shelljack
shelljack — это вредоносный эмулятор терминала, который использует ptrace для вставки себя между оболочкой и управляющим tty.
Он позволяет осуществить встраивание злоумышленника между целевым пользователем и его оболочкой.
С этой позиции злоумышленник может проверить и захватить все операции ввода-вывода, когда они проходят через терминал. Это похоже на регистратор нажатий клавиш, но также возвращает вывод из командной строки.
☝🏻Помимо захвата данных, они также пересылаются удаленному слушателю для анализа в режиме реального времени.
shelljack — это инструмент пользовательского пространства и атакующему НЕ нужен root для атаки.
https://github.com/emptymonkey/shelljack
⚠️Этот проект должен использоваться только для тестирования или образовательных целей.