Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Imperius — Haz visible nuevamente un rootkit del kernel de Linux. | Kitploit
Herramientas/GitHubGitHub/matheuzsecurity/imperius
Herramientas DefensivasAnálisis de Malware
GitHubmatheuzsecurity/imperius

Imperius

Haz visible nuevamente un rootkit del kernel de Linux.

Ver Repositorio
587hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Imperius

Haz visible nuevamente un rootkit LKM.

Implica obtener la dirección de la función "module_show" de un rootkit, por ejemplo el rootkit diamorphine, y utilizarla para llamarla, añadiéndola de nuevo a lsmod, haciendo posible eliminar un rootkit LKM.

Podemos obtener la dirección de la función en kernels muy simples usando /sys/kernel/tracing/available_filter_functions_addrs, sin embargo, solo está disponible a partir del kernel 6.5x en adelante.

Una alternativa a esto es escanear la memoria del kernel, y luego agregarla nuevamente a lsmod, para que pueda ser eliminada, como ModTracer: https://github.com/MatheuZSecurity/ModTracer (Pero aún hay formas de evadirlo, quizás pronto haga una publicación al respecto).

Así que en resumen, este LKM abusa de la función de los rootkits LKM que tienen la funcionalidad de volverse visibles nuevamente.

Únete al Grupo de Investigadores de Rootkits

https://discord.gg/66N5ZQppU7

Descargar herramienta