Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/nurupo/rootkit
Escalada de PrivilégiosMecanismos de PersistênciaPós-Exploração
GitHubnurupo/rootkit

rootkit

Módulo de kernel Linux que concede privilégios de root, oculta processos/arquivos e se protege contra descarregamento, projetado para fins educacionais em kernels Ubuntu.

Ver Repositório
8281967há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Rootkit Linux

Um rootkit simples de kernel Linux escrito por diversão, não por maldade.

Funcionalidades

O rootkit pode fazer o seguinte:

  • Conceder privilégios de root a um processo em espaço de usuário
  • Ocultar processo por PID
  • Reexibir um processo previamente oculto por PID
  • Ocultar arquivos ou diretórios pelo nome
  • Reexibir arquivos ou diretórios previamente ocultos
  • Ocultar a si mesmo
  • Reexibir a si mesmo
  • Proteger contra descarregamento pelo usuário
  • Desativar a proteção contra descarregamento

Plataformas Suportadas

O rootkit foi testado para funcionar nos kernels Linux 2.6.32-38 e 4.4.0-22 fornecidos pelo Ubuntu no Ubuntu 10.04.4 LTS e Ubuntu 16.04 LTS, respectivamente, mas deve ser muito fácil portá-lo para kernels intermediários, bem como para versões mais recentes.

Há algum código específico de arquitetura no rootkit que é implementado apenas para as arquiteturas x86 e x86-64. Esse é o código para localizar a tabela de chamadas de sistema, desabilitar memória protegida contra escrita e um dos dois métodos de hooking de funções. Deve ser muito fácil portá-lo para uma nova arquitetura, e parte desse código não é estritamente necessária para o funcionamento do rootkit, por exemplo, o método de hooking não portável poderia ser removido, embora você deva ser uma pessoa muito chata se estiver disposto a perder a diversão do hooking de funções que sobrescreve o código de máquina da função alvo do kernel para que ela chame nossa função de hook no lugar.

O rootkit foi testado apenas com 1 núcleo de CPU, portanto pode ou não funcionar corretamente em um sistema multicore. Provavelmente não funcionará muito bem em um sistema multicore, pois o rootkit foi escrito esperando que apenas 1 thread execute qualquer coisa a qualquer momento, portanto carece de escritas/leituras atômicas e mutexes em torno das estruturas de dados de lista.

Compilação

Configurando o Ambiente

Prepare sua VM de preferência.

Baixe e instale a imagem Ubuntu desejada:

Para o Ubuntu 10.04, ajuste o endereço do repositório de pacotes:

root@kitploit:~
sed -i -re 's/([a-z]{2}\.)?archive.ubuntu.com|security.ubuntu.com/old-releases.ubuntu.com/g' /etc/apt/sources.list

Instale um compilador, os headers do Linux e tudo o mais necessário para compilar o rootkit:

root@kitploit:~
apt-get update
apt-get install build-essential

Certifique-se de não executar apt-get upgrade, pois isso atualizaria o kernel, já que o rootkit foi testado apenas na versão de kernel pré-instalada.

Compilação de Fato

root@kitploit:~
make

Uso

Carregar o rootkit:

root@kitploit:~
insmod rootkit.ko

Usar o rootkit:

root@kitploit:~
$ ./client --help
Usage: ./client [OPTION]...

Options:
  --root-shell            Grants you root shell access.
  --hide-pid=PID          Hides the specified PID.
  --unhide-pid=PID        Unhides the specified PID.
  --hide-file=FILENAME    Hides the specified FILENAME globally.
                          Must be a filename without any path.
  --unhide-file=FILENAME  Unhides the specified FILENAME.
  --hide                  Hides the rootkit LKM.
  --unhide                Unhides the rootkit LKM.
  --help                  Print this help message.
  --protect               Protects the rootkit from rmmod.
  --unprotect             Disables the rmmod protection.

Descarregar o rootkit:

root@kitploit:~
./client --unhide
./client --unprotect
rmmod rootkit.ko

VOCÊ ESTÁ FORA DE SI POR LIBERAR PUBLICAMENTE CÓDIGO TÃO MALICIOSO ONLINE, VOCÊ ESTÁ LITERALMENTE ARMANDO SCRIPT KIDDIES COM BOMBAS NUCLEARES!!!1

Na verdade não, há muitos artigos online sobre como escrever um rootkit Linux com o código-fonte completo fornecido, sem mencionar as inúmeras repositórios no GitHub.

Referências

Os seguintes materiais foram usados na escrita deste rootkit:

  • Código do kernel Linux
  • Documentação do kernel Linux
  • Linux Loadable Kernel Module HOWTO
  • WRITING A SIMPLE ROOTKIT FOR LINUX
  • Modern Linux Rootkits 101
  • Writing Modern Linux Rootkits 201 - VFS
  • Linux Kernel Module example. Rickroll prank.

Licença

Este projeto está licenciado sob GPLv2.

Baixar ferramenta
Kernel / arquiteturax86x86-64
2.6.32Ubuntu 10.04.4 i386 (694M) [torrent] [iso]Ubuntu 10.04.4 amd64 (681M) [torrent] [iso]
4.4.0Ubuntu 16.04 i386 (647M) [torrent] [iso]Ubuntu 16.04 amd64 (655M) [torrent] [iso]