
Ricerca sulla sicurezza del kernel Linux offensiva e difensiva focalizzata sul comportamento dei rootkit, sugli artefatti osservabili e sul rilevamento.
Questo repository ospita i due lati della stessa medaglia:
attack/ – Il progetto RVBBIT, un classico rootkit del kernel Linux con miner integrato e worm di rete.defense/ – RvbbitSafe, la contromisura definitiva che rileva, neutralizza e rimuove ogni traccia di RVBBIT.Insieme, rappresentano la risorsa didattica completa sulla moderna guerra dei rootkit Linux.
cd attack
First, embed the XMRig payload (see attack/README.md)
./build.sh
Deploy rvbbit_installer on isolated test VM
Nota: le istruzioni dettagliate su come incorporare i payload sono in attack/README.md.
cd defense
chmod +x install.sh
sudo ./install.sh
Il whitepaper tecnico completo è disponibile in docs/whitepaper.md.
Questo software è fornito esclusivamente per ricerca educativa e difensiva autorizzata. L'uso improprio è severamente vietato e potrebbe violare le leggi sui crimini informatici. Gli autori non si assumono alcuna responsabilità per l'uso improprio.
Questo è un prototipo didattico. Utilizza tecniche datate, genera telemetria rilevabile e non eluderà i moderni EDR né i controlli di integrità degli hypervisor. Non è destinato all'uso operativo.