
Estabelece persistência em um sistema Linux criando uma regra udev que aciona a execução de um payload especificado (binário ou script)

Este programa em Go estabelece persistência em um sistema Linux criando uma regra udev que aciona a execução de um payload especificado (binário ou script). Oferece duas opções de gatilho:
/dev/random.Além disso, fornece uma opção de limpeza para remover a persistência estabelecida.
Compile o script Go: go build -o usp
Execute o script com privilégios de root (sudo): sudo ./usp
Você pode personalizar o comportamento usando as seguintes flags:
-f <filename>: Especifique o caminho onde o payload será escrito (padrão: /usr/local/bin/persistence).-p <payload>: Especifique o caminho para o arquivo de payload (binário ou script) que será executado. Esta flag é obrigatória.-r <rulesname>: Especifique o nome do arquivo de regras udev (padrão: 75-persistence.rules).-usb: Ativar persistência USB.-random: Ativar persistência na inicialização usando /dev/random.-c: Limpar persistência, removendo o arquivo de payload e a regra udev.example.sh toda vez que um dispositivo USB for conectado.sudo ./usp -p ./example.sh
my_backdoor_binary toda vez que /dev/random for carregado (como na inicialização). Ele é instalado em /bin/ripgrep. (Mascarando como o binário ripgrep). Além disso, o arquivo de regras é criado em /etc/udev/rules.d/123-notsektchy.rulessudo ./usp -random -f /bin/ripgrep -p my_backdoor_binary -r 123-notsketchy.rules