Вышел хакер из тумана
вынул руткит из кармана
буду блэчить, сливы лить
сервера твои валить (с)
Там на горизонте вывалился новый Linux rootkit - Syslogk. Основанный на стареньком Adore-Ng. Но со своей фишкой - умеет подымать бэкдор из состояния "дрыхлинг" - в боевое положение. И подымает он его - магическими пакетами - на которые все было лет 15 плевать - но нынче в тренде.
Буквально 2 часа назад на гите, появились пара эльфов в стиле "binaries and payloads" - можно потыкать, как оно там.
*
#linux #rootkit
вынул руткит из кармана
буду блэчить, сливы лить
сервера твои валить (с)
Там на горизонте вывалился новый Linux rootkit - Syslogk. Основанный на стареньком Adore-Ng. Но со своей фишкой - умеет подымать бэкдор из состояния "дрыхлинг" - в боевое положение. И подымает он его - магическими пакетами - на которые все было лет 15 плевать - но нынче в тренде.
Буквально 2 часа назад на гите, появились пара эльфов в стиле "binaries and payloads" - можно потыкать, как оно там.
*
#linux #rootkit
😱9👍1🔥1
eBPF и наступательные технологии в виде Руткита TripleCross
😎CONTENT
* Features
* TripleCross overview
* Build and install
* Library injection module
* Backdoor and C2
* Execution hijacking module
* Rootkit persistence
* Rootkit stealth
* License
TripleCross rootkit
#linux #rootkit
👍4🔥2
Тут выяснилось что
Вот тут некоторая аналитика икара
А вот тут можно было криптануть и получить готовый боевой сэмпл -
Так же есть гит R77 и вполне офф сайт
☠️😜😎
Еще Генри Киссинджер - говорил "дайте нормальный rootkit и я переверну планету"
#stealer #rootkit
Icarus stealer подгружает на машину жертвы руткит R77 (Ring 3)Вот тут некоторая аналитика икара
А вот тут можно было криптануть и получить готовый боевой сэмпл -
hxxp://193.31.116(.)239/crypt/public/Update_Downloads/rt(.)jpg - админка чудо (знаки убираем ненужные)Так же есть гит R77 и вполне офф сайт
☠️😜😎
Еще Генри Киссинджер - говорил "дайте нормальный rootkit и я переверну планету"
#stealer #rootkit
👍9🔥2
Знакомьтесь -
—- Из фишек —-
* Process hiding
* Process elevation
* Anti process kill
* Anti process dumping
* Bypass pe-sieve
* Anti file deletion
* Anti file overwriting
* Registry keys and values anti deletion
* Registry keys and values hiding
* Registry keys and values anti overwriting
* Querying currently protected processes, files and registry keys & values
* Arbitrary R/W
* Function patching
* Built-in AMSI bypass
* Built-in ETW patch
download
#windows #rootkit
Nidhogg
Это такой rootkit под windows. Вчера кстати обновился !—- Из фишек —-
* Process hiding
* Process elevation
* Anti process kill
* Anti process dumping
* Bypass pe-sieve
* Anti file deletion
* Anti file overwriting
* Registry keys and values anti deletion
* Registry keys and values hiding
* Registry keys and values anti overwriting
* Querying currently protected processes, files and registry keys & values
* Arbitrary R/W
* Function patching
* Built-in AMSI bypass
* Built-in ETW patch
download
#windows #rootkit
👍15🔥3
gif.gif
14.1 MB
Windows 10/11 x64 ring 0
Может скрывать процессы, защищать и повышать их уровень с помощью манипуляций с токенами.
#rootkit #windows #ring0
rootkit.Может скрывать процессы, защищать и повышать их уровень с помощью манипуляций с токенами.
#rootkit #windows #ring0
🔥10
bootlicker
Устаревший (?) расширяемый руткит прошивки UEFI, предназначенный для виртуальных машин гипервизора vmware. Он предназначен для выполнения начального кода в контексте ядра Windows, независимо от настроенных параметров безопасности.
*
vmvware-bootkit основан на устаревших руткитах
*
Download bootlicker
#rootkit #bootkit
Устаревший (?) расширяемый руткит прошивки UEFI, предназначенный для виртуальных машин гипервизора vmware. Он предназначен для выполнения начального кода в контексте ядра Windows, независимо от настроенных параметров безопасности.
*
vmvware-bootkit основан на устаревших руткитах
CosmicStrain, MoonBounce и ESPECTRE, что позволяет выполнять произвольное выполнение кода без срабатывания patchguard*
Download bootlicker
#rootkit #bootkit
😱6👍2
Rootkit INTRACTABLEGIRAFFE
proof of concept
*
Из прикольного:
Использует скрытую виртуальную файловую систему (VFS) для хранения файлов за пределами стандартной файловой системы Windows. При чем как энергозависимую, так и энергонезависимую скрытую VFS.
Keylogger - для демонстрации
*
download
#windows #rootkit
proof of concept
*
Из прикольного:
Использует скрытую виртуальную файловую систему (VFS) для хранения файлов за пределами стандартной файловой системы Windows. При чем как энергозависимую, так и энергонезависимую скрытую VFS.
Keylogger - для демонстрации
*
download
#windows #rootkit
🔥7👍2
DIY Linux Kernel Rootkit Detection
Хорошая статья для понимания процессов которые влекут за собой руткиты и как их ловить (или чего еще))))
Ловить будет руткит reveng_rtkit с помощью osquery-defense-kit
#rootkit #linux
Хорошая статья для понимания процессов которые влекут за собой руткиты и как их ловить (или чего еще))))
Ловить будет руткит reveng_rtkit с помощью osquery-defense-kit
#rootkit #linux
👍16
Windows rootkit development for red teaming
*
Part 1 | Introduction
Part 2 | A tale of routines, IOCTLs and IRPs
Part 3 | Sailing to the land of the user (and debugging the ship)
Part 4 | The call back home
Part 5 | Saruman's Manipulation
*
#malware #windows #rootkit
*
Part 1 | Introduction
Part 2 | A tale of routines, IOCTLs and IRPs
Part 3 | Sailing to the land of the user (and debugging the ship)
Part 4 | The call back home
Part 5 | Saruman's Manipulation
*
#malware #windows #rootkit
🔥16👍3😱3
Banshee
*
*
Умеет:
- Kill processes
- Change protection levels
- Elevate any process token to SYSTEM
- Enumerating and erasing kernel callbacks
- Protecting the driver file
- Hide Process by PID
*
TODO list - обещает интересное расширение функционала
*
download win_rootkit
#win #rootkit
*
Windows x64 Kernel Rootkit (Experimental)
*
Умеет:
- Kill processes
- Change protection levels
- Elevate any process token to SYSTEM
- Enumerating and erasing kernel callbacks
- Protecting the driver file
- Hide Process by PID
*
TODO list - обещает интересное расширение функционала
*
download win_rootkit
#win #rootkit
👍16🔥5
А был ли мальчик rootkit ?
*
Тут на
И пока он шел из из
*
тут крутой красивый PDF с blackhat
*
а тут тоже самое но + видеодемонстрации
#windows #vuln #rootkit
*
Тут на
Blackhat/2024 который asia, ресерчер Or Yair порылся в закромах windows.И пока он шел из из
DOS в NT, набрел на интересные и казалось бы безопасные вещи, эксплуатация которых приводит к рутКированию хоста и выдают себя за файлы, каталоги и процессы.*
тут крутой красивый PDF с blackhat
*
а тут тоже самое но + видеодемонстрации
#windows #vuln #rootkit
🔥15👍3