
Stabilisce la persistenza su un sistema Linux creando una regola udev che attiva l'esecuzione di un payload specificato (binario o script)

Questo programma Go stabilisce una persistenza su un sistema Linux creando una regola udev che attiva l'esecuzione di un payload specificato (binario o script). Offre due opzioni di attivazione:
/dev/random.Inoltre, fornisce un'opzione di pulizia per rimuovere la persistenza stabilita.
Compila lo script Go: go build -o usp
Esegui lo script con privilegi di root (sudo): sudo ./usp
Puoi personalizzare il comportamento utilizzando i seguenti flag:
-f <filename>: Specifica il percorso in cui verrà scritto il payload (default: /usr/local/bin/persistence).-p <payload>: Specifica il percorso del file payload (binario o script) che verrà eseguito. Questo è un flag obbligatorio.-r <rulesname>: Specifica il nome del file delle regole udev (default: 75-persistence.rules).-usb: Abilita la persistenza USB.-random: Abilita la persistenza all'avvio utilizzando /dev/random.-c: Pulisci la persistenza, rimuovendo il file payload e la regola udev.example.sh ogni volta che un dispositivo USB viene collegato.sudo ./usp -p ./example.sh
my_backdoor_binary ogni volta che /dev/random viene caricato (ad esempio all'avvio). Viene installato in /bin/ripgrep. (Mascherandosi come binario ripgrep). Inoltre, il file delle regole viene creato in /etc/udev/rules.d/123-notsektchy.rulessudo ./usp -random -f /bin/ripgrep -p my_backdoor_binary -r 123-notsketchy.rules