Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
project-rvbbit — DKOM、syscallフッキング、ステルス、可観測性、防御的検出を探求する教育用LinuxカーネルルートキットPoC | Kitploit
ツール/GitHubGitHub/buter-chkalova/project-rvbbit
防御ツール特権昇格永続化メカニズムマルウェア分析学習と教育レッドチーミング
GitHubbuter-chkalova/project-rvbbit

project-rvbbit

DKOM、syscallフッキング、ステルス、可観測性、防御的検出を探求する教育用LinuxカーネルルートキットPoC

リポジトリを見る
32911日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Project RVBBIT: Linuxカーネルルートキットの概念実証

License: MIT Platform: Linux Status: Educational

📖 概要

Project RVBBIT は、Linuxカーネルルートキットが使用する高度なステルス技術を実証する 教育目的の概念実証 です。これは 専らサイバーセキュリティ研究、防御トレーニング、および現代のルートキットがどのように動作するかを理解するために 意図されています。

このプロジェクトは以下の項目を実証します:

  • プロセス、ファイル、およびネットワーク接続を隠すためのダイレクトカーネルオブジェクト操作(DKOM)。
  • システムコールテーブルを直接変更して(write_cr0 による書き込み保護をバイパスして)、sys_kill、sys_getdents64、sys_openat をフックするシステムコールフック。
  • eBPFベースの検出ツールのバイパス。
  • 正規のACPIカーネルドライバへの偽装。
  • systemd と modules-load.d による永続化メカニズム。

⚠️ 警告: このソフトウェアは意図的に 無力化 されています。暗号通貨マイニングペイロード、ネットワーク伝播(ワーム)、特権昇格エクスプロイト は 一切含まれていません。潜在的に有害な機能はすべて、無害なシミュレーションに置き換えられています。コードはステルス性を実証するために機能しますが、実際の損害を引き起こすことはできません。


🚨 法的・倫理的免責事項

このプロジェクトは、教育および防御目的に限定 して、「現状のまま」 提供されます。
著者は悪意のある使用を 推奨しません。
お住まいの地域のすべての適用法および規制を遵守する責任は、ひとえにお客様にあります。
所有していないシステム、または明示的な書面によるテスト許可を得ていないシステムには、これを展開しないでください。

本ソフトウェアを使用することにより、お客様は、その使用に起因する損害または法的問題について、著者が責任を負わないことに同意したものとみなされます。


✨ 機能(デモンストレーションのみ)


🛠️ ビルド手順

前提条件

  • Linuxカーネルヘッダー(例:linux-headers-$(uname -r))
  • build-essential, make

コンパイル

root@kitploit:~
git clone https://github.com/buter-chkalova/project-rvbbit.git
cd project-rvbbit
make
ツールをダウンロード
機能説明このリポジトリでのステータス
モジュール隠蔽DKOMを使用して /proc/modules と lsmod から自身を削除します。✅ 有効
プロセス隠蔽シミュレートされた「miner」プロセスを ps と /proc から隠します。✅ 有効
ファイル隠蔽特定のプレフィックスを持つファイルをディレクトリ一覧から隠します。✅ 有効
TCPポート隠蔽ポート 3333 への接続を /proc/net/tcp から隠します。✅ 有効
eBPFバイパス未署名のeBPFプログラムのロードをブロックします(アンチ検出)。✅ 有効
永続化systemdサービスと modules‑load.d エントリをインストールします。✅ 有効
実際の暗号通貨マイニングMonero(XMR)マイニングペイロード。❌ 削除済み(シミュレーション)
ネットワーク伝播SSHブルートフォースと自己増殖型ワーム。❌ 削除済み