Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/buter-chkalova/project-rvbbit
DefensivwerkzeugePrivilege EscalationPersistenzmechanismenMalware-AnalyseLernen & BildungRed Teaming
GitHubbuter-chkalova/project-rvbbit

project-rvbbit

Lehrreiches Linux-Kernel-Rootkit-PoC, das DKOM, Syscall-Hooking, Stealth, Observability und defensive Erkennung untersucht.

Repository anzeigen
329vor 11 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Projekt RVBBIT: Proof-of-Concept für Linux-Kernel-Rootkit

License: MIT Platform: Linux Status: Educational

📖 Übersicht

Projekt RVBBIT ist ein pädagogisches Proof-of-Concept, das fortgeschrittene Stealth-Techniken demonstriert, die von Linux-Kernel-Rootkits verwendet werden. Es ist ausschließlich für Cybersicherheitsforschung, defensive Schulungen und das Verständnis, wie moderne Rootkits funktionieren, gedacht.

Dieses Projekt veranschaulicht:

  • Direkte Kernel-Objekt-Manipulation (DKOM), um Prozesse, Dateien und Netzwerkverbindungen zu verbergen.
  • Hooking von Systemaufrufen (sys_kill, sys_getdents64, sys_openat) durch direkte Modifikation der Syscall-Tabelle (Umgehung des Schreibschutzes über write_cr0).
  • Umgehung von eBPF-basierten Erkennungswerkzeugen.
  • Tarnung als legitimer ACPI-Kernel-Treiber.
  • Persistenzmechanismen über systemd und modules-load.d.

⚠️ WARNUNG: Diese Software ist absichtlich ENTSCHÄRFT. Sie enthält KEINE Kryptominer-Payload, KEINE Netzwerkausbreitung (Wurm) und KEINE Privilege-Escalation-Exploits. Alle potenziell schädlichen Fähigkeiten wurden durch harmlose Simulationen ersetzt. Der Code bleibt funktionsfähig, um Stealth zu demonstrieren, ist jedoch nicht in der Lage, echten Schaden anzurichten.


🚨 Rechtlicher und ethischer Haftungsausschluss

Dieses Projekt wird "AS IS" ausschließlich für Bildungs- und Verteidigungszwecke bereitgestellt.
Der Autor befürwortet keine böswillige Nutzung.
Sie sind allein dafür verantwortlich, alle geltenden Gesetze und Vorschriften in Ihrer Rechtsordnung einzuhalten.
Setzen Sie dies nicht auf einem System ein, das Sie nicht besitzen oder für das Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.

Durch die Nutzung dieser Software erklären Sie sich damit einverstanden, dass der Autor nicht für Schäden oder rechtliche Probleme haftbar gemacht werden kann, die aus ihrer Nutzung entstehen.


✨ Funktionen (Nur Demonstration)


🛠️ Build-Anleitung

Voraussetzungen

  • Linux-Kernel-Header (z. B. linux-headers-$(uname -r))
  • build-essential, make

Kompilierung

root@kitploit:~
git clone https://github.com/buter-chkalova/project-rvbbit.git
cd project-rvbbit
make
Tool herunterladen
FunktionBeschreibungStatus in diesem Repo
ModulversteckenEntfernt sich selbst aus /proc/modules und lsmod per DKOM.✅ Aktiviert
ProzessversteckenVerbirgt einen simulierten "Miner"-Prozess vor ps und /proc.✅ Aktiviert
DateiversteckenVerbirgt Dateien mit einem bestimmten Präfix aus Verzeichnisauflistungen.✅ Aktiviert
TCP-Port-VersteckenVerbirgt Verbindungen zu Port 3333 aus /proc/net/tcp.✅ Aktiviert
eBPF-BypassBlockiert das Laden unsignierter eBPF-Programme (Anti-Erkennung).✅ Aktiviert
PersistenzInstalliert einen systemd-Dienst und einen modules-load.d-Eintrag.✅ Aktiviert
Echtes Kryptowährungs-MiningMonero (XMR)-Mining-Payload.❌ ENTFERNT (simuliert)
NetzwerkausbreitungSSH-Brute-Force und sich selbst verbreitender Wurm.❌ ENTFERNT