Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rootkit-signal-hunter — Linux रूटकिट्स का पता लगाएं जो प्रोसेस विशेषाधिकारों को बढ़ाने के लिए सिग्नल का उपयोग करते हैं। | Kitploit
उपकरण/GitHubGitHub/bcoles/rootkit-signal-hunter
रक्षात्मक उपकरणविशेषाधिकार वृद्धिगतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणफोरेंसिकमालवेयर विश्लेषण
GitHubbcoles/rootkit-signal-hunter

rootkit-signal-hunter

Linux रूटकिट्स का पता लगाएं जो प्रोसेस विशेषाधिकारों को बढ़ाने के लिए सिग्नल का उपयोग करते हैं।

रिपॉजिटरी देखें
39 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Rootkit Signal Hunter

Build Status Release License: MIT

Rootkit Signal Hunter

Linux रूटकिटों का पता लगाएं जो प्रक्रिया विशेषाधिकार बढ़ाने के लिए सिग्नल का उपयोग करते हैं।


कुछ रूटकिट सिग्नल हैंडलर स्थापित करते हैं जो विशेषाधिकार बढ़ाने के लिए विशेष सिग्नलों की प्रतीक्षा करते हैं। यह उपकरण सिग्नल भेजकर और UID के रूट में बदलने का अवलोकन करके इन रूटकिटों की पहचान कर सकता है। वैकल्पिक रूप से रूट शेल स्पॉन करता है।

Rootkit Signal Hunter

इनके साथ परीक्षण किया गया:

  • Singularity 5b6c4b6 (2025-10-19) Ubuntu 24.04 कर्नेल 6.8.0-31-generic (x64) पर
  • Diamorphine 2337293 (2023-09-20) Ubuntu 22.04 कर्नेल 5.19.0-38-generic (x64) पर
  • Codeine 9644336 (2025-09-02) Ubuntu 22.04 कर्नेल 5.19.0-38-generic (x64) पर
  • KoviD 9b67e46 (2025-10-14) Ubuntu 24.04 कर्नेल 6.8.0-31-generic (x64) पर
    • (सफल पहचान के लिए हार्डकोडेड लक्ष्य PID 666 की जानकारी आवश्यक है)

स्थापना

आप नवीनतम पूर्व-निर्मित बाइनरी रिलीज़ पेज से डाउनलोड कर सकते हैं; या स्रोत से नवीनतम प्री-रिलीज़ संस्करण बना सकते हैं:

root@kitploit:~
git clone https://github.com/bcoles/rootkit-signal-hunter && \
cd rootkit-signal-hunter && \
cargo build --release

उपयोग

root@kitploit:~
rootkit-signal-hunter -- [OPTIONS]

विकल्प

  • --min <MIN>: न्यूनतम सिग्नल संख्या (डिफ़ॉल्ट: 0)
  • --max <MAX>: अधिकतम सिग्नल संख्या (डिफ़ॉल्ट: 64)
  • -s, --shell: रूट शेल लॉन्च करें (यदि पहचान हो)
  • -t, --threads: वर्कर थ्रेड की संख्या (डिफ़ॉल्ट: 16)
  • -p, --pid: सिग्नल भेजने के लिए प्रोसेस आईडी (डिफ़ॉल्ट: $$)
  • -v, --verbose: विस्तृत आउटपुट सक्षम करें

[!NOTE] --pid कार्यान्वयन नई स्पॉन की गई प्रक्रिया की प्रोसेस आईडी दर्शाने के लिए $$ का उपयोग करता है। यह POSIX-अनुरूप न होने वाले शेल जैसे Fish पर विफल होगा।

उदाहरण

Singularity जैसे रूटकिट और Diamorphine किसी भी प्रोसेस आईडी का उपयोग करके विशेषाधिकार वृद्धि की अनुमति देते हैं और डिफ़ॉल्ट विकल्पों के साथ आसानी से पहचाने जा सकते हैं (-s रूट शेल स्पॉन करता है):

root@kitploit:~
rootkit-signal-hunter -s

KoviD जैसे रूटकिट के लिए -p / --pid फ़्लैग के साथ एक विशिष्ट प्रोसेस आईडी प्रदान करना आवश्यक है:

root@kitploit:~
rootkit-signal-hunter -s --pid 666

[!NOTE] इससे आईडी 666 वाली वैध प्रक्रिया समाप्त हो सकती है (यदि वर्तमान उपयोगकर्ता के पास आवश्यक अनुमति हो)।

लाइसेंस

यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।

आभार

डेविड रेगुएरा गार्सिया (Dreg) को धन्यवाद, जिन्होंने lsrootkit के भाग के रूप में समान सिग्नल-आधारित पहचान लागू की।

कॉपीराइट

कॉपीराइट © 2025, bcoles

टूल डाउनलोड करें