
Anpassbares Linux-Persistenz-Tool für Sicherheitsforschung und Detection Engineering.

PANIX ist ein leistungsstarkes, modulares und hochgradig anpassbares Linux-Persistenz-Framework, das für Sicherheitsforscher, Detection-Engineers, Penetrationstester, CTF-Enthusiasten und mehr entwickelt wurde. Entwickelt mit Blick auf Vielseitigkeit, legt PANIX den Schwerpunkt auf Funktionalität und ist damit ein unverzichtbares Werkzeug zum Verständnis und zur Implementierung einer breiten Palette von Persistenzechniken.

PANIX bietet eine vielseitige Suite von Funktionen zur Simulation und Erforschung von Linux-Persistenzmechanismen.
| Funktion | Beschreibung | Root | Benutzer |
|---|---|---|---|
| At-Job-Persistenz | Implementiert Persistenz, indem Einträge zu System-Jobs hinzugefügt werden. | ✅ | ✅ |
| Autorisierte Schlüssel | Fügt einen öffentlichen Schlüssel zur Datei authorized_keys für SSH-Zugriff hinzu. | ✅ | ✅ |
| Backdoor-Benutzer | Erstellt einen Backdoor-Benutzer mit UID=0 (Root-Rechte). | ✅ | ❌ |
| Backdoor-Systembenutzer | Hinterlegt einen Backdoor-Systembenutzer (SSH-Zugriff auf news/nobody). | ✅ | ❌ |
| Backdoor in /etc/passwd | Fügt direkt einen bösartigen Benutzereintrag zu /etc/passwd hinzu. | ✅ | ❌ |
| Backdoor in /etc/init.d | Etabliert Persistenz über SysVinit (/etc/init.d). | ✅ | ❌ |
| Backdoor in /etc/rc.local | Etabliert Persistenz über Runlevel-Skripte (/etc/rc.local). | ✅ | ❌ |
| Bind-Shell | Führt eine vorkompilierte/LOLBin-Bind-Shell für den Remote-Zugriff aus. | ✅ | ✅ |
| Capabilities-Backdoor | Fügt Binaries spezifische Capabilities hinzu, um Persistenz aufrechtzuerhalten. | ✅ | ❌ |
| Cron-Job-Persistenz | Richtet Cron-Jobs ein, um Persistenz über Neustarts hinweg sicherzustellen. | ✅ | ✅ |
| Benutzer erstellen | Erstellt ein neues Benutzerkonto auf dem System. | ✅ | ❌ |
| D-Bus-Backdoor | Erstellt einen D-Bus-Dienst für Root-Reverse-Shell-Zugriff. | ✅ | ❌ |
| Diamorphine-Rootkit | Installiert das Diamorphine Loadable Kernel Module Rootkit. | ✅ | ❌ |
| Initramfs-Persistenz | Injiziert einen Backdoor-Benutzer mit UID=0 in die Initramfs beim Neustart. | ✅ | ❌ |
| Git-Persistenz | Nutzt Git-Hooks oder Pager, um innerhalb von Git-Repositories zu persistieren. | ✅ | ✅ |
| Generator-Persistenz | Nutzt systemd-Generatoren, um persistente Dienste zu erstellen. | ✅ | ❌ |
| GRUB-Backdoor | Manipuliert GRUB, um beim Booten eine Backdoor auszuführen. | ✅ | ❌ |
| Bösartiger Container | Stellt einen Docker-Container bereit, der für den Host-Escape entwickelt wurde. | ✅ | ✅ |
| Bösartiges Paket | Installiert ein DPKG/RPM-Paket, um Persistenz zu erreichen. | ✅ | ❌ |
| NetworkManager | Installiert ein Dispatcher-Skript, um bei Netzwerkaktionen zu persistieren. | ✅ | ❌ |
| LD_PRELOAD-Backdoor | Verwendet LD_PRELOAD, um bösartige Bibliotheken zur Persistenz zu injizieren. | ✅ | ❌ |
| LKM-Backdoor | Lädt ein Loadable Kernel Module, um Persistenz aufrechtzuerhalten. | ✅ | ❌ |
| MOTD-Backdoor | Verändert die Message of the Day (MOTD), um Persistenz zu etablieren. | ✅ | ❌ |
| Paketmanager | Manipuliert APT/YUM/DNF, um bei Nutzung Persistenz zu etablieren. | ✅ | ❌ |
| PAM-Persistenz | Installiert eine PAM-Backdoor mithilfe eines Schurkenmoduls oder pam_exec. | ✅ | ❌ |
| Passwortänderung | Ändert Benutzerpasswörter, um Backdoor-Konten zu sichern. | ✅ | ❌ |
| Polkit-Backdoor | Erstellt eine übermäßig permissive Polkit-Konfigurations-Backdoor. | ✅ | ❌ |
| Reverse-Shell | Etabliert eine Reverse-Shell (unterstützt mehrere LOLBins). | ✅ | ✅ |
| Shell-Profil-Persistenz | Modifiziert Shell-Profile, um Skripte bei Benutzeranmeldung auszuführen. | ✅ | ✅ |
| SSH-Schlüssel-Persistenz | Manipuliert SSH-Schlüssel, um dauerhaften Zugriff über SSH aufrechtzuerhalten. | ✅ | ✅ |
| Sudoers-Backdoor | Ändert die Datei /etc/sudoers, um erhöhte Rechte zu gewähren. | ✅ | ❌ |
| SUID-Backdoor | Hinterlegt Backdoors in Binaries durch Setzen des SUID-Bits. | ✅ | ❌ |
| System-Binary-Backdoor | Umschließt System-Binaries, um Backdoor-Funktionalität einzuschließen. | ✅ | ❌ |
| Systemd-Dienst | Erstellt systemd-Dienste, die Persistenz beim Neustart sicherstellen. | ✅ | ✅ |
| Udev-Persistenz | Nutzt Treiber, um auf der Hardware-Interaktionsebene zu persistieren. | ✅ | ❌ |
| Web-Shell-Persistenz | Stellt Webserver für den Remote-Zugriff über Webschnittstellen bereit. | ✅ | ✅ |
| XDG-Autostart | Verwendet XDG-Autostart-Verzeichnisse, um bei Benutzeranmeldung zu persistieren. | ✅ | ✅ |

PANIX bietet umfassende Unterstützung für verschiedene Linux-Distributionen.