas Agendadas
  • Execução automática
  • Assinaturas WMI
  • Provedor de Suporte de Segurança
  • Backdoors da Central de Facilidade de Acesso
  • Desabilitação de senha de conta de máquina

INSTALAÇÃO:

Você pode executar este script com python 2.7 ou baixando o executável pyinstaller. Execute o binário ou o script em uma janela do powershell.

USO:

Executando o script python

root@kitploit:~
PS C:\Users\>python norknork.py

Executando o binário

root@kitploit:~
PS C:\Users\> .\norknork.exe

Salvar os dados em um arquivo de texto

root@kitploit:~
PS C:\Users\> .\norknork.exe > results.txt

alt tag ###PERGUNTAS FREQUENTES:

P: Por que você não criou isso simplesmente em powershell?

R: Eu estava com preguiça demais para aprender powershell.

P: Isso encontrará todos os métodos de persistência?

R: Não, apenas aqueles no Powershell Emprire e apenas aqueles que persistem através de reinicializações.

Baixar ferramenta