StayKit 是 Cobalt Strike 持久性的扩展,它利用 SharpStay .NET 程序集的 execute_assembly 函数。攻击者脚本通过读取特定执行类型的模板文件来处理有效负载的创建。
重要提示:要使用脚本,用户只需要加载StayKit.cna
攻击者脚本。此外,需要编译SharpStayStayKit.cna
程序集并将其放入所在的目录中。最后,如果为有效负载选择模板,有些可能需要使用 Mono 的动态编译。
持久性菜单将添加到信标。由于每种技术的性质不同,因此只有一个 GUI 菜单,没有信标命令。
可用选项:
依赖项
项目地址:
https://github.com/0xthirteen/StayKit