Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
project-rvbbit — Lehrreiches Linux-Kernel-Rootkit-PoC, das DKOM, Syscall-Hooking, Stealth, Observability und defensive Erkennung untersucht. | Kitploit
Tools/GitHubGitHub/buter-chkalova/project-rvbbit
DefensivwerkzeugePrivilege EscalationPersistenzmechanismenMalware-AnalyseLernen & BildungRed Teaming
GitHubbuter-chkalova/project-rvbbit

project-rvbbit

Lehrreiches Linux-Kernel-Rootkit-PoC, das DKOM, Syscall-Hooking, Stealth, Observability und defensive Erkennung untersucht.

Repository anzeigen
3297vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Projekt RVBBIT: Proof-of-Concept für Linux-Kernel-Rootkit

License: MIT Platform: Linux Status: Educational

📖 Übersicht

Projekt RVBBIT ist ein pädagogisches Proof-of-Concept, das fortgeschrittene Stealth-Techniken demonstriert, die von Linux-Kernel-Rootkits verwendet werden. Es ist ausschließlich für Cybersicherheitsforschung, defensive Schulungen und das Verständnis, wie moderne Rootkits funktionieren, gedacht.

Dieses Projekt veranschaulicht:

  • Direkte Kernel-Objekt-Manipulation (DKOM), um Prozesse, Dateien und Netzwerkverbindungen zu verbergen.
  • Hooking von Systemaufrufen (sys_kill, sys_getdents64, sys_openat) durch direkte Modifikation der Syscall-Tabelle (Umgehung des Schreibschutzes über write_cr0).
  • Umgehung von eBPF-basierten Erkennungswerkzeugen.
  • Tarnung als legitimer ACPI-Kernel-Treiber.
  • Persistenzmechanismen über systemd und modules-load.d.
  • ⚠️ WARNUNG: Diese Software ist absichtlich ENTSCHÄRFT. Sie enthält KEINE Kryptominer-Payload, KEINE Netzwerkausbreitung (Wurm) und KEINE Privilege-Escalation-Exploits. Alle potenziell schädlichen Fähigkeiten wurden durch harmlose Simulationen ersetzt. Der Code bleibt funktionsfähig, um Stealth zu demonstrieren, ist jedoch nicht in der Lage, echten Schaden anzurichten.


    🚨 Rechtlicher und ethischer Haftungsausschluss

    Dieses Projekt wird "AS IS" ausschließlich für Bildungs- und Verteidigungszwecke bereitgestellt.
    Der Autor befürwortet keine böswillige Nutzung.
    Sie sind allein dafür verantwortlich, alle geltenden Gesetze und Vorschriften in Ihrer Rechtsordnung einzuhalten.
    Setzen Sie dies nicht auf einem System ein, das Sie nicht besitzen oder für das Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.

    Durch die Nutzung dieser Software erklären Sie sich damit einverstanden, dass der Autor nicht für Schäden oder rechtliche Probleme haftbar gemacht werden kann, die aus ihrer Nutzung entstehen.


    ✨ Funktionen (Nur Demonstration)

    FunktionBeschreibungStatus in diesem Repo
    ModulversteckenEntfernt sich selbst aus /proc/modules und lsmod per DKOM.✅ Aktiviert
    ProzessversteckenVerbirgt einen simulierten "Miner"-Prozess vor ps und /proc.✅ Aktiviert
    DateiversteckenVerbirgt Dateien mit einem bestimmten Präfix aus Verzeichnisauflistungen.✅ Aktiviert
    TCP-Port-VersteckenVerbirgt Verbindungen zu Port 3333 aus /proc/net/tcp.✅ Aktiviert
    eBPF-BypassBlockiert das Laden unsignierter eBPF-Programme (Anti-Erkennung).✅ Aktiviert
    PersistenzInstalliert einen systemd-Dienst und einen modules-load.d-Eintrag.✅ Aktiviert
    Echtes Kryptowährungs-MiningMonero (XMR)-Mining-Payload.❌ ENTFERNT (simuliert)
    NetzwerkausbreitungSSH-Brute-Force und sich selbst verbreitender Wurm.❌ ENTFERNT

    🛠️ Build-Anleitung

    Voraussetzungen

    • Linux-Kernel-Header (z. B. linux-headers-$(uname -r))
    • build-essential, make

    Kompilierung

    root@kitploit:~
    git clone https://github.com/buter-chkalova/project-rvbbit.git
    cd project-rvbbit
    make
    
    Tool herunterladen