Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
USP — 通过创建一条 udev 规则,在 Linux 系统上建立持久化,该规则触发执行指定的有效负载(二进制文件或脚本)。 | Kitploit
工具/GitHubGitHub/grahamhelton/usp
权限提升持久化机制后渗透利用红队Payload 开发
GitHubgrahamhelton/usp

USP

通过创建一条 udev 规则,在 Linux 系统上建立持久化,该规则触发执行指定的有效负载(二进制文件或脚本)。

查看仓库
153221年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

USP

image

功能

该 Go 程序通过在 Linux 系统上创建一条 udev 规则来建立持久化,该规则会触发指定载荷(二进制文件或脚本)的执行。它提供两种触发选项:

  • USB 持久化: 每当插入 USB 设备时执行载荷。
  • 启动持久化: 利用 /dev/random 设备在系统启动时执行载荷。

此外,它还提供了一个清理选项以移除已建立的持久化。

用法

  1. 编译 Go 脚本: go build -o usp

  2. 使用 root 权限运行脚本(sudo): sudo ./usp

可以使用以下标志自定义行为:

  • -f <filename>: 指定载荷写入的路径(默认:/usr/local/bin/persistence)。
  • -p <payload>: 指定要执行的载荷文件(二进制或脚本)的路径。此标志为必填项。
  • -r <rulesname>: 指定 udev 规则文件的名称(默认:75-persistence.rules)。
  • -usb: 启用 USB 持久化。
  • -random: 启用使用 /dev/random 的启动持久化。
  • -c: 清理持久化,移除载荷文件和 udev 规则。

示例

  • 以下使用 USB 持久化方法,在每次连接 USB 设备时运行 example.sh。
root@kitploit:~
sudo ./usp -p ./example.sh 
  • 以下使用"random"持久化方法,在每次 /dev/random 被加载时(例如启动时)运行 my_backdoor_binary。它被安装在 /bin/ripgrep。(伪装成 ripgrep 二进制文件)。此外,规则文件创建在 /etc/udev/rules.d/123-notsektchy.rules。
root@kitploit:~
sudo ./usp -random  -f /bin/ripgrep -p my_backdoor_binary -r 123-notsketchy.rules

参考资料与扩展阅读

  • https://www.aon.com/en/insights/cyber-labs/unveiling-sedexp
  • https://ch4ik0.github.io/en/posts/leveraging-Linux-udev-for-persistence/
  • https://opensource.com/article/18/11/udev
下载工具