Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RdpThief — استخراج كلمات المرور النصية الواضحة من mstsc.exe باستخدام ربط API | Kitploit
أدوات/GitHubGitHub/0x09al/rdpthief
ما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHub0x09al/rdpthief

RdpThief

استخراج كلمات المرور النصية الواضحة من mstsc.exe باستخدام ربط API

عرض المستودع
1.5k361منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RdpThief

RdpThief بحد ذاته هو DLL مستقل، عند حقنه في عملية mstsc.exe، يقوم بربط واجهات برمجة التطبيقات (API hooking)، واستخراج بيانات الاعتماد الواضحة (clear-text credentials) وحفظها في ملف.

يرافقه سكريبت هجومي (aggressor script) مسؤول عن إدارة الحالة، ومراقبة العمليات الجديدة، وحقن الشيل كود (shellcode) في mstsc.exe. تم تحويل الـ DLL إلى شيل كود باستخدام مشروع sRDI (https://github.com/monoxgas/sRDI). عند التفعيل، يقوم RdpThief بسرد قائمة العمليات كل 5 ثوانٍ، والبحث عن mstsc.exe، وحقنه.

عند تحميل السكريبت الهجومي على Cobalt Strike، ستتوفر ثلاثة أوامر جديدة:

  • rdpthief_enable – تفعيل الفحص الدوري لعمليات mstsc.exe الجديدة وحقنها.
  • rdpthief_disable – تعطيل الفحص الدوري لعمليات mstsc.exe الجديدة دون إلغاء تحميل الـ DLL المحقون بالفعل.
  • rdpthief_dump – طباعة بيانات الاعتماد المستخلصة (إن وجدت).

لقطة شاشة

Example Usage

فيديو توضيحي: https://www.youtube.com/watch?v=F77eODhkJ80

مزيد من التفاصيل على: https://www.mdsec.co.uk/2019/11/rdpthief-extracting-clear-text-credentials-from-remote-desktop-clients/

تنزيل الأداة