
Establece persistencia en un sistema Linux creando una regla de udev que desencadena la ejecución de una carga útil especificada (binario o script)

Este programa en Go establece persistencia en un sistema Linux creando una regla udev que desencadena la ejecución de un payload (binario o script) especificado. Ofrece dos opciones de activación:
/dev/random.Además, proporciona una opción de limpieza para eliminar la persistencia establecida.
Compila el script Go: go build -o usp
Ejecuta el script con privilegios de root (sudo): sudo ./usp
Puedes personalizar el comportamiento usando los siguientes flags:
-f <filename>: Especifica la ruta donde se escribirá el payload (por defecto: /usr/local/bin/persistence).-p <payload>: Especifica la ruta al archivo del payload (binario o script) que se ejecutará. Este flag es obligatorio.-r <rulesname>: Especifica el nombre del archivo de reglas udev (por defecto: 75-persistence.rules).-usb: Activa la persistencia USB.-random: Activa la persistencia de arranque usando /dev/random.-c: Limpia la persistencia, eliminando el archivo del payload y la regla udev.example.sh cada vez que se conecta un dispositivo USB.sudo ./usp -p ./example.sh
my_backdoor_binary cada vez que se carga /dev/random (como durante el arranque). Se instala en /bin/ripgrep (disfrazándose como el binario ripgrep). Además, el archivo de reglas se crea en /etc/udev/rules.d/123-notsektchy.rulessudo ./usp -random -f /bin/ripgrep -p my_backdoor_binary -r 123-notsketchy.rules