
Investigación de seguridad del kernel de Linux, ofensiva y defensiva, centrada en el comportamiento de los rootkits, los artefactos observables y la detección.
Este repositorio alberga dos caras de la misma moneda:
attack/ – Proyecto RVBBIT, un rootkit clásico del kernel de Linux con minero integrado y gusano de red.defense/ – RvbbitSafe, la contramedida definitiva que detecta, neutraliza y elimina todo rastro de RVBBIT.Juntos, conforman el recurso educativo integral sobre la guerra moderna de rootkits en Linux.
cd attack
First, embed the XMRig payload (see attack/README.md)
./build.sh
Deploy rvbbit_installer on isolated test VM
Nota: Las instrucciones detalladas sobre la incrustación de payloads están en attack/README.md. Despliega la Cura (Defensa) bash cd defense chmod +x install.sh sudo ./install.sh Documentación El whitepaper técnico completo está disponible en docs/whitepaper.md.
Descargo de responsabilidad Este software se proporciona únicamente para investigación educativa y de defensa autorizada. El uso indebido está estrictamente prohibido y puede violar las leyes de delitos informáticos. Los autores no asumen ninguna responsabilidad por el uso inadecuado.
Este es un prototipo de aprendizaje. Utiliza técnicas obsoletas, genera telemetría detectable y no evadirá los EDR modernos ni las comprobaciones de integridad del hipervisor. No está pensado para uso operativo.