文章总结: 本文介绍了一种通过自定义PAM模块截获Linux登录密码的技术。该模块利用pam_get_authtok函数在认证流程中捕获明文密码,并记录登录IP、用户名和密码到临时文件。使用时需将so文件放入指定目录并修改PAM配置。此方法适用于SSH、sudo等多种PAM认证场景,文章强调仅供安全测试与教育目的,禁止非法使用。
综合评分: 87
文章分类: 渗透测试,红队,漏洞分析,内网渗透,二进制安全
获取linux登录密码
原创
爱坤
爱坤sec
2025年12月11日 02:30
马来西亚
linux的认证方式通过pam组件来实现身份的认证,包括但不限于以下的应用:
ssh 常规的ssh登录gdm/lightdm/sddm gui的桌面登录sudo 使用sudo特权su 切换身份
只要是调用pam组件进行认证的基本都会被抓捕记录
如图,会记录详细的IP地址,登录时间,登录用户名和登录密码
原理:
因为 SSH 密码是通过 PAM 流转的,而 pam_get_authtok 能在认证链中读取 PAM_AUTHTOK(明文密码),所以我们可以把读取后的密码保存起来。
使用方法:1.将编译好的so模块放进/lib/x86_64-linux-gnu/security/2.在/etc/pam.d/common-auth文件里面添加 auth optional pam_pammison.so3.会在/tmp里面生成记录登录ip地址,登录用户,登录密码的log文件.X10-lock
【严重声明】本文所涉及的工具、思路和操作手法仅用于本地安全测试以及教育目的,禁止将其用于非法入侵或对他人的系统进行攻击以及盈利,一切后果由操作者自行承担!!!下载后的24小时请删除。
工具获取,后台回复【记录登录密码】
更多精彩文章与工具分享 欢迎关注
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:爱坤sec 爱坤《获取linux登录密码》