Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SharPersist — Набор инструментов на C# для установки и управления закреплением (persistence) в Windows с помощью ключей реестра, запланированных задач, служб, папок автозагрузки, конфигураций KeePass и хуков TortoiseSVN. | Kitploit
Инструменты/GitHubGitHub/mandiant/sharpersist
Механизмы персистентностиПост-эксплуатацияТестирование на ПроникновениеRed TeamingArchived
GitHubmandiant/sharpersist

SharPersist

Набор инструментов на C# для установки и управления закреплением (persistence) в Windows с помощью ключей реестра, запланированных задач, служб, папок автозагрузки, конфигураций KeePass и хуков TortoiseSVN.

Репозиторий
1.5k258163 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SharPersist

Набор инструментов для обеспечения персистентности в Windows, написанный на C#. Подробную информацию об использовании каждой техники см. в Wiki.

Автор — Brett Hawkins (@h4wkst3r)

Релиз

  • Публичную версию 1.0.1 SharPersist можно найти в разделе Releases

Установка/Сборка

Готовая сборка

  • Используйте предварительно скомпилированный бинарный файл в разделе Releases

Сборка самостоятельно

Выполните следующие шаги для настройки Visual Studio, чтобы скомпилировать проект самостоятельно. Для этого потребуется пара библиотек .NET, которые можно установить из диспетчера пакетов NuGet.

Используемые библиотеки

В этом проекте используются следующие сторонние библиотеки.

БиблиотекаURLЛицензия
TaskSchedulerhttps://github.com/dahall/TaskSchedulerMIT License
Fodyhttps://github.com/Fody/FodyMIT License

Шаги по сборке

  • Откройте проект в Visual Studio и перейдите в "Tools" --> "NuGet Package Manager" --> "Package Manager Settings"
  • Перейдите в "NuGet Package Manager" --> "Package Sources"
  • Добавьте источник пакетов с URL "https://api.nuget.org/v3/index.json"
  • Установите пакет NuGet Costura.Fody. Нужна более старая версия Costura.Fody (3.3.3), чтобы не требовалась Visual Studio 2019.
    • Install-Package Costura.Fody -Version 3.3.3
  • Установите пакет TaskScheduler
    • Install-Package TaskScheduler -Version 2.8.11
  • Теперь вы можете собрать проект самостоятельно!

Аргументы/Параметры

  • -t - техника персистентности
  • -c - команда для выполнения
  • -a - аргументы для выполняемой команды (если применимо)
  • -f - файл для создания/изменения
  • -k - ключ реестра для создания/изменения
  • -v - значение реестра для создания/изменения
  • -n - имя запланированной задачи или службы
  • -m - метод (add, remove, check, list)
  • -o - дополнительные опции
  • -h - страница справки

Техники персистентности (-t)

  • keepass — бэкдор в конфигурационном файле KeePass
  • reg — добавление/изменение ключа реестра
  • schtaskbackdoor — бэкдор в запланированной задаче путём добавления дополнительного действия
  • startupfolder — lnk-файл в папке автозагрузки
  • tortoisesvn — hook-скрипт TortoiseSVN
  • service — создание новой службы Windows
  • schtask — создание новой запланированной задачи

Методы (-m)

  • add — добавить технику персистентности
  • remove — удалить технику персистентности
  • check — выполнить пробный прогон (dry-run) техники персистентности
  • list — вывести текущие записи техники персистентности

Дополнительные опции (-o)

  • env — дополнительная опция для обфускации переменных окружения в реестре
  • hourly — дополнительная опция для периодичности schtask
  • daily — дополнительная опция для периодичности schtask
  • logon — дополнительная опция для периодичности schtask

Ключи реестра (-k)

  • hklmrun
  • hklmrunonce
  • hklmrunonceex
  • hkcurun
  • hkcurunonce
  • logonscript
  • stickynotes
  • userinit

Примеры

Добавление триггеров персистентности (Add)

KeePass

SharPersist -t keepass -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "C:\Users\username\AppData\Roaming\KeePass\KeePass.config.xml" -m add

Реестр

SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "hkcurun" -v "Test Stuff" -m add

SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "hkcurun" -v "Test Stuff" -m add -o env

SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "logonscript" -m add

Бэкдор в запланированной задаче

SharPersist -t schtaskbackdoor -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -n "Something Cool" -m add

Папка автозагрузки

SharPersist -t startupfolder -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "Some File" -m add

Tortoise SVN

SharPersist -t tortoisesvn -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -m add

Служба Windows

SharPersist -t service -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -n "Some Service" -m add

Запланированная задача

SharPersist -t schtask -c "C:\Windows\System32\cmd.exe" -a "/c echo 123 >> c:\123.txt" -n "Some Task" -m add

SharPersist -t schtask -c "C:\Windows\System32\cmd.exe" -a "/c echo 123 >> c:\123.txt" -n "Some Task" -m add -o hourly

Удаление триггеров персистентности (Remove)

KeePass

SharPersist -t keepass -f "C:\Users\username\AppData\Roaming\KeePass\KeePass.config.xml" -m remove

Реестр

SharPersist -t reg -k "hkcurun" -v "Test Stuff" -m remove

SharPersist -t reg -k "hkcurun" -v "Test Stuff" -m remove -o env

SharPersist -t reg -k "logonscript" -m remove

Бэкдор в запланированной задаче

SharPersist -t schtaskbackdoor -n "Something Cool" -m remove

Папка автозагрузки

SharPersist -t startupfolder -f "Some File" -m remove

Tortoise SVN

SharPersist -t tortoisesvn -m remove

Служба Windows

SharPersist -t service -n "Some Service" -m remove

Запланированная задача

SharPersist -t schtask -n "Some Task" -m remove

Выполнение пробного прогона триггера персистентности (Check)

KeePass

SharPersist -t keepass -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "C:\Users\username\AppData\Roaming\KeePass\KeePass.config.xml" -m check

Реестр

SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "hkcurun" -v "Test Stuff" -m check

SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "hkcurun" -v "Test Stuff" -m check -o env

SharPersist -t reg -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -k "logonscript" -m check

Бэкдор в запланированной задаче

SharPersist -t schtaskbackdoor -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -n "Something Cool" -m check

Папка автозагрузки

SharPersist -t startupfolder -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -f "Some File" -m check

Tortoise SVN

SharPersist -t tortoisesvn -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -m check

Служба Windows

SharPersist -t service -c "C:\Windows\System32\cmd.exe" -a "/c calc.exe" -n "Some Service" -m check

Запланированная задача

SharPersist -t schtask -c "C:\Windows\System32\cmd.exe" -a "/c echo 123 >> c:\123.txt" -n "Some Task" -m check

SharPersist -t schtask -c "C:\Windows\System32\cmd.exe" -a "/c echo 123 >> c:\123.txt" -n "Some Task" -m check -o hourly

Список записей триггеров персистентности (List)

Реестр

SharPersist -t reg -k "hkcurun" -m list

Бэкдор в запланированной задаче

SharPersist -t schtaskbackdoor -m list

SharPersist -t schtaskbackdoor -m list -n "Some Task"

SharPersist -t schtaskbackdoor -m list -o logon

Папка автозагрузки

SharPersist -t startupfolder -m list

Служба Windows

SharPersist -t service -m list

SharPersist -t service -m list -n "Some Service"

Запланированная задача

SharPersist -t schtask -m list

SharPersist -t schtask -m list -n "Some Task"

SharPersist -t schtask -m list -o logon

Скачать инструмент