Furtex:Linux 免杀与后渗透利器

Furtex: Post-exploitation, rootkit and evasion research toolkit for Linux

4matheuzsec_💬 0
Furtex:Linux 免杀与后渗透利器

Furtex 是一款专为 Linux 系统打造的深度后渗透与规避研究工具集,核心基于 io_uring 和 eBPF 技术构建。它摒弃了 liburing 等中间框架,直接调用原始系统调用,从而绕过大量依赖 sys_call_table 或 sys_enter 追踪点的 EDR 检测机制。工具集包含超过 100 个实用工具,涵盖文件操作、网络通信、内存注入、进程隐藏以及针对 Falco 等安全产品的规则绕过。从 io_uring 的底层文件读写到 eBPF 的地图操控与链接分离,Furtex 展示了如何利用内核特性实现高级规避。开发者强调,该工具仅限授权研究和红队行动使用,严禁在未经授权的系统上运行。

"io_uring 的 SQE 直接进入内核工作队列,它永远不会经过 sys_call_table,也不会触发 sys_enter 追踪点,更不会命中 native_sys_call 上的 livepatch,仅此一项就足以绕过一大类 EDR 钩子而无需触碰任何东西。"

同日更多故事 · 2026-07-22