Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RootKit — ubuntu-16.04.6(Linux 4.4)用のルートキット。プロセスの隠蔽、rootアクセスの付与、自身の隠蔽が可能です。 | Kitploit
ツール/GitHubGitHub/asekon/rootkit
特権昇格永続化メカニズムIDS/IPS回避ポストエクスプロイトレッドチーミング
GitHubasekon/rootkit

RootKit

ubuntu-16.04.6(Linux 4.4)用のルートキット。プロセスの隠蔽、rootアクセスの付与、自身の隠蔽が可能です。

リポジトリを見る
417年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

これは、ubuntu-16.04.6-desktop-amd64 (Linux 4.4) でテストされたルートキットです。ただし、異なるカーネルバージョンへの移植は容易なはずです。

ビデオへのリンク --> https://drive.google.com/file/d/1yDktAg9vIPBH3OPEBYset9OdQb0LMevA/view?usp=sharing

インストール

リポジトリをクローンする

root@kitploit:~
git clone https://github.com/Asekon/RootKit

フォルダに入る

root@kitploit:~
cd RootKit

コンパイル

root@kitploit:~
sudo make

ルートとしてモジュールをカーネルに挿入する

root@kitploit:~
sudo insmod RootKit.ko

使用方法

プロセスを(非)表示にする (例: PID 500)

root@kitploit:~
kill -0 500

ルートアクセスを取得する (任意のPIDを挿入できます、0である必要はありません)

root@kitploit:~
kill -1 0

ルートキットを(非)表示にする (任意のPIDを挿入できます、0である必要はありません)

root@kitploit:~
kill -2 0

アンインストール

ルートとしてカーネルからモジュールを削除する(先にモジュールリストに表示されていることを確認してください)

root@kitploit:~
sudo rmmod RootKit

参照

https://en.wikipedia.org/wiki/Rootkit

http://dandylife.net/blog/archives/304

https://github.com/nurupo/rootkit

https://github.com/f0rb1dd3n/Reptile

https://github.com/m0nad/Diamorphine

http://lwn.net/Kernel/LDD3/

http://derekmolloy.ie/writing-a-linux-kernel-module-part-1-introduction/

http://turbochaos.blogspot.com/2013/09/linux-rootkits-101-1-of-3.html

https://yassine.tioual.com/index.php/2017/01/10/hiding-processes-for-fun-and-profit/

https://www.howtogeek.com/107217/how-to-manage-processes-from-the-linux-terminal-10-commands-you-need-to-know/

ツールをダウンロード