realpnut/hookspy
GitHub: realpnut/hookspy
一个基于 Python 的概念验证项目,用于演示如何利用 Webhook 将系统信息与用户数据自动外传至第三方平台。
Stars: 1 | Forks: 0
# hookspy
[](https://www.python.org)
[](https://opensource.org/licenses/MIT)
我也不知道,我只是想看看 webhooks 怎么被用来窃取数据。这是一个基础的 Python 脚本,可以把命令的输出发送到 webhook。
还在开发中,所以暂时没有完整的 readme 哈哈
### ⚠️ 免责声明 / 警告
**这纯粹是一个出于教育目的的概念验证(Proof of Concept)。** 它的制作仅仅是为了演示 webhooks 是如何在间谍软件场景中被滥用的。不要将其用于恶意用途。我对这段代码造成的任何损害概不负责。
### 功能(随便叫什么吧)
- 启动时发送登录信息
- 伪交互式 shell(`cd` 大概能用)
- 使用 `fastfetch` 获取系统信息
- 截取屏幕截图(`scrot`)并发送
- 记录剪贴板内容
- 获取网络信息和外部 IP
- 抓取 .bashrc 文件
### 如何使用
1. 打开脚本
2. 将 `WEBHOOK = "webhook"` 替换为你实际的 Discord/Slack 或其他平台的 webhook URL
3. 安装依赖:`pip install requests pyperclip`
4. 运行它:`python main.py`(或者你随便起的名字)
5. 从菜单中选择选项
### 待办 / 已知 bug
- `cd` 有时候会有 bug
- 因为使用了 `scrot`、`ifconfig`、`fastfetch` 等,所以只能在 linux 上完美运行
- 代码很乱,以后可能会清理一下哈哈
## 许可证
mit
标签:HTTP工具, Python, Webhook, 力导向图, 数据窃取, 无后门, 无线安全, 概念验证, 逆向工具, 间谍软件