Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rootkit-signal-hunter — Detecta rootkits de Linux que utilizan señales para elevar los privilegios de los procesos. | Kitploit
Herramientas/GitHubGitHub/bcoles/rootkit-signal-hunter
Herramientas DefensivasEscalada de PrivilegiosAnálisis Dinámico (Sandboxing)Análisis de VulnerabilidadesAnálisis ForenseAnálisis de Malware
GitHubbcoles/rootkit-signal-hunter

rootkit-signal-hunter

Detecta rootkits de Linux que utilizan señales para elevar los privilegios de los procesos.

Ver Repositorio
35hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Rootkit Signal Hunter

Build Status Release License: MIT

Rootkit Signal Hunter

Detecta rootkits de Linux que usan señales para elevar privilegios de proceso.


Algunos rootkits instalan manejadores de señales que escuchan señales específicas para elevar privilegios. Esta herramienta puede identificar estos rootkits enviando señales y observando el cambio de UID a root. Opcionalmente, lanza una shell root.

Rootkit Signal Hunter

Probado con:

  • Singularity 5b6c4b6 (2025-10-19) en Ubuntu 24.04 kernel 6.8.0-31-generic (x64)
  • Diamorphine 2337293 (2023-09-20) en Ubuntu 22.04 kernel 5.19.0-38-generic (x64)
  • Codeine 9644336 (2025-09-02) en Ubuntu 22.04 kernel 5.19.0-38-generic (x64)
  • KoviD 9b67e46 (2025-10-14) en Ubuntu 24.04 kernel 6.8.0-31-generic (x64)
  • (la detección exitosa requiere conocer el PID objetivo fijo 666)

Instalación

Puede descargar los últimos binarios precompilados desde la página de Releases; o compilar la última versión preliminar desde el código fuente:

root@kitploit:~
git clone https://github.com/bcoles/rootkit-signal-hunter && \
cd rootkit-signal-hunter && \
cargo build --release

Uso

root@kitploit:~
rootkit-signal-hunter -- [OPTIONS]

Opciones

  • --min <MIN>: Número mínimo de señal (por defecto: 0)
  • --max <MAX>: Número máximo de señal (por defecto: 64)
  • -s, --shell: Lanzar una shell root (si se detecta)
  • -t, --threads: Número de hilos de trabajo (por defecto: 16)
  • -p, --pid: ID de proceso al que enviar señales (por defecto: $$)
  • -v, --verbose: Habilitar salida detallada

[!NOTE] La implementación de --pid utiliza $$ para representar el ID de proceso de un proceso recién creado. Esto fallará en shells que no cumplan con POSIX, como Fish.

Ejemplo

Rootkits como Singularity y Diamorphine permiten la escalada de privilegios utilizando cualquier ID de proceso y pueden detectarse trivialmente con las opciones predeterminadas (-s lanza una shell root):

root@kitploit:~
rootkit-signal-hunter -s

Rootkits como KoviD requieren que se proporcione un ID de proceso específico con la bandera -p / --pid:

root@kitploit:~
rootkit-signal-hunter -s --pid 666

[!NOTE] Esto puede terminar el proceso legítimo con ID 666 (si el usuario actual tiene el permiso necesario).

Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulte el archivo LICENSE para obtener más detalles.

Agradecimientos

Reconocimiento a David Reguera Garcia (Dreg), quien implementó una detección basada en señales similar como parte de lsrootkit.

Derechos de autor

Copyright © 2025, bcoles

Descargar herramienta