Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Diamorphine — LKM rootkit para Linux Kernels 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 y ARM64) | Kitploit
Herramientas/GitHubGitHub/m0nad/diamorphine
Escalada de PrivilegiosMecanismos de PersistenciaAnálisis de MalwareRed Teaming
GitHubm0nad/diamorphine

Diamorphine

LKM rootkit para Linux Kernels 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 y ARM64)

Ver Repositorio
2.4k4846hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Diamorphine

Diamorphine es un rootkit LKM para kernels Linux 2.6.x/3.x/4.x/5.x/6.x (x86/x86_64 y ARM64)

Características

  • Al cargarse, el módulo comienza invisible;

  • Ocultar/mostrar cualquier proceso enviando una señal 31;

  • Enviar una señal 63 (a cualquier pid) hace que el módulo se vuelva (in)visible;

  • Enviar una señal 64 (a cualquier pid) otorga al usuario indicado privilegios de root;

  • Los archivos o directorios que comiencen con MAGIC_PREFIX se vuelven invisibles;

  • Fuente: https://github.com/m0nad/Diamorphine

Instalación

Verificar si el kernel es 2.6.x/3.x/4.x/5.x/6.x

root@kitploit:~
uname -r

Clonar el repositorio

root@kitploit:~
git clone https://github.com/m0nad/Diamorphine

Entrar en la carpeta

root@kitploit:~
cd Diamorphine

Compilar

root@kitploit:~
make

Cargar el módulo (como root)

root@kitploit:~
insmod diamorphine.ko

Desinstalación

El módulo comienza invisible; para eliminarlo hay que hacerlo visible

root@kitploit:~
kill -63 0

Luego eliminar el módulo (como root)

root@kitploit:~
rmmod diamorphine

Referencias

Wikipedia Rootkit https://en.wikipedia.org/wiki/Rootkit

Linux Device Drivers http://lwn.net/Kernel/LDD3/

LKM HACKING https://web.archive.org/web/20140701183221/https://www.thc.org/papers/LKM_HACKING.html

Blog de Memset http://memset.wordpress.com/

Parcheo dinámico del kernel Linux sin LKM http://phrack.org/issues/58/7.html

ESCRIBIENDO UN ROOTKIT SIMPLE PARA LINUX https://web.archive.org/web/20160620231623/http://big-daddy.fr/repository/Documentation/Hacking/Security/Malware/Rootkits/writing-rootkit.txt

Linux Cross Reference http://lxr.free-electrons.com/

zizzu0 LinuxKernelModules https://github.com/zizzu0/LinuxKernelModules/

Rootkits Linux: Nuevos métodos para Kernel 5.7+ https://xcellerator.github.io/posts/linux_rootkits_11/

FlipSwitch: una técnica novedosa de enganche de syscalls https://www.elastic.co/security-labs/flipswitch-linux-rootkit

Descargar herramienta