Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RDPHijack-BOF — ملف كائن (BOF) لـ Cobalt Strike Beacon يستخدم واجهة برمجة تطبيقات WinStationConnect لتنفيذ اختطاف جلسة RDP محلية/عن بُعد. | Kitploit
أدوات/GitHubGitHub/netero1010/rdphijack-bof
أطر الاستغلالالحركة الجانبيةما بعد الاستغلالاختبار الاختراقالفريق الأحمر
GitHubnetero1010/rdphijack-bof

RDPHijack-BOF

ملف كائن (BOF) لـ Cobalt Strike Beacon يستخدم واجهة برمجة تطبيقات WinStationConnect لتنفيذ اختطاف جلسة RDP محلية/عن بُعد.

عرض المستودع
3194648منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BOF - RDPHijack


ملف كائن منارة Cobalt Strike (BOF) يستخدم واجهة برمجة التطبيقات WinStationConnect لتنفيذ اختطاف جلسة RDP محلية/عن بُعد. باستخدام رمز وصول صالح / تذكرة Kerberos (مثل التذكرة الذهبية) لمالك الجلسة، ستتمكن من اختطاف الجلسة عن بُعد دون إسقاط أي منارة/أداة على الخادم الهدف.

لتعداد الجلسات محليًا/عن بُعد، يمكنك استخدام Quser-BOF.

لقطة شاشة

HowTo

الاستخدام

root@kitploit:~
الاستخدام: bof-rdphijack [معرف جلسة وحدة التحكم الخاصة بك] [معرف الجلسة الهدف لاختطافها] [كلمة المرور|الخادم] [الوسيطة]

الأمر         الوصف
--------      -----------
password      يحدد كلمة المرور للمستخدم الذي يملك الجلسة التي تريد الاتصال بها.
server        يحدد الخادم البعيد الذي تريد تنفيذ اختطاف RDP عليه.

نموذج استخدام
--------
إعادة توجيه الجلسة 2 إلى الجلسة 1 (يتطلب صلاحية SYSTEM):
bof-rdphijack 1 2

إعادة توجيه الجلسة 2 إلى الجلسة 1 مع كلمة مرور المستخدم الذي يملك الجلسة 2 (يتطلب منارة ذات صلاحية عالية):
bof-rdphijack 1 2 password P@ssw0rd123

إعادة توجيه الجلسة 2 إلى الجلسة 1 لخادم بعيد (يتطلب رمزًا/تذكرة للمستخدم الذي يملك الجلسة 2):
bof-rdphijack 1 2 server SQL01.lab.internal

التجميع

make

المرجع

tscon.exe

تنزيل الأداة