Sploitus

Exploit for PersistenceSniper

kitploit · 2026-08-30

Exploit Code

MARKDOWN56 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LAST-BYTE-PERSISTENCESNIPER
# PersistenceSniper  
  
---  
![](https://raw.githubusercontent.com/last-byte/PersistenceSniper/main/persistencesnipernew4.png?raw=true) ![язык](https://img.shields.io/badge/Language-Powershell-blue) ![значок версии](https://img.shields.io/powershellgallery/v/PersistenceSniper?label=Module%20Version) ![количество реализованных методов персистентности](https://img.shields.io/badge/Persistence%20Techniques-60-brightgreen) ![рабочий процесс](https://img.shields.io/badge/Digital%20Signature-Valid-brightgreen) ![загрузки из галереи](https://img.shields.io/powershellgallery/dt/PersistenceSniper?label=Gallery%20Downloads) ![Твиттер](https://img.shields.io/twitter/follow/PersistSniper?style=social) ![Твиттер](https://img.shields.io/twitter/follow/last0x00?style=social) ![Твиттер_рик](https://img.shields.io/twitter/follow/dottor_morte?style=social)  
  
## Зачем

Зачем писать такой инструмент, спросите вы. Что ж, для начала я попробовал поискать и не нашёл инструмента, который соответствовал бы моему конкретному случаю использования: автоматический поиск известных методов персистентности на нескольких машинах с возможностью быстрого и лёгкого анализа и сравнения результатов. Конечно, Sysinternals' Autoruns — потрясающий инструмент, определённо заслуживающий внимания, но, учитывая, что он выводит результаты в нестандартных форматах и не может запускаться удалённо без определённых ухищрений с его консольной версией, он мне не подошёл. К тому же некоторые методы, которые я реализовал в PersistenceSniper, насколько мне известно, ещё не реализованы в Autoruns. В любом случае, если вам нужен простой в использовании инструмент с графическим интерфейсом и множеством уже реализованных функций, выбирайте Autoruns; в противном случае дайте шанс PersistenceSniper — он не промахнётся 😉

## Как использовать

Чтобы научиться правильно использовать PersistenceSniper, перейдите в Wiki проекта.

**Коротко говоря** Если вам лень читать Wiki (что я настоятельно рекомендую сделать), вы можете установить, импортировать и запустить PersistenceSniper следующими тремя командами.

root@kitploit:~
    
    
    PS> Install-Module PersistenceSniper
    PS> Import-Module PersistenceSniper
    PS> Find-AllPersistence
    

## Реализованные методы персистентности на данный момент

Методы персистентности, реализованные на данный момент, подробно описаны на Странице обнаружений Wiki PersistenceSniper.

## Благодарности

По большей части этот инструмент основан на работе других опытных исследователей, поэтому правильно отдать должное тем, кому оно причитается. Этого проекта не существовало бы без:

  * Hexacorn и его бесконечной серии Beyond good ol' Run key;
  * Grzegorz Tworek и его замечательного сайта persistence-info.github.io;
  * Всех других исследователей, которые раскрыли интересные и неизвестные методы персистентности.



Кроме того, в проект внесли вклад следующие люди:

  * Riccardo Ancarani
  * Cecio
  * Vadim
  * fkadibs
  * suinswofi
  * Antonio Blescia
  * Strassi
  * sixtyvividtails



Также хочу поблагодарить своих коллег из @APTortellini за поток идей, которые помогли вырасти из крошечного текстового скрипта в полноценный модуль Powershell.

## Лицензия

Этот проект распространяется по лицензии Commons Clause version of the MIT License. Коротко: вы можете копировать, изменять, распространять и выполнять работу по любой причине, **исключая** коммерческие цели, без необходимости запрашивать разрешение.