
ルートキットの挙動、観測可能なアーティファクト、および検出に焦点を当てた、攻撃・防御両面のLinuxカーネルセキュリティ研究。
このリポジトリには、表裏一体をなす2つの側面が収められています。
attack/ – RVBBITプロジェクト。埋め込みマイナーとネットワークワームを備えた、定番のLinuxカーネルルートキットです。defense/ – RvbbitSafe。RVBBITのあらゆる痕跡を検出・無力化・除去する決定版の対策ツールです。この2つが一体となって、現代のLinuxルートキット攻防に関する包括的な教育リソースを構成します。
cd attack
まず、XMRigペイロードを埋め込む(attack/README.mdを参照)
./build.sh
隔離されたテストVMにrvbbit_installerを配備する
注:ペイロードの埋め込み方法の詳細はattack/README.mdに記載されています。
治療法の配備(防御)
bash
cd defense
chmod +x install.sh
sudo ./install.sh
ドキュメント
完全な技術ホワイトペーパーはdocs/whitepaper.mdで入手できます。
免責事項
このソフトウェアは、許可された教育および防御研究のみを目的として提供されます。不正使用は固く禁じられており、コンピュータ犯罪関連法に違反する可能性があります。著者は不適切な使用について一切の責任を負いません。
## 制限事項
これは学習用プロトタイプです。時代遅れの手法を使用し、検出可能なテレメトリを生成するため、最新のEDRやハイパーバイザーの整合性チェックを回避することはできません。実運用での使用を意図したものではありません。