Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sudo-snooper — Script em Python que se comporta como o binário sudo original para enganar usuários e fazê-los digitar suas senhas | Kitploit
Ferramentas/GitHubGitHub/xorond/sudo-snooper
Ferramentas de PhishingAtaques de SenhaTestes de PenetraçãoEngenharia Social
GitHubxorond/sudo-snooper

sudo-snooper

Script em Python que se comporta como o binário sudo original para enganar usuários e fazê-los digitar suas senhas

Ver Repositório
7034há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

sudo-snooper

sudo-snooper age como o binário sudo original para enganar os usuários a inserir suas senhas.

Ele mostrará um prompt falso, igual ao original, para o usuário inserir sua senha do sudo.

Isso pode ser útil em testes de penetração ou avaliações de segurança para testar o conhecimento do usuário.

Etapas de instalação

Opção 1 - Criar um alias para o comando sudo (mais fácil, mas um pouco mais perceptível)

Esta opção é mais fácil de fazer e mais portátil, no entanto pode ser mais perceptível para usuários atentos.

Edite o arquivo .rc do shell que o usuário está utilizando (pode ser .bashrc, .zshrc e assim por diante) e adicione o seguinte:

root@kitploit:~
alias sudo='python3 /path/to/sudo-snooper.py'

Certifique-se de que o sudo-snooper.py tenha as permissões corretas.

Opção 2 - Instalar no lugar do sudo real (mais difícil, mas menos óbvio)

Você precisa de acesso root para esta opção de instalação

Isso só se torna útil se você já tem acesso root mas não consegue quebrar os hashes do /etc/shadow por algum motivo. Basicamente, você pode pescar a senha do usuário.

  • mova o binário sudo original para outro nome
root@kitploit:~
# mv /usr/bin/sudo /usr/bin/somename
  • altere os parâmetros no arquivo conforme sua preferência

Altere estes no sudo-snooper.py:

root@kitploit:~
dumpdir = "/tmp/.snooper"
dumpfile = "/tmp/.snooper/dump.txt"
sudo = 'sudo'
  • instale o arquivo python em /usr/bin/sudo (ou onde quer que o sudo estivesse antes)
root@kitploit:~
# install -dm755 sudo-snooper.py /usr/bin/sudo
  • dê as permissões necessárias ao arquivo python

    Você pode ser criativo aqui e criar um arquivo executável não legível para os usuários, mas não vou entrar nisso. Verifique algumas das respostas aqui para isso.

NOTA: Uma maneira um pouco mais convincente de instalar isso é compilá-lo usando pyinstaller para que não apareça como um arquivo python quando file /usr/bin/sudo for executado.

Para fazer isso no Archlinux: pyinstaller --onefile sudo-snooper.py funcionará. No entanto, observe que uma vez compilado, você não poderá alterar os parâmetros no binário compilado.


Uso:

Uma vez instalado, o sudo-snooper pode ser chamado como o sudo normal.

Por exemplo, executando

root@kitploit:~
sudo vim /etc/resolv.conf

resultará na chamada do sudo-snooper (assumindo que esteja devidamente instalado).

Ele solicitará a senha do usuário e então executará o comando redirecionando para o binário sudo real se a senha estiver correta.

Você pode então recuperar a senha do usuário lendo o arquivo de dump nas configurações.

TODO:

  • tratar quando o usuário insere senha errada
Baixar ferramenta