
Herramienta de persistencia personalizable para Linux para investigación de seguridad e ingeniería de detección.

PANIX es un framework de persistencia para Linux potente, modular y altamente personalizable, diseñado para investigadores de seguridad, ingenieros de detección, pentesters, entusiastas de CTF y más. Construido con versatilidad en mente, PANIX enfatiza la funcionalidad, lo que lo convierte en una herramienta esencial para comprender e implementar una amplia gama de técnicas de persistencia.

PANIX ofrece un conjunto versátil de funciones para simular e investigar mecanismos de persistencia en Linux.
| Característica | Descripción | Root | Usuario |
|---|---|---|---|
| Persistencia mediante trabajos At | Implementa persistencia añadiendo entradas a los trabajos del sistema. | ✅ | ✅ |
| Claves autorizadas | Añade una clave pública al archivo authorized_keys para acceso SSH. | ✅ | ✅ |
| Usuario backdoor | Crea un usuario backdoor con UID=0 (privilegios root). | ✅ | ❌ |
| Usuario de sistema backdoor | Convierte en backdoor un usuario del sistema (acceso SSH a news/nobody). | ✅ | ❌ |
| /etc/passwd manipulado | Añade directamente una entrada de usuario maliciosa a /etc/passwd. | ✅ | ❌ |
| /etc/init.d manipulado | Establece persistencia mediante SysVinit (/etc/init.d). | ✅ | ❌ |
| /etc/rc.local manipulado | Establece persistencia mediante control de ejecución (/etc/rc.local). | ✅ | ❌ |
| Bind shell | Ejecuta un bind shell precompilado/LOLBin para acceso remoto. | ✅ | ✅ |
| Backdoor de capacidades | Añade capacidades específicas a binarios para mantener la persistencia. | ✅ | ❌ |
| Persistencia mediante cron | Configura trabajos cron para asegurar la persistencia entre reinicios. | ✅ | ✅ |
| Crear usuario | Crea una nueva cuenta de usuario en el sistema. | ✅ | ❌ |
| Backdoor D-Bus | Crea un servicio D-Bus para acceso root mediante reverse shell. | ✅ | ❌ |
| Rootkit Diamorphine | Instala el rootkit de módulo de kernel cargable Diamorphine. | ✅ | ❌ |
| Persistencia en initramfs | Inyecta un usuario backdoor con UID=0 en initramfs al reiniciar. | ✅ | ❌ |
| Persistencia en Git | Utiliza hooks o paginadores de Git para persistir en repositorios Git. | ✅ | ✅ |
| Persistencia mediante generadores | Aprovecha los generadores de systemd para crear servicios persistentes. | ✅ | ❌ |
| Backdoor en GRUB | Manipula GRUB para ejecutar un backdoor en el arranque. | ✅ | ❌ |
| Contenedor malicioso | Despliega un contenedor Docker diseñado para el escape del host. | ✅ | ✅ |
| Paquete malicioso | Instala un paquete DPKG/RPM para lograr persistencia. | ✅ | ❌ |
| NetworkManager | Instala un script dispatcher para persistir ante acciones de red. | ✅ | ❌ |
| Backdoor LD_PRELOAD | Usa LD_PRELOAD para inyectar bibliotecas maliciosas y lograr persistencia. | ✅ | ❌ |
| Backdoor LKM | Carga un módulo de kernel cargable para mantener la persistencia. | ✅ | ❌ |
| Backdoor MOTD | Modifica el Message of the Day (MOTD) para establecer persistencia. | ✅ | ❌ |
| Gestor de paquetes | Manipula APT/YUM/DNF para establecer persistencia al usarlos. | ✅ | ❌ |
| Persistencia en PAM | Instala un backdoor en PAM usando un módulo rogue o pam_exec. | ✅ | ❌ |
| Cambio de contraseña | Cambia contraseñas de usuarios para asegurar cuentas backdoor. | ✅ | ❌ |
| Backdoor Polkit | Crea un backdoor de configuración Polkit demasiado permisiva. | ✅ | ❌ |
| Reverse shell | Establece una reverse shell (compatible con múltiples LOLBins). | ✅ | ✅ |
| Persistencia en perfiles de shell | Modifica perfiles de shell para ejecutar scripts al iniciar sesión. | ✅ | ✅ |
| Persistencia de claves SSH | Manipula claves SSH para mantener acceso persistente mediante SSH. | ✅ | ✅ |
| Backdoor en sudoers | Modifica el archivo /etc/sudoers para otorgar privilegios elevados. | ✅ | ❌ |
| Backdoor SUID | Convierte binarios en backdoor estableciendo el bit SUID. | ✅ | ❌ |
| Backdoor en binarios del sistema | Envuelve binarios del sistema para incluir funcionalidad backdoor. | ✅ | ❌ |
| Servicio systemd | Crea servicios systemd que aseguran la persistencia al reiniciar. | ✅ | ✅ |
| Persistencia en Udev | Utiliza drivers para persistir a nivel de interacción con el hardware. | ✅ | ❌ |
| Persistencia de web shell | Despliega servidores web para acceso remoto mediante interfaces web. | ✅ | ✅ |
| Autostart XDG | Emplea directorios de autostart XDG para persistir al iniciar sesión. | ✅ | ✅ |

PANIX ofrece soporte integral para diversas distribuciones de Linux.