Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
USP — Estabelece persistência em um sistema Linux criando uma regra udev que aciona a execução de um payload especificado (binário ou script) | Kitploit
Ferramentas/GitHubGitHub/grahamhelton/usp
Escalada de PrivilégiosMecanismos de PersistênciaPós-ExploraçãoRed TeamingDesenvolvimento de Payloads
GitHubgrahamhelton/usp

USP

Estabelece persistência em um sistema Linux criando uma regra udev que aciona a execução de um payload especificado (binário ou script)

Ver Repositório
15322há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

USP

image

Funcionalidades

Este programa em Go estabelece persistência em um sistema Linux criando uma regra udev que aciona a execução de um payload especificado (binário ou script). Oferece duas opções de gatilho:

  • Persistência USB: O payload é executado sempre que um dispositivo USB é inserido.
  • Persistência na Inicialização: O payload é executado durante a inicialização do sistema, utilizando o dispositivo /dev/random.

Além disso, fornece uma opção de limpeza para remover a persistência estabelecida.

Uso

  1. Compile o script Go: go build -o usp

  2. Execute o script com privilégios de root (sudo): sudo ./usp

Você pode personalizar o comportamento usando as seguintes flags:

  • -f <filename>: Especifique o caminho onde o payload será escrito (padrão: /usr/local/bin/persistence).
  • -p <payload>: Especifique o caminho para o arquivo de payload (binário ou script) que será executado. Esta flag é obrigatória.
  • -r <rulesname>: Especifique o nome do arquivo de regras udev (padrão: 75-persistence.rules).
  • -usb: Ativar persistência USB.
  • -random: Ativar persistência na inicialização usando /dev/random.
  • -c: Limpar persistência, removendo o arquivo de payload e a regra udev.

Exemplo

  • O seguinte usa o método de persistência USB para executar example.sh toda vez que um dispositivo USB for conectado.
root@kitploit:~
sudo ./usp -p ./example.sh 
  • O seguinte usa o método de persistência "random" para executar my_backdoor_binary toda vez que /dev/random for carregado (como na inicialização). Ele é instalado em /bin/ripgrep. (Mascarando como o binário ripgrep). Além disso, o arquivo de regras é criado em /etc/udev/rules.d/123-notsektchy.rules
root@kitploit:~
sudo ./usp -random  -f /bin/ripgrep -p my_backdoor_binary -r 123-notsketchy.rules

Referências e Leitura Adicional

  • https://www.aon.com/en/insights/cyber-labs/unveiling-sedexp
  • https://ch4ik0.github.io/en/posts/leveraging-Linux-udev-for-persistence/
  • https://opensource.com/article/18/11/udev
Baixar ferramenta