> For the complete documentation index, see [llms.txt](https://books.spartan-cybersec.com/cppj/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://books.spartan-cybersec.com/cppj/tecnicas-de-persistencia/persistencia-en-linux.md).

# Persistencia en Linux

1. <mark style="color:green;">**Crontab**</mark> Los atacantes pueden agregar entradas maliciosas al crontab para ejecutar su payload a intervalos regulares.
   * <mark style="color:green;">**crontab**</mark><mark style="color:green;">:</mark>

     ```bash
     (crontab -l ; echo "*/5 * * * * /ruta/maliciosa.sh") | crontab -
     ```
2. <mark style="color:green;">**Scripts de Inicio**</mark> Modificar scripts de inicio del sistema para incluir el payload malicioso.
   * <mark style="color:green;">**/etc/rc.local**</mark><mark style="color:green;">:</mark>

     ```bash
     echo "/ruta/maliciosa.sh" >> /etc/rc.local
     ```
3. <mark style="color:green;">**Alias de Comandos**</mark> Crear alias para comandos comunes que ejecuten el payload malicioso antes de ejecutar el comando original.
   * <mark style="color:green;">**\~/.bashrc**</mark><mark style="color:green;">:</mark>

     ```bash
     alias ls='ls --color=auto; /ruta/maliciosa.sh'
     ```
4. <mark style="color:green;">**LD\_PRELOAD**</mark> Utilizar la variable de entorno `LD_PRELOAD` para cargar una biblioteca maliciosa antes de cualquier otra biblioteca compartida.
   * <mark style="color:green;">**\~/.bashrc**</mark><mark style="color:green;">:</mark>

     ```bash
     export LD_PRELOAD=/ruta/maliciosa.so
     ```
