首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >Linux权限维持工具 DynastyPersist

Linux权限维持工具 DynastyPersist

作者头像
逍遥子大表哥
发布2026-04-15 14:40:51
发布2026-04-15 14:40:51
80
举报
文章被收录于专栏:kali blogkali blog

我们在Linux主机中获取权限后怎样才能做到“持久”呢?利用DynastyPersist这款小工具我们可以有效地达到所需目的。

mermaid diagram
mermaid diagram

01

关于

DynastyPersist是一款用于Linux持久性的CTF工具。专为各种评估和测场景而设计。

mermaid diagram
mermaid diagram

02

功能及特性

  • SSH密钥生成:自动生成用于秘密访问的SSH密钥。
  • Cronjob Persistence:设置cronjobs以实现计划的持久性。
  • 具有root权限的自定义用户:创建具有root权限的自定义用户。
  • RCE持久化:通过远程代码执行(php webshell)实现持久化。
  • LKM/Rootkit:演示基于Linux内核模块(LKM)的Rootkit持久性。
  • Bashrc持久性:修改用户特定的shell初始化文件以实现持久性。
  • Systemd Service for Root:设置systemd服务以实现root持久化。
  • LD_PRELOAD权限提升配置:配置LD_PRELOAD以进行权限提升。
  • 每日后门消息/标题:后门系统消息显示用于秘密访问。
  • 修改现有 Systemd 服务:操作现有 systemd 服务以实现持久性
mermaid diagram
mermaid diagram

03

安装

代码语言:javascript
复制
●●●code
#克隆项目到本地
git clone https://github.com/Trevohack/DynastyPersist.git
#添加权限
chmod +x dynasty.sh
./dynasty.sh
mermaid diagram
mermaid diagram

04

使用

我们在受害Linux或在Windows(有Python环境)执行下面的命令

代码语言:javascript
复制
●●●code
python3 -m http.server 8080

接下来,在kali中执行命令

代码语言:javascript
复制
●●●code
curl -sSL 192.168.123.173:9095 ./dynasty.sh

这样,我们便可以看到,他会将目前的目录进行列举出来。通过访问目标主机的ip+端口。便可以用浏览器进行浏览。

当然,这里我们是以sh脚本为例。如果是php网站,可以用php脚本。

更多精彩文章 欢迎关注我们

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2026-04-14,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 kali笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档