Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
project-rvbbit — 探索 DKOM、系统调用挂钩、隐蔽性、可观测性与防御性检测的教育性 Linux 内核 Rootkit PoC | Kitploit
工具/GitHubGitHub/buter-chkalova/project-rvbbit
防御工具权限提升持久化机制恶意软件分析学习与教育红队
GitHubbuter-chkalova/project-rvbbit

project-rvbbit

探索 DKOM、系统调用挂钩、隐蔽性、可观测性与防御性检测的教育性 Linux 内核 Rootkit PoC

查看仓库
32971个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RVBBIT 项目:Linux 内核 Rootkit 概念验证

License: MIT Platform: Linux Status: Educational

📖 概述

RVBBIT 项目是一个教育性概念验证,演示了 Linux 内核 Rootkit 使用的高级隐身技术。它仅供网络安全研究、防御培训以及理解现代 Rootkit 的运作方式。

本项目展示了:

  • 直接内核对象操作(DKOM)用于隐藏进程、文件和网络连接。
  • 通过直接修改系统调用表来挂钩系统调用(sys_kill、sys_getdents64、sys_openat)(通过 write_cr0 绕过写保护)。
  • 绕过基于 eBPF 的检测工具。
  • 伪装成合法的 ACPI 内核驱动。
  • 通过 systemd 和 modules-load.d 实现持久化机制。

⚠️ 警告:本软件被刻意无害化。它不包含加密货币挖矿载荷,不包含网络传播(蠕虫),也不包含权限提升漏洞利用。所有潜在有害能力均已被无害模拟取代。代码仍可用于演示隐身技术,但无法造成实际损害。


🚨 法律与道德免责声明

本项目按 “原样”(AS IS) 提供,仅用于教育和防御目的。
作者不支持恶意使用。
您有责任遵守您所在司法管辖区内所有适用的法律法规。
请勿将本项目部署到任何您不拥有或未经明确书面许可进行测试的系统上。

使用本软件即表示您同意,作者不对因使用本软件而产生的任何损害或法律问题承担责任。


✨ 功能(仅演示)


🛠️ 构建说明

先决条件

  • Linux 内核头文件(例如 linux-headers-$(uname -r))
  • build-essential、make

编译

root@kitploit:~
git clone https://github.com/buter-chkalova/project-rvbbit.git
cd project-rvbbit
make
下载工具
功能描述仓库中的状态
模块隐藏通过 DKOM 从 /proc/modules 和 lsmod 中移除自身。✅ 已启用
进程隐藏从 ps 和 /proc 中隐藏一个模拟的“矿工”进程。✅ 已启用
文件隐藏从目录列表中隐藏具有特定前缀的文件。✅ 已启用
TCP 端口隐藏从 /proc/net/tcp 中隐藏对端口 3333 的连接。✅ 已启用
eBPF 绕过阻止加载未签名的 eBPF 程序(反检测)。✅ 已启用
持久化安装一个 systemd 服务和一个 modules-load.d 条目。✅ 已启用
真实加密货币挖矿Monero (XMR) 挖矿载荷。❌ 已移除(模拟)
网络传播SSH 暴力破解和自传播蠕虫。❌ 已移除