Proxy Bar
21.2K subscribers
1.72K photos
104 videos
669 files
1.76K links
Exploits, Hacking and Leaks

Чат группы - https://xn--r1a.website/

Связь с администрацией и реклама:
@NULL_vm

Поддержать проект:
BTC bc1qmrt229eghjyj9wqa7nmr9j8zuq6khz6km2pker
Download Telegram
Вышел хакер из тумана
вынул руткит из кармана
буду блэчить, сливы лить
сервера твои валить
(с)
Там на горизонте вывалился новый Linux rootkit - Syslogk. Основанный на стареньком Adore-Ng. Но со своей фишкой - умеет подымать бэкдор из состояния "дрыхлинг" - в боевое положение. И подымает он его - магическими пакетами - на которые все было лет 15 плевать - но нынче в тренде.
Буквально 2 часа назад на гите, появились пара эльфов в стиле "binaries and payloads" - можно потыкать, как оно там.
*
#linux #rootkit
😱9👍1🔥1
eBPF и наступательные технологии в виде Руткита TripleCross
😎
CONTENT

* Features
* TripleCross overview
* Build and install
* Library injection module
* Backdoor and C2
* Execution hijacking module
* Rootkit persistence
* Rootkit stealth
* License

TripleCross rootkit

#linux #rootkit
👍4🔥2
Тут выяснилось что Icarus stealer подгружает на машину жертвы руткит R77 (Ring 3)
Вот тут некоторая аналитика икара
А вот тут можно было криптануть и получить готовый боевой сэмпл - hxxp://193.31.116(.)239/crypt/public/Update_Downloads/rt(.)jpg - админка чудо (знаки убираем ненужные)
Так же есть гит R77 и вполне офф сайт
☠️😜😎
Еще Генри Киссинджер - говорил "дайте нормальный rootkit и я переверну планету"
#stealer #rootkit
👍9🔥2
РуткитоПисателям под windows на заметку !
Custom Kernel Signers

#windows #drivers #rootkit
Знакомьтесь - Nidhogg
Это такой rootkit под windows. Вчера кстати обновился !
—- Из фишек —-

* Process hiding
* Process elevation
* Anti process kill
* Anti process dumping
* Bypass pe-sieve
* Anti file deletion
* Anti file overwriting
* Registry keys and values anti deletion
* Registry keys and values hiding
* Registry keys and values anti overwriting
* Querying currently protected processes, files and registry keys & values
* Arbitrary R/W
* Function patching
* Built-in AMSI bypass
* Built-in ETW patch
download

#windows #rootkit
👍15🔥3
gif.gif
14.1 MB
Windows 10/11 x64 ring 0 rootkit.
Может скрывать процессы, защищать и повышать их уровень с помощью манипуляций с токенами.

#rootkit #windows #ring0
🔥10
Nidhogg rootkit
Виндовый rootkit написанный на C++, по заявлению авторов сильно дружит с любыми версиями win 10 и win 11. Так же руткит можно примотать синей изолентой к своему C&C и долго медитировать на бегущий трафик.
Скачать тут

#rootkit #windows #redteam
👍8🔥3
bootlicker
Устаревший (?) расширяемый руткит прошивки UEFI, предназначенный для виртуальных машин гипервизора vmware. Он предназначен для выполнения начального кода в контексте ядра Windows, независимо от настроенных параметров безопасности.
*
vmvware-bootkit основан на устаревших руткитах CosmicStrain, MoonBounce и ESPECTRE, что позволяет выполнять произвольное выполнение кода без срабатывания patchguard
*
Download bootlicker

#rootkit #bootkit
😱6👍2
Chaos-Rootkit
x64 ring0 windows rootkit
download

#rootkit #windows #ring0
👍11
Rootkit INTRACTABLEGIRAFFE
proof of concept
*
Из прикольного:
Использует скрытую виртуальную файловую систему (VFS) для хранения файлов за пределами стандартной файловой системы Windows. При чем как энергозависимую, так и энергонезависимую скрытую VFS.
Keylogger - для демонстрации
*
download

#windows #rootkit
🔥7👍2
Banshee rootkit
Windows x64 Kernel Driver/Rootkit
Экспериментальный !!!
*
download

#rootkit #win
👍10
DIY Linux Kernel Rootkit Detection
Хорошая статья для понимания процессов которые влекут за собой руткиты и как их ловить (или чего еще))))
Ловить будет руткит reveng_rtkit с помощью osquery-defense-kit

#rootkit #linux
👍16
ved-ebpf: Kernel Exploit and Rootkit Detection using eBPF
статья - тут
Тулза VED-eBPF - тут

#kernel #linux #ebpf #rootkit
👍10
Banshee
*
Windows x64 Kernel Rootkit (Experimental)

*
Умеет:
- Kill processes
- Change protection levels
- Elevate any process token to SYSTEM
- Enumerating and erasing kernel callbacks
- Protecting the driver file
- Hide Process by PID
*
TODO list - обещает интересное расширение функционала
*
download win_rootkit

#win #rootkit
👍16🔥5
А был ли мальчик rootkit ?
*
Тут на Blackhat/2024 который asia, ресерчер Or Yair порылся в закромах windows.
И пока он шел из из DOS в NT, набрел на интересные и казалось бы безопасные вещи, эксплуатация которых приводит к рутКированию хоста и выдают себя за файлы, каталоги и процессы.
*
тут крутой красивый PDF с blackhat
*
а тут тоже самое но + видеодемонстрации


#windows #vuln #rootkit
🔥15👍3
shadow-rs
*
Windows Kernel Rootkit
*
Лангуаге: RUST
*
link

#rootkit #windows #rust
👍11🔥5
Chaos-Rootkit
*
widows x64 Ring 0 rootkit
*
возможности скрытия процессов, повышения привилегий, защиты и снятия защиты процессов, а также ограничения доступа к файлам, за исключением процессов из белого списка.
*
link

#win #rootkit
🔥22👍14😱1
The Art of Linux Kernel Rootkits
Вдруг вы не читали

#linux #rootkit
👍17🔥4
VectorKernel: PoCs for Kernelmode rootkit techniques research
*
read.MD

#windows #rootkit
👍11🔥4