Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Silverseal — आधुनिक Linux सिस्टम पर UEFI बूटकिट के साथ एक Linux पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क जो लगातार और चुपके से Rust-आधारित कर्नेल मॉड्यूल रूटकिट लोड करता है। | Kitploit
उपकरण/GitHubGitHub/idov31/silverseal
स्थायित्व तंत्रशोषणपोस्ट-शोषणमालवेयर विश्लेषणरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubidov31/silverseal

Silverseal

आधुनिक Linux सिस्टम पर UEFI बूटकिट के साथ एक Linux पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क जो लगातार और चुपके से Rust-आधारित कर्नेल मॉड्यूल रूटकिट लोड करता है।

रिपॉजिटरी देखें
118736 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Silverseal

Silverseal Logo

rust assembly linux

Silverseal एक Linux पोस्ट एक्सप्लॉइटेशन फ्रेमवर्क है जो आधुनिक Linux सिस्टम पर एक Rust-आधारित कर्नेल मॉड्यूल रूटकिट को लगातार और चुपके से लोड करने के लिए UEFI बूटकिट की क्षमता को प्रदर्शित करता है। इस प्रोजेक्ट में शामिल हैं:

  • silverseal-bootkit: Rust में कार्यान्वित एक UEFI बूटकिट जो रूटकिट मॉड्यूल को लोड करने के लिए Linux कर्नेल की प्रारंभिक बूट प्रक्रिया को हुक करता है।
  • silverseal-rootkit: एक Rust-आधारित Linux कर्नेल मॉड्यूल।

डिज़ाइन

Silverseal Design Diagram

निर्भरताएँ स्थापित करना

Ubuntu

Rust-for-Linux बाहरी मॉड्यूल बिल्ड के लिए आवश्यक पैकेज स्थापित करता है, यदि आवश्यक हो तो rustup स्थापित करता है, डिफ़ॉल्ट टूलचेन को stable पर स्विच करता है, rust-src जोड़ता है, bindgen-cli स्थापित करता है, और चेतावनी देता है यदि वर्तमान में चल रहा कर्नेल CONFIG_RUST=y को उजागर नहीं करता है।

root@kitploit:~
./scripts/install_dependencies.sh

WSL

[!IMPORTANT]
यदि आप WSL का उपयोग कर रहे हैं, तो सुनिश्चित करें कि WSL 2 सेट अप करें और Ubuntu स्थापित करें। यह स्क्रिप्ट एक कस्टम Rust-सक्षम WSL2 कर्नेल बनाती है, एक modules VHDX तैयार करती है, और वैकल्पिक रूप से एक Windows .wslconfig प्रविष्टि लिख सकती है जो WSL को उत्पन्न कर्नेल की ओर इंगित करती है।

root@kitploit:~
./scripts/wsl_setup.sh

स्क्रिप्ट स्वचालित रूप से Ubuntu बिल्ड निर्भरताएँ स्थापित करती है, मेल खाते Microsoft WSL2 कर्नेल स्रोत को क्लोन करती है, CONFIG_RUST को सक्षम करती है, LLVM के साथ कर्नेल बनाती है, और बाहरी मॉड्यूल बिल्ड के लिए /lib/modules/<release>/build को वायर करती है।

समर्थित विकल्प देखने के लिए:

root@kitploit:~
./scripts/wsl_setup.sh --help

अपने इच्छित लक्ष्य कर्नेल के विरुद्ध रूटकिट बनाने के लिए, आपको अपनी बिल्ड मशीन (या तो WSL या एक नेटिव Linux मशीन) पर निम्नलिखित स्क्रिप्ट चलानी होगी:

root@kitploit:~
./scripts/ubuntu_target_setup.sh <uname -r of your target kernel>

यह प्रवाह मेल खाते linux-headers-<kernel> और linux-lib-rust-<kernel> पैकेज स्थापित करता है, generic-kernel प्रवाह द्वारा उपयोग किए जाने वाले Ubuntu-पैकेज्ड Rust 1.82 टूलचेन को स्थापित करता है, यदि वह सिमलिंक टूटा हुआ है तो /usr/src/linux-headers-<kernel>/rust की मरम्मत करता है, और बाद में उपयोग करने के लिए सटीक make कमांड प्रिंट करता है।

बिल्ड

रूटकिट

कर्नेल बिल्ड सिस्टम के साथ रूटकिट बनाएँ। वास्तविक मॉड्यूल बिल्ड के लिए Cargo का उपयोग न करें।

root@kitploit:~
cd Silverseal/silverseal-rootkit
make

बिल्ड के बाद मॉड्यूल आर्टिफैक्ट्स silverseal-rootkit/target/ में स्टेज किए जाते हैं।

