
शैक्षिक Linux कर्नेल रूटकिट PoC जो DKOM, syscall हुकिंग, स्टील्थ, अवलोकनीयता और रक्षात्मक पहचान का अन्वेषण करता है।
Project RVBBIT एक शैक्षिक प्रूफ-ऑफ-कॉन्सेप्ट है जो Linux कर्नेल रूटकिट्स द्वारा उपयोग की जाने वाली उन्नत स्टील्थ तकनीकों को प्रदर्शित करता है। यह विशेष रूप से साइबर सुरक्षा अनुसंधान, रक्षात्मक प्रशिक्षण और यह समझने के लिए है कि आधुनिक रूटकिट कैसे संचालित होते हैं।
यह प्रोजेक्ट निम्नलिखित दर्शाता है:
sys_kill, sys_getdents64, sys_openat) (write_cr0 के माध्यम से राइट प्रोटेक्शन को बायपास करके)।systemd और modules-load.d के माध्यम से पर्सिस्टेंस तंत्र।⚠️ चेतावनी: यह सॉफ़्टवेयर जानबूझकर निष्प्रभावी (NEUTERED) किया गया है। इसमें कोई क्रिप्टोकरेंसी माइनिंग पेलोड, कोई नेटवर्क प्रसार (वर्म), और कोई प्रिविलेज एस्केलेशन एक्सप्लॉइट नहीं है। सभी संभावित हानिकारक क्षमताओं को हानिरहित सिमुलेशन से बदल दिया गया है। कोड स्टील्थ प्रदर्शित करने के लिए कार्यात्मक बना हुआ है, लेकिन यह वास्तविक नुकसान पहुंचाने में असमर्थ है।
यह प्रोजेक्ट केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए "AS IS" प्रदान किया गया है।
लेखक दुर्भावनापूर्ण उपयोग का समर्थन नहीं करता।
आप अपने क्षेत्राधिकार में लागू सभी कानूनों और विनियमों का अनुपालन करने के लिए पूर्णतः स्वयं जिम्मेदार हैं।
इसे किसी भी ऐसे सिस्टम पर तैनात न करें जिसके स्वामी आप नहीं हैं या जिसके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।
इस सॉफ़्टवेयर का उपयोग करके, आप सहमत हैं कि इसके उपयोग से उत्पन्न किसी भी क्षति या कानूनी मुद्दों के लिए लेखक को उत्तरदायी नहीं ठहराया जा सकता।
linux-headers-$(uname -r))build-essential, makegit clone https://github.com/buter-chkalova/project-rvbbit.git
cd project-rvbbit
make
| विशेषता | विवरण | इस रिपो में स्थिति |
|---|
| मॉड्यूल छिपाना | /proc/modules और lsmod से DKOM के माध्यम से स्वयं को हटा देता है। | ✅ सक्षम |
| प्रोसेस छिपाना | एक सिम्युलेटेड "माइनर" प्रोसेस को ps और /proc से छिपाता है। | ✅ सक्षम |
| फ़ाइल छिपाना | किसी विशिष्ट उपसर्ग वाली फ़ाइलों को डायरेक्ट्री लिस्टिंग से छिपाता है। | ✅ सक्षम |
| TCP पोर्ट छिपाना | पोर्ट 3333 के कनेक्शनों को /proc/net/tcp से छिपाता है। | ✅ सक्षम |
| eBPF बायपास | अहस्ताक्षरित eBPF प्रोग्रामों की लोडिंग को अवरुद्ध करता है (एंटी‑डिटेक्शन)। | ✅ सक्षम |
| पर्सिस्टेंस | एक systemd सेवा और एक modules-load.d एंट्री स्थापित करता है। | ✅ सक्षम |
| वास्तविक क्रिप्टोकरेंसी माइनिंग | Monero (XMR) माइनिंग पेलोड। | ❌ हटाया गया (सिम्युलेटेड) |
| नेटवर्क प्रसार | SSH ब्रूट‑फोर्स और स्व‑प्रसार वर्म। | ❌ हटाया गया |