
Offensive & defensive Linux-Kernel-Sicherheitsforschung mit Fokus auf Rootkit-Verhalten, beobachtbaren Artefakten und Erkennung.
Dieses Repository beherbergt zwei Seiten derselben Medaille:
attack/ – Projekt RVBBIT, ein klassisches Linux-Kernel-Rootkit mit eingebettetem Miner und Netzwerkwurm.defense/ – RvbbitSafe, die definitive Gegenmaßnahme, die jede Spur von RVBBIT erkennt, neutralisiert und entfernt.Zusammen bilden sie die umfassende Lernressource zur modernen Linux-Rootkit-Kriegsführung.
cd attack
First, embed the XMRig payload (see attack/README.md)
./build.sh
Deploy rvbbit_installer on isolated test VM
Note: Detailed instructions on embedding payloads are in attack/README.md.
Deploy the Cure (Defense)
bash
cd defense
chmod +x install.sh
sudo ./install.sh
Documentation
Full technical whitepaper available in docs/whitepaper.md.
Disclaimer
This software is provided for authorized educational and defensive research only. Misuse is strictly prohibited and may violate computer crime laws. The authors assume no liability for improper use.
## Limitations
This is a learning prototype. It uses dated techniques, generates detectable telemetry, and will not evade modern EDRs or hypervisor integrity checks. Not intended for operational use.