✔️ Furtex: исследовательский набор для Linux post-exploitation и обхода EDR
В open source вышел Furtex - низкоуровневый toolkit для изучения техник post-exploitation и evasion в Linux.
Проект построен вокруг io_uring, BPF и eBPF. Автор намеренно отказался от liburing и готовых фреймворков: взаимодействие с ядром реализовано через raw syscalls.
В репозитории собраны эксперименты для:
- анализа возможностей io_uring
- исследования BPF-карт и программ
- тестирования Linux EDR
- изучения видимости событий для средств мониторинга
- проверки защитных правил Falco
- исследования сетевых и процессных механизмов ядра
Furtex интересен специалистам по Linux security, разработчикам EDR и red team-инженерам, которым важно понимать, какие действия могут проходить мимо привычных точек наблюдения.
Автор отдельно подчёркивает: проект предназначен только для разрешённых исследований и тестирования собственной инфраструктуры.
https://github.com/MatheuZSecurity/Furtex
#linux #cybersecurity #ebpf #io_uring #research
Post #2144
8.07K

- 👍 12
- ❤ 6
- 🔥 3
- 🥰 1