Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
sudo-snooper — نص Python يعمل مثل ثنائي sudo الأصلي لخداع المستخدمين لإدخال كلمات مرورهم | Kitploit
أدوات/GitHubGitHub/xorond/sudo-snooper
أدوات التصيدهجمات كلمات المروراختبار الاختراقالهندسة الاجتماعية
GitHubxorond/sudo-snooper

sudo-snooper

نص Python يعمل مثل ثنائي sudo الأصلي لخداع المستخدمين لإدخال كلمات مرورهم

عرض المستودع
7034منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

sudo-snooper

يعمل sudo-snooper مثل الثنائي الأصلي sudo لخداع المستخدمين لإدخال كلمات المرور الخاصة بهم.

سيظهر للمستخدم موجهًا مزيفًا تمامًا مثل الأصلي لإدخال كلمة مرور sudo.

يمكن أن يكون هذا مفيدًا في اختبارات الاختراق أو التقييمات الأمنية لاختبار معرفة المستخدم.

خطوات التثبيت

الخيار 1 - إنشاء اسم مستعار لأمر sudo (أسهل ولكن قد يكون أكثر وضوحًا)

هذا الخيار أسهل في التنفيذ وأكثر قابلية للنقل، لكنه قد يكون أكثر وضوحًا للمستخدمين الحريصين.

قم بتحرير ملف .rc الخاص بالصدفة التي يستخدمها المستخدم (يمكن أن يكون .bashrc .zshrc وما إلى ذلك) وأضف ما يلي:

root@kitploit:~
alias sudo='python3 /path/to/sudo-snooper.py'

تأكد من أن sudo-snooper.py لديه الأذونات الصحيحة.

الخيار 2 - التثبيت بدلاً من sudo الحقيقي (أصعب ولكن أقل وضوحًا)

تحتاج إلى صلاحيات الجذر لخيار التثبيت هذا

يصبح هذا مفيدًا فقط إذا كان لديك بالفعل صلاحيات الجذر ولكن لا يمكنك كسر التجزئات من /etc/shadow لسبب ما. بشكل أساسي يمكنك اصطياد كلمة مرور المستخدم منهم.

  • نقل الثنائي الأصلي sudo إلى اسم آخر
root@kitploit:~
# mv /usr/bin/sudo /usr/bin/somename
  • تغيير المعلمات في الملف حسب رغبتك

قم بتغيير هذه في sudo-snooper.py:

root@kitploit:~
dumpdir = "/tmp/.snooper"
dumpfile = "/tmp/.snooper/dump.txt"
sudo = 'sudo'
  • تثبيت ملف البايثون في /usr/bin/sudo (أو أينما كان sudo من قبل)
root@kitploit:~
# install -dm755 sudo-snooper.py /usr/bin/sudo
  • إعطاء الأذونات اللازمة لملف البايثون

    يمكنك أن تكون مبتكرًا هنا وتجعل ملفًا قابلاً للتنفيذ غير قابل للقراءة للمستخدمين، لكنني لن أخوض في ذلك. تحقق من بعض الإجابات هنا لذلك.

ملاحظة: طريقة أكثر إقناعًا قليلاً لتثبيت هذا هي تجميعه باستخدام pyinstaller بحيث لا يظهر كملف بايثون عند تنفيذ file /usr/bin/sudo.

للقيام بذلك تحت Archlinux: pyinstaller --onefile sudo-snooper.py سيعمل. ومع ذلك يرجى ملاحظة أنه بمجرد التجميع لن تتمكن من تغيير المعلمات في الثنائي المترجم.

الاستخدام:

بمجرد التثبيت، يمكن استدعاء sudo-snooper تمامًا مثل sudo العادي.

على سبيل المثال، تشغيل

root@kitploit:~
sudo vim /etc/resolv.conf

سيؤدي إلى استدعاء sudo-snooper (بافتراض أنه مثبت بشكل صحيح).

سيطلب كلمة مرور المستخدم ثم ينفذ الأمر عن طريق إعادة التوجيه إلى الثنائي sudo الحقيقي إذا كانت كلمة المرور صحيحة.

يمكنك بعد ذلك استرجاع كلمة مرور المستخدم عن طريق قراءة ملف التفريغ في الإعدادات.

قائمة المهام:

  • التعامل مع إدخال المستخدم لكلمة مرور خاطئة
تنزيل الأداة