Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
project-rvbbit — शैक्षिक Linux कर्नेल रूटकिट PoC जो DKOM, syscall हुकिंग, स्टील्थ, अवलोकनीयता और रक्षात्मक पहचान का अन्वेषण करता है। | Kitploit
उपकरण/GitHubGitHub/buter-chkalova/project-rvbbit
रक्षात्मक उपकरणविशेषाधिकार वृद्धिस्थायित्व तंत्रमालवेयर विश्लेषणलर्निंग और शिक्षारेड टीमिंग
GitHubbuter-chkalova/project-rvbbit

project-rvbbit

शैक्षिक Linux कर्नेल रूटकिट PoC जो DKOM, syscall हुकिंग, स्टील्थ, अवलोकनीयता और रक्षात्मक पहचान का अन्वेषण करता है।

रिपॉजिटरी देखें
32911 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Project RVBBIT: Linux कर्नेल रूटकिट प्रूफ-ऑफ-कॉन्सेप्ट

License: MIT Platform: Linux Status: Educational

📖 अवलोकन

Project RVBBIT एक शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट है जो Linux कर्नेल रूटकिट्स द्वारा उपयोग की जाने वाली उन्नत स्टील्थ तकनीकों को प्रदर्शित करता है। यह विशेष रूप से साइबर सुरक्षा अनुसंधान, रक्षात्मक प्रशिक्षण और यह समझने के लिए है कि आधुनिक रूटकिट कैसे संचालित होते हैं।

यह प्रोजेक्ट निम्नलिखित दर्शाता है:

  • प्रोसेस, फ़ाइलों और नेटवर्क कनेक्शनों को छिपाने के लिए Direct Kernel Object Manipulation (DKOM)।
  • सिस्टम कॉल टेबल को सीधे संशोधित करके सिस्टम कॉल हुकिंग (sys_kill, sys_getdents64, sys_openat) (write_cr0 के माध्यम से राइट प्रोटेक्शन को बायपास करके)।
  • eBPF‑आधारित डिटेक्शन टूल्स को बायपास करना।
  • एक वैध ACPI कर्नेल ड्राइवर के रूप में मास्किंग।
  • systemd और modules-load.d के माध्यम से पर्सिस्टेंस तंत्र।

⚠️ चेतावनी: यह सॉफ़्टवेयर जानबूझकर निष्प्रभावी (NEUTERED) किया गया है। इसमें कोई क्रिप्टोकरेंसी माइनिंग पेलोड, कोई नेटवर्क प्रसार (वर्म), और कोई प्रिविलेज एस्केलेशन एक्सप्लॉइट नहीं है। सभी संभावित हानिकारक क्षमताओं को हानिरहित सिमुलेशन से बदल दिया गया है। कोड स्टील्थ प्रदर्शित करने के लिए कार्यात्मक बना हुआ है, लेकिन यह वास्तविक नुकसान पहुंचाने में असमर्थ है।


🚨 कानूनी और नैतिक अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए "AS IS" प्रदान किया गया है।
लेखक दुर्भावनापूर्ण उपयोग का समर्थन नहीं करता।
आप अपने क्षेत्राधिकार में लागू सभी कानूनों और विनियमों का अनुपालन करने के लिए पूर्णतः स्वयं जिम्मेदार हैं।
इसे किसी भी ऐसे सिस्टम पर तैनात न करें जिसके स्वामी आप नहीं हैं या जिसके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।

इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं कि इसके उपयोग से उत्पन्न किसी भी क्षति या कानूनी मुद्दों के लिए लेखक को उत्तरदायी नहीं ठहराया जा सकता।


✨ विशेषताएँ (केवल प्रदर्शन हेतु)


🛠️ बिल्ड निर्देश

पूर्वापेक्षाएँ

  • Linux कर्नेल हेडर्स (जैसे, linux-headers-$(uname -r))
  • build-essential, make

संकलन

root@kitploit:~
git clone https://github.com/buter-chkalova/project-rvbbit.git
cd project-rvbbit
make
टूल डाउनलोड करें
विशेषताविवरणइस रिपो में स्थिति
मॉड्यूल छिपाना/proc/modules और lsmod से DKOM के माध्यम से स्वयं को हटा देता है।✅ सक्षम
प्रोसेस छिपानाएक सिम्युलेटेड "माइनर" प्रोसेस को ps और /proc से छिपाता है।✅ सक्षम
फ़ाइल छिपानाकिसी विशिष्ट उपसर्ग वाली फ़ाइलों को डायरेक्ट्री लिस्टिंग से छिपाता है।✅ सक्षम
TCP पोर्ट छिपानापोर्ट 3333 के कनेक्शनों को /proc/net/tcp से छिपाता है।✅ सक्षम
eBPF बायपासअहस्ताक्षरित eBPF प्रोग्रामों की लोडिंग को अवरुद्ध करता है (एंटी‑डिटेक्शन)।✅ सक्षम
पर्सिस्टेंसएक systemd सेवा और एक modules-load.d एंट्री स्थापित करता है।✅ सक्षम
वास्तविक क्रिप्टोकरेंसी माइनिंगMonero (XMR) माइनिंग पेलोड।❌ हटाया गया (सिम्युलेटेड)
नेटवर्क प्रसारSSH ब्रूट‑फोर्स और स्व‑प्रसार वर्म।❌ हटाया गया