Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RdpThief — Extrahieren von Klartext-Passwörtern aus mstsc.exe mittels API-Hooking. | Kitploit
Tools/GitHubGitHub/0x09al/rdpthief
Post-ExploitationPenetrationstestsRed Teaming
GitHub0x09al/rdpthief

RdpThief

Extrahieren von Klartext-Passwörtern aus mstsc.exe mittels API-Hooking.

Repository anzeigen
1.5k361vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RdpThief

RdpThief ist eine eigenständige DLL, die, wenn sie in den mstsc.exe-Prozess injiziert wird, API-Hooking durchführt, die Klartext-Anmeldeinformationen extrahiert und in einer Datei speichert.

Ein Aggressor-Skript begleitet es, das für die Verwaltung des Zustands, die Überwachung auf neue Prozesse und das Injizieren des Shellcodes in mstsc.exe verantwortlich ist. Die DLL wurde mit dem sRDI-Projekt (https://github.com/monoxgas/sRDI) in Shellcode konvertiert. Wenn aktiviert, ruft RdpThief alle 5 Sekunden die Prozessliste ab, sucht nach mstsc.exe und injiziert in diesen.

Wenn das Aggressor-Skript in Cobalt Strike geladen wird, stehen drei neue Befehle zur Verfügung:

  • rdpthief_enable – Aktiviert die Herzschlag-Überprüfung neuer mstsc.exe-Prozesse und injiziert in diese.
  • rdpthief_disable – Deaktiviert die Herzschlag-Überprüfung neuer mstsc.exe-Prozesse, entlädt jedoch nicht die bereits geladene DLL.
  • rdpthief_dump – Gibt die extrahierten Anmeldeinformationen aus, falls vorhanden.

Screenshot

Beispielnutzung

Demonstrationsvideo : https://www.youtube.com/watch?v=F77eODhkJ80

Weitere Details finden Sie unter : https://www.mdsec.co.uk/2019/11/rdpthief-extracting-clear-text-credentials-from-remote-desktop-clients/

Tool herunterladen