Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nurupo/rootkit
Повышение привилегийМеханизмы персистентностиПост-эксплуатация
GitHubnurupo/rootkit

rootkit

Модуль ядра Linux, который предоставляет root-привилегии, скрывает процессы/файлы и защищает себя от выгрузки, предназначен для образовательных целей на ядрах Ubuntu.

Репозиторий
82819672 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Linux Rootkit

Простой руткит для ядра Linux, написанный ради интереса, а не для зла.

Возможности

Руткит умеет следующее:

  • Предоставлять root-привилегии процессу пользовательского пространства
  • Скрывать процесс по PID
  • Показывать ранее скрытый процесс по PID
  • Скрывать файлы или каталоги по их имени
  • Показывать ранее скрытые файлы или каталоги
  • Скрывать сам себя
  • Показывать себя
  • Защищаться от выгрузки пользователем
  • Отключать защиту от выгрузки

Поддерживаемые платформы

Руткит был протестирован на ядрах Linux 2.6.32-38 и 4.4.0-22, поставляемых Ubuntu в Ubuntu 10.04.4 LTS и Ubuntu 16.04 LTS соответственно, но его должно быть очень легко портировать на промежуточные ядра, а также на более новые.

В рутките есть некоторый архитектурно-зависимый код, реализованный только для архитектур x86 и x86-64. Это код для поиска таблицы системных вызовов, отключения защиты памяти от записи и одного из двух методов перехвата функций. Его должно быть очень легко портировать на новую архитектуру, и часть этого кода не является строго необходимой для работы руткита, например, непереносимый метод перехвата можно просто удалить, хотя вы должны быть очень скучным человеком, если готовы отказаться от удовольствия перехвата функций, который перезаписывает машинный код целевой функции ядра таким образом, чтобы вместо неё вызывалась наша функция-перехватчик.

Руткит тестировался только с 1 ядром CPU, поэтому он может работать или не работать корректно на многоядерной системе. Скорее всего, он будет плохо работать на многоядерной системе, поскольку руткит написан в расчёте на то, что в любой момент времени выполняется только один поток, поэтому в нём отсутствуют атомарные записи/чтения и мьютексы вокруг структур данных списков.

Сборка

Настройка окружения

Разогрейте вашу виртуальную машину по выбору.

Скачайте и установите нужный образ Ubuntu:

Для Ubuntu 10.04 пропатчите адрес репозитория пакетов:

root@kitploit:~
sed -i -re 's/([a-z]{2}\.)?archive.ubuntu.com|security.ubuntu.com/old-releases.ubuntu.com/g' /etc/apt/sources.list

Установите компилятор, заголовочные файлы Linux и всё остальное, необходимое для сборки руткита:

root@kitploit:~
apt-get update
apt-get install build-essential

Убедитесь, что не вызываете apt-get upgrade, так как это обновило бы ядро, тогда как руткит тестировался только на предустановленной версии ядра.

Непосредственно сборка

root@kitploit:~
make

Использование

Загрузка руткита:

root@kitploit:~
insmod rootkit.ko

Использование руткита:

root@kitploit:~
$ ./client --help
Usage: ./client [OPTION]...

Options:
  --root-shell            Grants you root shell access.
  --hide-pid=PID          Hides the specified PID.
  --unhide-pid=PID        Unhides the specified PID.
  --hide-file=FILENAME    Hides the specified FILENAME globally.
                          Must be a filename without any path.
  --unhide-file=FILENAME  Unhides the specified FILENAME.
  --hide                  Hides the rootkit LKM.
  --unhide                Unhides the rootkit LKM.
  --help                  Print this help message.
  --protect               Protects the rootkit from rmmod.
  --unprotect             Disables the rmmod protection.

Выгрузка руткита:

root@kitploit:~
./client --unhide
./client --unprotect
rmmod rootkit.ko

ТЫ СОВСЕМ С УМА СОШЁЛ ПУБЛИЧНО ВЫКЛАДЫВАТЬ ТАКОЙ ВРЕДОНОСНЫЙ КОД В ИНТЕРНЕТ, ТЫ БУКВАЛЬНО ВООРУЖАЕШЬ СКРИПТ-КИДДИ ЯДЕРНЫМИ БОМБАМИ!!!1

Вовсе нет, в интернете полно статей о том, как написать Linux-руткит, с полным исходным кодом, не говоря уже о бесчисленных репозиториях на GitHub.

Ссылки

При написании этого руткита использовались следующие материалы:

  • Linux kernel code
  • Linux kernel documentation
  • Linux Loadable Kernel Module HOWTO
  • WRITING A SIMPLE ROOTKIT FOR LINUX
  • Modern Linux Rootkits 101
  • Writing Modern Linux Rootkits 201 - VFS
  • Linux Kernel Module example. Rickroll prank.

Лицензия

Этот проект распространяется под лицензией GPLv2.

Скачать инструмент
Ядро / архитектураx86x86-64
2.6.32Ubuntu 10.04.4 i386 (694M) [torrent] [iso]Ubuntu 10.04.4 amd64 (681M) [torrent] [iso]
4.4.0Ubuntu 16.04 i386 (647M) [torrent] [iso]Ubuntu 16.04 amd64 (655M) [torrent] [iso]