
أداة استمرارية Linux قابلة للتخصيص لأبحاث الأمن وهندسة الاكتشاف.

PANIX هو إطار عمل قوي، معياري، وقابل للتخصيص بدرجة كبيرة للاستمرارية في لينكس، مصمم لباحثي الأمن، مهندسي الاكتشاف، مختبري الاختراق، وعشاق CTF وغيرهم. بُني مع مراعاة التنوع، ويؤكد PANIX على الوظائف، مما يجعله أداة أساسية لفهم وتنفيذ مجموعة واسعة من تقنيات الاستمرارية.

يوفر PANIX مجموعة متعددة الاستخدامات من الميزات لمحاكاة وبحث آليات الاستمرارية في لينكس.
| الميزة | الوصف | الجذر | المستخدم |
|---|---|---|---|
| استمرارية مهام At | ينفذ الاستمرارية بإضافة إدخالات إلى مهام النظام. | ✅ | ✅ |
| المفاتيح المصرح بها | يضيف مفتاحًا عامًا إلى ملف authorized_keys للوصول عبر SSH. | ✅ | ✅ |
| مستخدم الباب الخلفي | ينشئ مستخدم باب خلفي بصلاحيات UID=0 (امتيازات الجذر). | ✅ | ❌ |
| مستخدم نظام الباب الخلفي | يخترق مستخدم نظام (وصول SSH إلى news/nobody). | ✅ | ❌ |
| ملف /etc/passwd مخترق | يضيف مباشرة إدخال مستخدم خبيث إلى /etc/passwd. | ✅ | ❌ |
| ملف /etc/init.d مخترق | يؤسس الاستمرارية عبر SysVinit (/etc/init.d). | ✅ | ❌ |
| ملف /etc/rc.local مخترق | يؤسس الاستمرارية عبر التحكم بالتشغيل (/etc/rc.local). | ✅ | ❌ |
| قشرة مرتبطة | يشغّل قشرة مرتبطة مُعدّة مسبقًا/LOLBin للوصول عن بُعد. | ✅ | ✅ |
| باب خلفي للصلاحيات | يضيف قدرات محددة إلى الملفات التنفيذية للحفاظ على الاستمرارية. | ✅ | ❌ |
| استمرارية مهام Cron | يُعدّ مهام cron لضمان الاستمرارية عبر إعادة التشغيل. | ✅ | ✅ |
| إنشاء مستخدم | ينشئ حساب مستخدم جديد على النظام. | ✅ | ❌ |
| باب خلفي لـ D-Bus | ينشئ خدمة D-Bus للوصول إلى قشرة عكسية بصلاحيات الجذر. | ✅ | ❌ |
| روتكيت Diamorphine | يثبّت روتكيت Diamorphine Loadable Kernel Module. | ✅ | ❌ |
| استمرارية Initramfs | يحقن مستخدم باب خلفي بـ UID=0 في initramfs عند إعادة التشغيل. | ✅ | ❌ |
| استمرارية Git | يستخدم خطافات Git أو أدوات التصفح للاستمرار داخل مستودعات Git. | ✅ | ✅ |
| استمرارية المولّدات | يستغل مولّدات systemd لإنشاء خدمات دائمة. | ✅ | ❌ |
| باب خلفي لـ GRUB | يتلاعب بـ GRUB لتنفيذ باب خلفي عند الإقلاع. | ✅ | ❌ |
| حاوية خبيثة | ينشر حاوية Docker مصممة لاستضافة escape. | ✅ | ✅ |
| حزمة خبيثة | يثبّت حزمة DPKG/RPM لتحقيق الاستمرارية. | ✅ | ❌ |
| NetworkManager | يثبّت برنامج نصي للمرسل للاستمرار عند إجراءات الشبكة. | ✅ | ❌ |
| باب خلفي لـ LD_PRELOAD | يستخدم LD_PRELOAD لحقن مكتبات خبيثة للاستمرارية. | ✅ | ❌ |
| باب خلفي لـ LKM | يحمّل وحدة نواة قابلة للتحميل للحفاظ على الاستمرارية. | ✅ | ❌ |
| باب خلفي لـ MOTD | يعدّل رسالة اليوم (MOTD) لتأسيس الاستمرارية. | ✅ | ❌ |
| مدير الحزم | يتلاعب بـ APT/YUM/DNF لتأسيس الاستمرارية عند الاستخدام. | ✅ | ❌ |
| استمرارية PAM | يثبّت بابًا خلفيًا لـ PAM باستخدام وحدة مارقة أو pam_exec. | ✅ | ❌ |
| تغيير كلمة المرور | يغيّر كلمات مرور المستخدمين لتأمين حسابات الأبواب الخلفية. | ✅ | ❌ |
| باب خلفي لـ Polkit | ينشئ بابًا خلفيًا بتكوين Polkit متساهل بشكل مفرط. | ✅ | ❌ |
| قشرة عكسية | ينشئ قشرة عكسية (تدعم عدة LOLBins). | ✅ | ✅ |
| استمرارية ملف تعريف الصدفة | يعدّل ملفات تعريف الصدفة لتنفيذ البرامج النصية عند تسجيل دخول المستخدم. | ✅ | ✅ |
| استمرارية مفاتيح SSH | يتلاعب بمفاتيح SSH للحفاظ على وصول دائم عبر SSH. | ✅ | ✅ |
| باب خلفي لـ Sudoers | يعدّل ملف /etc/sudoers لمنح صلاحيات مرتفعة. | ✅ | ❌ |
| باب خلفي لـ SUID | يخترق الملفات التنفيذية بتعيين بت SUID. | ✅ | ❌ |
| باب خلفي للملفات التنفيذية للنظام | يغلّف الملفات التنفيذية للنظام لتضمين وظائف الباب الخلفي. | ✅ | ❌ |
| خدمة Systemd | ينشئ خدمات systemd تضمن الاستمرارية عند إعادة التشغيل. | ✅ | ✅ |
| استمرارية Udev | يستخدم برامج التشغيل للاستمرار على مستوى التفاعل مع العتاد. | ✅ | ❌ |
| استمرارية Web Shell | ينشر خوادم ويب للوصول عن بُعد عبر واجهات الويب. | ✅ | ✅ |
| التشغيل التلقائي XDG | يستخدم أدلة التشغيل التلقائي XDG للاستمرار عند تسجيل دخول المستخدم. | ✅ | ✅ |

