Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
project-rvbbit — PoC educativo di rootkit per kernel Linux che esplora DKOM, syscall hooking, furtività, osservabilità e rilevamento difensivo. | Kitploit
Strumenti/GitHubGitHub/buter-chkalova/project-rvbbit
Strumenti DifensiviEscalation di PrivilegiMeccanismi di PersistenzaAnalisi MalwareApprendimento e FormazioneRed Teaming
GitHubbuter-chkalova/project-rvbbit

project-rvbbit

PoC educativo di rootkit per kernel Linux che esplora DKOM, syscall hooking, furtività, osservabilità e rilevamento difensivo.

Vedi Repository
32911 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Project RVBBIT: Dimostrazione di Rootkit per Kernel Linux

License: MIT Platform: Linux Status: Educational

📖 Panoramica

Project RVBBIT è una dimostrazione educativa che illustra tecniche avanzate di stealth utilizzate dai rootkit per kernel Linux. È pensato esclusivamente per ricerca sulla cybersecurity, formazione difensiva e comprensione del funzionamento dei rootkit moderni.

Questo progetto illustra:

  • Manipolazione diretta degli oggetti del kernel (DKOM) per nascondere processi, file e connessioni di rete.
  • Hooking delle system call (sys_kill, sys_getdents64, sys_openat) modificando direttamente la syscall table (aggirando la protezione in scrittura tramite write_cr0).
  • Bypass di strumenti di rilevamento basati su eBPF.
  • Mascheramento come legittimo driver ACPI del kernel.
  • Meccanismi di persistenza tramite systemd e modules-load.d.

⚠️ AVVERTENZA: Questo software è intenzionalmente EVIRATO. NON contiene payload di mining di criptovalute, NESSUNA propagazione di rete (worm) e NESSUN exploit di escalation dei privilegi. Tutte le capacità potenzialmente dannose sono state sostituite con simulazioni innocue. Il codice rimane funzionale per dimostrare le tecniche stealth, ma non è in grado di causare danni reali.


🚨 Dichiarazione Legale ed Etica

Questo progetto è fornito "COSÌ COM'È" solo per scopi educativi e difensivi.
L'autore non approva l'uso dannoso.
Sei l'unico responsabile del rispetto di tutte le leggi e i regolamenti applicabili nella tua giurisdizione.
Non distribuire questo software su sistemi che non possiedi o per i quali non hai ricevuto esplicita autorizzazione scritta a testare.

Utilizzando questo software, accetti che l'autore non possa essere ritenuto responsabile per eventuali danni o problemi legali derivanti dal suo utilizzo.


✨ Funzionalità (Solo Dimostrative)


🛠️ Istruzioni di Compilazione

Prerequisiti

  • Header del kernel Linux (ad es., linux-headers-$(uname -r))
  • build-essential, make

Compilazione

root@kitploit:~
git clone https://github.com/buter-chkalova/project-rvbbit.git
cd project-rvbbit
make
Scarica lo strumento
FunzionalitàDescrizioneStato in questo Repository
Nascondere ModuliRimuove sé stesso da /proc/modules e da lsmod tramite DKOM.✅ Attivo
Nascondere ProcessiNasconde un processo "miner" simulato da ps e /proc.✅ Attivo
Nascondere FileNasconde file con un prefisso specifico dagli elenchi di directory.✅ Attivo
Nascondere Porte TCPNasconde connessioni verso la porta 3333 da /proc/net/tcp.✅ Attivo
Bypass eBPFBlocca il caricamento di programmi eBPF non firmati (anti‑rilevamento).✅ Attivo
PersistenzaInstalla un servizio systemd e una voce in modules‑load.d.✅ Attivo
Mining Reale di CriptovalutePayload di mining Monero (XMR).❌ RIMOSSO (simulato)
Propagazione di ReteWorm autopropagante con brute‑force SSH.❌ RIMOSSO