Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
project-rvbbit — Образовательный PoC руткита для ядра Linux, исследующий DKOM, перехват системных вызовов, скрытность, наблюдаемость и защитное обнаружение. | Kitploit
Инструменты/GitHubGitHub/buter-chkalova/project-rvbbit
Оборонительные ИнструментыПовышение привилегийМеханизмы персистентностиАнализ вредоносных программОбучение и ОбразованиеRed Teaming
GitHubbuter-chkalova/project-rvbbit

project-rvbbit

Образовательный PoC руткита для ядра Linux, исследующий DKOM, перехват системных вызовов, скрытность, наблюдаемость и защитное обнаружение.

Репозиторий
32971 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Project RVBBIT: доказательство концепции руткита для ядра Linux

License: MIT Platform: Linux Status: Educational

📖 Обзор

Project RVBBIT — это образовательное доказательство концепции, демонстрирующее продвинутые техники скрытности, используемые руткитами ядра Linux. Он предназначен исключительно для исследований в области кибербезопасности, защитного обучения и понимания того, как работают современные руткиты.

Этот проект демонстрирует:

  • Прямое манипулирование объектами ядра (DKOM) для скрытия процессов, файлов и сетевых соединений.
  • Перехват системных вызовов (sys_kill, sys_getdents64, sys_openat) путём прямой модификации таблицы системных вызовов (обход защиты от записи через write_cr0).
  • Обход инструментов обнаружения на основе eBPF.
  • Маскировку под легитимный драйвер ядра ACPI.
  • Механизмы персистентности через systemd и modules-load.d.
  • ⚠️ ПРЕДУПРЕЖДЕНИЕ: Это программное обеспечение намеренно ОБЕЗВРЕЖЕНО. В нём НЕТ полезной нагрузки для криптомайнинга, НЕТ сетевого распространения (червя) и НЕТ эксплойтов для повышения привилегий. Все потенциально опасные возможности заменены безвредными симуляциями. Код остаётся работоспособным для демонстрации скрытности, но он не способен причинить реальный вред.


    🚨 Правовое и этическое предупреждение

    Этот проект предоставляется «КАК ЕСТЬ» только для образовательных и защитных целей.
    Автор не поддерживает вредоносное использование.
    Вы несёте единоличную ответственность за соблюдение всех применимых законов и нормативных актов вашей юрисдикции.
    Не разворачивайте это на системах, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.

    Используя данное программное обеспечение, вы соглашаетесь с тем, что автор не может нести ответственность за любой ущерб или юридические проблемы, возникшие в результате его использования.


    ✨ Возможности (только для демонстрации)

    ФункцияОписаниеСтатус в этом репозитории
    Скрытие модуляУдаляет себя из /proc/modules и lsmod через DKOM.✅ Включено
    Скрытие процессаСкрывает симулированный процесс «майнера» от ps и /proc.✅ Включено
    Скрытие файловСкрывает файлы с определённым префиксом из списков каталогов.✅ Включено
    Скрытие TCP-портовСкрывает соединения на порт 3333 из /proc/net/tcp.✅ Включено
    Обход eBPFБлокирует загрузку неподписанных eBPF-программ (антидетект).✅ Включено
    ПерсистентностьУстанавливает systemd-сервис и запись в modules-load.d.✅ Включено
    Реальный криптомайнингПолезная нагрузка для майнинга Monero (XMR).❌ УДАЛЕНО (симулировано)
    Сетевое распространениеSSH-брутфорс и самораспространяющийся червь.❌ УДАЛЕНО

    🛠️ Инструкции по сборке

    Предварительные требования

    • Заголовочные файлы ядра Linux (например, linux-headers-$(uname -r))
    • build-essential, make

    Компиляция

    root@kitploit:~
    git clone https://github.com/buter-chkalova/project-rvbbit.git
    cd project-rvbbit
    make
    
    Скачать инструмент