WSL से Ubuntu generic लक्ष्य कर्नेल के लिए रूटकिट बनाएँ:

root@kitploit:~
cd Silverseal/silverseal-rootkit
make clean
PATH=/usr/bin:/bin:$PATH \
RUST_LIB_SRC=/usr/src/rustc-1.82.0/library \
make RUST_MIN_TOOLCHAIN= \
KDIR=/usr/src/linux-headers-6.17.0-20-generic \
CC=x86_64-linux-gnu-gcc-13 \
RUSTC=rustc-1.82 \
RUSTDOC=rustdoc-1.82

मॉड्यूल Makefile स्वचालित रूप से /usr/src/linux-headers-* लक्ष्यों का पता लगाता है और Rust संगतता cfg को Kbuild के Rust फ्लैग वेरिएबल्स के माध्यम से पास करता है ताकि नए Ubuntu module! मेटाडेटा स्कीमा पुरानी author कुंजी के बजाय authors का उपयोग करे।

बिल्ड के बाद, सत्यापित करें कि लक्ष्य कर्नेल संस्करण सही ढंग से एम्बेड किया गया था:

root@kitploit:~
modinfo target/silverseal_rootkit.ko | grep vermagic

बूटकिट

बूटकिट बिल्ड के लिए PATH पर nasm की आवश्यकता होती है। क्रेट पहले से ही x86_64-unknown-uefi को लक्षित करने के लिए कॉन्फ़िगर किया गया है, और बिल्ड स्क्रिप्ट asm/x64/lkm_loader.asm और asm/x64/lkm_stager.asm दोनों को फ्लैट बाइनरी ब्लॉब्स में असेंबल करती है जो EFI इमेज में एम्बेड किए जाते हैं।

root@kitploit:~
cd Silverseal/silverseal-bootkit
cargo build --release

परिणामी EFI बाइनरी यहाँ लिखी जाती है:

root@kitploit:~
Silverseal/target/x86_64-unknown-uefi/release/silverseal-bootkit.efi

परीक्षण

डिप्लॉयमेंट स्क्रिप्ट वर्तमान में रिपॉजिटरी रूट में silverseal-bootkit.efi नाम की फ़ाइल की अपेक्षा करती है। बूटकिट बनाने के बाद, EFI आर्टिफैक्ट को वहाँ कॉपी करें और फिर रिपॉजिटरी रूट से सेटअप स्क्रिप्ट चलाएँ।

root@kitploit:~
cd Silverseal
cp target/x86_64-unknown-uefi/release/silverseal-bootkit.efi ./silverseal-bootkit.efi
sudo ./scripts/setup_silverseal.sh

स्क्रिप्ट EFI पार्टीशन पर सीधा स्वैप करती है:

  • /boot/efi/EFI/ubuntu/grubx64.efi को /boot/efi/EFI/ubuntu/grubx64.efi.original में ले जाती है
  • ./silverseal-bootkit.efi को /boot/efi/EFI/ubuntu/grubx64.efi के रूप में उसकी जगह पर ले जाती है

Silverseal हटाएँ

Silverseal को हटाने के लिए, .original बैकअप से मूल GRUB बाइनरी को पुनर्स्थापित करें:

root@kitploit:~
cd Silverseal
sudo ./scripts/restore_silverseal.sh

सीरियल लॉगिंग सेटअप

Linux

  • सीरियल पोर्ट की पहचान करें:
root@kitploit:~
ls -la /dev/ttyS*

सामान्य पोर्ट: /dev/ttyS0 (COM1), /dev/ttyS1 (COM2)

  • minicom के साथ सीरियल आउटपुट की निगरानी करें:
root@kitploit:~
sudo minicom -D /dev/ttyS0 -b 115200

# Or with `screen`:
sudo screen /dev/ttyS0 115200

# Or with `picocom`:
sudo picocom -b 115200 /dev/ttyS0

Windows

  • PuTTY डाउनलोड करें और चलाएँ
  • "Serial" कनेक्शन प्रकार चुनें
  • VM में बनाई गई सीरियल लाइन दर्ज करें (उदा., \\.\pipe\com_1)
  • गति 115200 पर सेट करें
  • Connection > Serial के अंतर्गत, "Flow control" को "None" और "Parity" को "None" पर सेट करें
  • Open पर क्लिक करें

आप हेल्पर स्क्रिप्ट का भी उपयोग कर सकते हैं, जो PuTTY को \\.\pipe\com_1 से 115200 बॉड पर लगातार पुनः कनेक्ट करती है:

root@kitploit:~
powershell -ExecutionPolicy Bypass -File .\scripts\connect-vm.ps1

संसाधन

  • UEFI Crate
  • Elixir Bootlin
  • memN0p's Bootkit
टूल डाउनलोड करें