Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
project-rvbbit — PoC éducatif de rootkit pour noyau Linux explorant le DKOM, le hooking de syscalls, la furtivité, l'observabilité et la détection défensive. | Kitploit
Outils/GitHubGitHub/buter-chkalova/project-rvbbit
Outils DéfensifsEscalade de PrivilègesMécanismes de PersistanceAnalyse de MalwareApprentissage et ÉducationRed Teaming
GitHubbuter-chkalova/project-rvbbit

project-rvbbit

PoC éducatif de rootkit pour noyau Linux explorant le DKOM, le hooking de syscalls, la furtivité, l'observabilité et la détection défensive.

Voir le dépôt
329il y a 12 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Projet RVBBIT : Preuve de concept de rootkit du noyau Linux

License: MIT Platform: Linux Status: Educational

📖 Vue d'ensemble

Le projet RVBBIT est une preuve de concept pédagogique illustrant les techniques de furtivité avancées utilisées par les rootkits du noyau Linux. Il est destiné exclusivement à la recherche en cybersécurité, à la formation défensive et à la compréhension du fonctionnement des rootkits modernes.

Ce projet illustre :

  • La manipulation directe des objets du noyau (DKOM) pour masquer des processus, des fichiers et des connexions réseau.
  • L'interposition d'appels système (sys_kill, sys_getdents64, sys_openat) en modifiant directement la table des appels système (contournement de la protection en écriture via write_cr0).
  • Le contournement des outils de détection basés sur eBPF.
  • Le camouflage en un pilote noyau ACPI légitime.
  • Les mécanismes de persistance via systemd et modules-load.d.

⚠️ AVERTISSEMENT : Ce logiciel est volontairement NEUTRALISÉ. Il ne contient AUCUNE charge utile de minage de cryptomonnaie, AUCUNE propagation réseau (ver) et AUCUN exploit d'élévation de privilèges. Toutes les capacités potentiellement nuisibles ont été remplacées par des simulations inoffensives. Le code reste fonctionnel pour démontrer la furtivité, mais il est incapable de causer des dommages réels.


🚨 Avis de non-responsabilité légal et éthique

Ce projet est fourni « EN L'ÉTAT » uniquement à des fins pédagogiques et défensives.
L'auteur n'approuve pas une utilisation malveillante.
Vous êtes seul responsable du respect de toutes les lois et réglementations applicables dans votre juridiction.
Ne déployez pas ce logiciel sur un système que vous ne possédez pas ou pour lequel vous n'avez pas obtenu une autorisation écrite explicite de test.

En utilisant ce logiciel, vous acceptez que l'auteur ne puisse être tenu responsable de tout dommage ou problème juridique découlant de son utilisation.


✨ Fonctionnalités (Démonstration uniquement)


🛠️ Instructions de compilation

Prérequis

  • Les en-têtes du noyau Linux (par ex., linux-headers-$(uname -r))
  • build-essential, make

Compilation

root@kitploit:~
git clone https://github.com/buter-chkalova/project-rvbbit.git
cd project-rvbbit
make
Télécharger l’outil
FonctionnalitéDescriptionStatut dans ce dépôt
Masquage du moduleSe retire de /proc/modules et de lsmod via DKOM.✅ Activé
Masquage des processusMasque un processus « mineur » simulé de ps et de /proc.✅ Activé
Masquage des fichiersMasque les fichiers portant un préfixe spécifique des listages de répertoires.✅ Activé
Masquage de port TCPMasque les connexions vers le port 3333 de /proc/net/tcp.✅ Activé
Contournement eBPFBloque le chargement de programmes eBPF non signés (anti‑détection).✅ Activé
PersistanceInstalle un service systemd et une entrée modules‑load.d.✅ Activé
Minage réel de cryptomonnaieCharge utile de minage Monero (XMR).❌ SUPPRIMÉ (simulé)
Propagation réseauVer à force brute SSH et auto‑propagation.❌ SUPPRIMÉ