

このGoプログラムは、udevルールを作成して指定されたペイロード(バイナリまたはスクリプト)の実行をトリガーし、Linuxシステム上に永続化を確立します。2つのトリガーオプションを提供します:
/dev/random デバイスを利用してペイロードが実行されます。さらに、確立された永続化を削除するクリーンアップオプションも提供します。
Goスクリプトをコンパイルします: go build -o usp
root権限(sudo)でスクリプトを実行します: sudo ./usp
以下のフラグを使用して動作をカスタマイズできます:
-f <filename>: ペイロードが書き込まれるパスを指定します(デフォルト:/usr/local/bin/persistence)。-p <payload>: 実行されるペイロードファイル(バイナリまたはスクリプト)のパスを指定します。必須フラグです。-r <rulesname>: udevルールファイルの名前を指定します(デフォルト:75-persistence.rules)。-usb: USB永続化を有効にします。-random: /dev/random を使用した起動永続化を有効にします。-c: 永続化をクリーンアップし、ペイロードファイルとudevルールを削除します。example.sh を実行します。sudo ./usp -p ./example.sh
/dev/random がロードされるたび(起動時など)に my_backdoor_binary を実行します。これは /bin/ripgrep にインストールされます。(ripgrep バイナリになりすまします)。さらに、ルールファイルは /etc/udev/rules.d/123-notsektchy.rules に作成されます。sudo ./usp -random -f /bin/ripgrep -p my_backdoor_binary -r 123-notsketchy.rules