Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
project-rvbbit — Образовательный PoC руткита для ядра Linux, исследующий DKOM, перехват системных вызовов, скрытность, наблюдаемость и защитное обнаружение. | Kitploit
Инструменты/GitHubGitHub/buter-chkalova/project-rvbbit
Оборонительные ИнструментыПовышение привилегийМеханизмы персистентностиАнализ вредоносных программОбучение и ОбразованиеRed Teaming
GitHubbuter-chkalova/project-rvbbit

project-rvbbit

Образовательный PoC руткита для ядра Linux, исследующий DKOM, перехват системных вызовов, скрытность, наблюдаемость и защитное обнаружение.

Репозиторий
32911 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Project RVBBIT: доказательство концепции руткита для ядра Linux

License: MIT Platform: Linux Status: Educational

📖 Обзор

Project RVBBIT — это образовательное доказательство концепции, демонстрирующее продвинутые техники скрытности, используемые руткитами ядра Linux. Он предназначен исключительно для исследований в области кибербезопасности, защитного обучения и понимания того, как работают современные руткиты.

Этот проект демонстрирует:

  • Прямое манипулирование объектами ядра (DKOM) для скрытия процессов, файлов и сетевых соединений.
  • Перехват системных вызовов (sys_kill, sys_getdents64, sys_openat) путём прямой модификации таблицы системных вызовов (обход защиты от записи через write_cr0).
  • Обход инструментов обнаружения на основе eBPF.
  • Маскировку под легитимный драйвер ядра ACPI.
  • Механизмы персистентности через systemd и modules-load.d.

⚠️ ПРЕДУПРЕЖДЕНИЕ: Это программное обеспечение намеренно ОБЕЗВРЕЖЕНО. В нём НЕТ полезной нагрузки для криптомайнинга, НЕТ сетевого распространения (червя) и НЕТ эксплойтов для повышения привилегий. Все потенциально опасные возможности заменены безвредными симуляциями. Код остаётся работоспособным для демонстрации скрытности, но он не способен причинить реальный вред.


🚨 Правовое и этическое предупреждение

Этот проект предоставляется «КАК ЕСТЬ» только для образовательных и защитных целей.
Автор не поддерживает вредоносное использование.
Вы несёте единоличную ответственность за соблюдение всех применимых законов и нормативных актов вашей юрисдикции.
Не разворачивайте это на системах, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения.

Используя данное программное обеспечение, вы соглашаетесь с тем, что автор не может нести ответственность за любой ущерб или юридические проблемы, возникшие в результате его использования.


✨ Возможности (только для демонстрации)


🛠️ Инструкции по сборке

Предварительные требования

  • Заголовочные файлы ядра Linux (например, linux-headers-$(uname -r))
  • build-essential, make

Компиляция

root@kitploit:~
git clone https://github.com/buter-chkalova/project-rvbbit.git
cd project-rvbbit
make
Скачать инструмент
ФункцияОписаниеСтатус в этом репозитории
Скрытие модуляУдаляет себя из /proc/modules и lsmod через DKOM.✅ Включено
Скрытие процессаСкрывает симулированный процесс «майнера» от ps и /proc.✅ Включено
Скрытие файловСкрывает файлы с определённым префиксом из списков каталогов.✅ Включено
Скрытие TCP-портовСкрывает соединения на порт 3333 из /proc/net/tcp.✅ Включено
Обход eBPFБлокирует загрузку неподписанных eBPF-программ (антидетект).✅ Включено
ПерсистентностьУстанавливает systemd-сервис и запись в modules-load.d.✅ Включено
Реальный криптомайнингПолезная нагрузка для майнинга Monero (XMR).❌ УДАЛЕНО (симулировано)
Сетевое распространениеSSH-брутфорс и самораспространяющийся червь.❌ УДАЛЕНО