يقدم PANIX دعمًا شاملًا عبر توزيعات Linux المختلفة.
| التوزيعة | الدعم | الإصدار المُختبَر |
|---|---|---|
| Debian | ✅ | Debian 11 & 12 |
| Ubuntu | ✅ | Ubuntu 22.04 (Diamorphine غير متوفر) |
| RHEL | ✅ | RHEL 9 (تقنيات MOTD والإقلاع قبل النظام غير متوفرة) |
| CentOS | ✅ | CentOS Stream 9 & 7 (تقنيات MOTD والإقلاع قبل النظام غير متوفرة) |
| Fedora | ✅ | غير مُختبَر بالكامل |
| Arch Linux | ✅ | غير مُختبَر بالكامل |
| OpenSUSE | ✅ | غير مُختبَر بالكامل |
قد تحتوي توزيعات Linux المخصصة أو القديمة على تكوينات مختلفة أو تفتقر إلى ميزات محددة، مما يتسبب في فشل الآليات على الإصدارات غير المُختبَرة. إذا فشل أمر افتراضي، استخدم علامة --custom المتوفرة في معظم الميزات لضبط المسارات والأوامر لبيئتك. راجع البرنامج النصي وعدّله ليناسب احتياجاتك إذا لم يحل ذلك المشكلة.
المساهمات عبر طلبات السحب أو القضايا للميزات الجديدة أو التحديثات أو الأفكار مرحب بها دائمًا!
