Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
project-rvbbit — إثبات مفهوم (PoC) تعليمي لروتكيت نواة لينكس يستكشف DKOM، وخطاف استدعاءات النظام، والتمويه، وقابلية المراقبة، والكشف الدفاعي | Kitploit
أدوات/GitHubGitHub/buter-chkalova/project-rvbbit
أدوات دفاعيةتصعيد الامتيازاتآليات الاستمراريةتحليل البرمجيات الخبيثةالتعلم والتعليمالفريق الأحمر
GitHubbuter-chkalova/project-rvbbit

project-rvbbit

إثبات مفهوم (PoC) تعليمي لروتكيت نواة لينكس يستكشف DKOM، وخطاف استدعاءات النظام، والتمويه، وقابلية المراقبة، والكشف الدفاعي

عرض المستودع
329منذ 11 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مشروع RVBBIT: إثبات مفهوم لروتكيت نواة لينكس

License: MIT Platform: Linux Status: Educational

📖 نظرة عامة

مشروع RVBBIT هو إثبات مفهوم تعليمي يعرض تقنيات التخفي المتقدمة التي تستخدمها روتكيتات نواة لينكس. وهو مخصص حصريًا لأبحاث الأمن السيبراني، والتدريب الدفاعي، وفهم كيفية عمل الروتكيتات الحديثة.

يوضح هذا المشروع:

  • التلاعب المباشر بكائنات النواة (DKOM) لإخفاء العمليات والملفات واتصالات الشبكة.
  • اعتراض استدعاءات النظام (sys_kill, sys_getdents64, sys_openat) عن طريق تعديل جدول استدعاءات النظام مباشرة (تجاوز حماية الكتابة عبر write_cr0).
  • تجاوز أدوات الكشف القائمة على eBPF.
  • التنكر كبرنامج تشغيل نواة ACPI شرعي.
  • آليات الثبات عبر systemd و modules-load.d.

⚠️ تحذير: هذا البرنامج مُعقَّم عمدًا. إنه لا يحتوي على حمولة تعدين عملات رقمية، ولا على انتشار شبكي (دودة)، ولا على استغلالات لتصعيد الامتيازات. تم استبدال جميع القدرات التي قد تكون ضارة بمحاكاة غير ضارة. يظل الكود البرمجي عاملاً لعرض التخفي، لكنه غير قادر على إحداث ضرر حقيقي.


🚨 إخلاء مسؤولية قانوني وأخلاقي

يُقدَّم هذا المشروع "كما هو" لأغراض تعليمية ودفاعية فقط.
لا يؤيد المؤلف الاستخدام الخبيث.
أنت وحدك المسؤول عن الامتثال لجميع القوانين واللوائح المعمول بها في نطاق ولايتك القضائية.
لا تنشره على أي نظام لا تملكه أو ليس لديك إذن كتابي صريح لاختباره.

باستخدامك لهذا البرنامج، فإنك توافق على أن المؤلف لا يمكن تحميله المسؤولية عن أي أضرار أو مشكلات قانونية تنشأ عن استخدامه.


✨ الميزات (للعرض فقط)


🛠️ تعليمات البناء

المتطلبات الأساسية

  • ترويسات نواة لينكس (مثل: linux-headers-$(uname -r))
  • build-essential و make

التجميع

root@kitploit:~
git clone https://github.com/buter-chkalova/project-rvbbit.git
cd project-rvbbit
make
تنزيل الأداة
الميزةالوصفالحالة في هذا المستودع
إخفاء الوحدةيزيل نفسه من /proc/modules و lsmod عبر DKOM.✅ مفعّل
إخفاء العملياتيخفي عملية "معدِّن" محاكاة من ps و /proc.✅ مفعّل
إخفاء الملفاتيخفي الملفات ذات بادئة محددة من قوائم الدلائل.✅ مفعّل
إخفاء منفذ TCPيخفي الاتصالات بالمنفذ 3333 من /proc/net/tcp.✅ مفعّل
تجاوز eBPFيمنع تحميل برامج eBPF غير الموقّعة (مضاد للكشف).✅ مفعّل
الثباتيثبّت خدمة systemd وإدخالاً في modules-load.d.✅ مفعّل
تعدين عملات رقمية حقيقيحمولة تعدين Monero (XMR).❌ تمت إزالته (محاكاة)
الانتشار الشبكيدودة brute-force على SSH ذاتية الانتشار.❌ تمت إزالته