Setup
Cette section prépare tout l'environnement d'exécution: le host QEMU/KVM, les deux VMs Ubuntu, puis les scripts propres à chaque rôle. L'idée est simple: le host fournit le décor, l'attaquant compile et contrôle, la victime charge le module.
Ne pas confondre
- Host: prépare le réseau privé, l'ISO Ubuntu, les disques QEMU et les scripts de setup servis aux VMs.
- Attaquant: compile
wlkom.ko, sert la page victime et les payloads, expose le dashboard et écoute le C2. - Victime: télécharge le loader victime, charge le module kernel, installe la persistance et initie la connexion reverse.
Host QEMU/KVMDépendances host, bridge privé, TAP, ISO Ubuntu et serveur de fichiers host.Installation des VMsDisques qcow2, installateur graphique, interfaces réseau et noyau attendu.VM attaquanteCompilation du module, payloads, dashboard et listener kernel.VM victimePage victime, chargement du module, persistance et désinstallation.
Ordre recommandé
- Préparer le host avec
./scripts/host-setup.sh. - Installer les deux VMs Ubuntu Desktop.
- Lancer
setup-attacker.shdans la VM attaquante. - Lancer
setup-victim.shdans la VM victime. - Vérifier que les deux VMs démarrent sur
5.15.0-171-generic.
Cet ordre évite deux problèmes classiques:
- compiler un module avec des headers qui ne correspondent pas au noyau de la victime
- chercher une panne réseau alors que les IPs fixes n'ont pas encore été configurées.
Les pages détaillées donnent les commandes de vérification à chaque étape. Pour les notions kernel liées au build, au vermagic et au chargement, voir Références techniques.