跳到主要内容
项目档案开源项目

MatheuZSecurity/Singularity 是什么?用途、安装与使用指南

MatheuZSecurity/Singularity:Singularity 是一个针对 Linux 6.x 内核的隐蔽 LKM rootkit,利用 ftrace 钩子实现进程、文件、网络等多层隐本页整理它解决什么问题、适用场景、安装方式和使用方法。

1,764CStar 于 2026年4月15日2026年9月19日 更新

AI 总结

Singularity 是一个针对 Linux 6.x 内核的隐蔽 LKM rootkit,利用 ftrace 钩子实现进程、文件、网络等多层隐藏及反检测功能。

中文项目介绍

Singularity 是一款专为现代 Linux 6.x 内核设计的 stealthy 内核模块(LKM)rootkit,通过 ftrace 基础设施钩子提供全面的隐藏能力,包括进程、文件、网络连接、日志等,并支持信号提权、ICMP 反向 shell,以及绕过 eBPF 安全工具、LKRG、SELinux 等防护机制,主要用于红队测试与内核安全研究。

详细信息与使用说明

1. 用途

主要用于红队渗透测试与内核安全研究,实现隐蔽持久化访问和无痕操作,以评估安全防护机制的有效性。

2. 问题

解决在启用现代运行时安全防护(如 EDR、eBPF 工具、LKRG、SELinux)的系统上实现隐蔽持久化访问、隐藏恶意活动并绕过安全监控的问题。

3. 场景

适用于红队渗透测试与模拟攻击、内核安全机制与 EDR 产品绕过研究、数字取证对抗与隐藏技术评估,以及安全工具有效性验证。

4. 安装

依赖 Linux 6.x 内核及对应头文件、GCC 和 Make 工具链,需要 root 权限。仓库包含 setup.sh 和 load_and_persistence.sh 等脚本用于自动化编译与加载,但具体安装步骤需查看脚本内容。

5. 使用

通过发送 SIGUSR1 信号(kill -59)进行权限提升至 root;发送特定 ICMP 包可触发反向 shell 并自动隐藏;可能使用 scripts/trigger.py 脚本触发隐藏或提权功能,但具体使用方法未在仓库中明确给出。

思维导图

当前仓库信息不足,或结构不够稳定,暂时没有生成可靠的思维导图。

常见问题

MatheuZSecurity/Singularity 是做什么的?

Singularity 是一个针对 Linux 6.x 内核的隐蔽 LKM rootkit,利用 ftrace 钩子实现进程、文件、网络等多层隐藏及反检测功能。

MatheuZSecurity/Singularity 适合用在什么场景?

主要用于红队渗透测试与内核安全研究,实现隐蔽持久化访问和无痕操作,以评估安全防护机制的有效性。

MatheuZSecurity/Singularity 如何安装?

依赖 Linux 6.x 内核及对应头文件、GCC 和 Make 工具链,需要 root 权限。仓库包含 setup.sh 和 load_and_persistence.sh 等脚本用于自动化编译与加载,但具体安装步骤需查看脚本内容。

MatheuZSecurity/Singularity 如何开始使用?

通过发送 SIGUSR1 信号(kill -59)进行权限提升至 root;发送特定 ICMP 包可触发反向 shell 并自动隐藏;可能使用 scripts/trigger.py 脚本触发隐藏或提权功能,但具体使用方法未在仓库中明确给出。