Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
USP — Устанавливает постоянство на системе Linux путем создания правила udev, которое запускает выполнение указанной нагрузки (двоичного файла или скрипта). | Kitploit
Инструменты/GitHubGitHub/grahamhelton/usp
Повышение привилегийМеханизмы персистентностиПост-эксплуатацияRed TeamingРазработка Полезной Нагрузки
GitHubgrahamhelton/usp

USP

Устанавливает постоянство на системе Linux путем создания правила udev, которое запускает выполнение указанной нагрузки (двоичного файла или скрипта).

Репозиторий
153221 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

USP

image

Возможности

Эта программа на Go устанавливает постоянство на Linux-системе, создавая правило udev, которое запускает выполнение указанного payload (бинарный файл или скрипт). Предлагаются два режима срабатывания:

  • Постоянство через USB: Payload выполняется каждый раз, когда подключается USB-устройство.
  • Постоянство при загрузке: Payload выполняется во время загрузки системы, используя устройство /dev/random.

Кроме того, предоставляется опция очистки для удаления установленного постоянства.

Использование

  1. Скомпилируйте Go-скрипт: go build -o usp

  2. Запустите скрипт с правами root (sudo): sudo ./usp

Вы можете настроить поведение с помощью следующих флагов:

  • -f <filename>: Укажите путь, куда будет записан payload (по умолчанию: /usr/local/bin/persistence).
  • -p <payload>: Укажите путь к файлу payload (бинарному файлу или скрипту), который будет выполнен. Это обязательный флаг.
  • -r <rulesname>: Укажите имя файла правил udev (по умолчанию: 75-persistence.rules).
  • -usb: Включить постоянство через USB.
  • -random: Включить постоянство при загрузке с помощью /dev/random.
  • -c: Удалить постоянство, удалив файл payload и правило udev.

Пример

  • Следующий пример использует метод постоянства через USB для запуска example.sh каждый раз при подключении USB-устройства.
root@kitploit:~
sudo ./usp -p ./example.sh 
  • Следующий пример использует метод постоянства "random" для запуска my_backdoor_binary каждый раз при загрузке /dev/random (например, при загрузке системы). Он устанавливается в /bin/ripgrep. (Маскируясь под бинарный файл ripgrep). Кроме того, файл правил создается в /etc/udev/rules.d/123-notsektchy.rules.
root@kitploit:~
sudo ./usp -random  -f /bin/ripgrep -p my_backdoor_binary -r 123-notsketchy.rules

Ссылки и дополнительное чтение

  • https://www.aon.com/en/insights/cyber-labs/unveiling-sedexp
  • https://ch4ik0.github.io/en/posts/leveraging-Linux-udev-for-persistence/
  • https://opensource.com/article/18/11/udev
Скачать инструмент