Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
inficere — Rootkit per Mac OS X - a scopo didattico | Kitploit
Strumenti/GitHubGitHub/enzolovesbacon/inficere
Escalation di PrivilegiMeccanismi di PersistenzaApprendimento e Formazione
GitHubenzolovesbacon/inficere

inficere

Rootkit per Mac OS X - a scopo didattico

Vedi Repository
1294112 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

inficere

Versione pubblica del mio rootkit per Mac OS X costruito sopra l'onyx-the-black-cat di fractalG (https://github.com/gdbinit/onyx-the-black-cat)

Testato solo su Mountain Lion, dalla 10.8.2 alla 10.8.5. Non è garantito che funzioni su altre versioni.

Caratteristiche

  • occultamento processi - nasconde da 'ps PID', 'ps aux', Activity Monitor, top, ecc.
  • occultamento file/directory
  • occultamento utenti - nasconde un utente specifico da 'who', 'w'
  • auto-occultamento - nasconde il modulo stesso da kextstat e volatility
  • anti-kill
  • PID a UID 0
  • trucchi anti-debug (per lo più da @osxreverser) - anti-anti-ptrace, patch task_for_pid(0), ecc.

Istruzioni

  1. # chmod -R 755 inficere.kext
  2. # chown -R root:wheel inficere.kext
  3. # mv inficere.kext /System/Library/Extensions/
  4. # kextutil /System/Library/Extensions/inficere.kext
  5. # ./control

Per la persistenza all'avvio:

  1. # plutil -convert binary1 com.enzo.inficere.plist
  2. # mv com.enzo.inficere.plist /Library/LaunchDaemons/com.enzo.inficere.plist
  3. # chown root:wheel /Library/LaunchDaemons/com.enzo.inficere.plist
  4. # launchctl load -w /Library/LaunchDaemons/com.enzo.inficere.plist

Inficere nasconderà i file sopra indicati dopo il caricamento.

Vorrei sottolineare che ho realizzato questo solo per scopi educativi.

Scarica lo strumento