
Recherche offensive & défensive sur la sécurité du noyau Linux, axée sur le comportement des rootkits, les artefacts observables et la détection.
Ce dépôt abrite les deux faces d’une même pièce :
attack/ – Projet RVBBIT, un rootkit classique du noyau Linux avec un mineur intégré et un ver réseau.defense/ – RvbbitSafe, la contre-mesure définitive qui détecte, neutralise et supprime toute trace de RVBBIT.Ensemble, ils constituent la ressource pédagogique complète sur la guerre moderne contre les rootkits Linux.
cd attack
First, embed the XMRig payload (see attack/README.md)
./build.sh
Deploy rvbbit_installer on isolated test VM
Remarque : les instructions détaillées pour l’intégration des payloads se trouvent dans attack/README.md.
Déployer le remède (Défense)
bash
cd defense
chmod +x install.sh
sudo ./install.sh
Documentation
Le livre blanc technique complet est disponible dans docs/whitepaper.md.
Avertissement
Ce logiciel est fourni uniquement pour la recherche éducative et défensive autorisée. Toute utilisation abusive est strictement interdite et peut enfreindre les lois sur la cybercriminalité. Les auteurs déclinent toute responsabilité en cas d’utilisation inappropriée.
## Limites
Il s’agit d’un prototype pédagogique. Il utilise des techniques datées, génère une télémétrie détectable et ne contournera pas les EDR modernes ni les contrôles d’intégrité des hyperviseurs. Il n’est pas destiné à une utilisation opérationnelle.