Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Remote-Desktop-Caching- — Dieses Tool ermöglicht es, alte RDP (mstsc)-Sitzungsinformationen in Form von beschädigten PNG-Dateien wiederherzustellen. Diese PNG-Dateien ermöglichen es Red-Team-Mitgliedern, wertvolle Informationen wie LAPS-Passwörter oder andere sensible Informationen auf dem Bildschirm zu extrahieren. Blue-Team-Mitglieder können PNG-Dateien rekonstruieren, um zu sehen, was ein Angreifer auf einem kompromittierten Host getan hat. Es ist äußerst nützlich für ein Forensik-Team, um nach einem Angriff auf einen Host Zeitstempel zu extrahieren, Beweise zu sammeln und weitere Analysen durchzuführen. | Kitploit
Tools/GitHubGitHub/viralmaniar/remote-desktop-caching-
AufklärungSpeicherforensikForensikInformationsbeschaffungDigitale ForensikRed TeamingIncident Response
GitHubviralmaniar/remote-desktop-caching-

Remote-Desktop-Caching-

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
21858vor 8 JahrenVon Kitploit geprüft

Über

Dieses Tool ermöglicht es, alte RDP (mstsc)-Sitzungsinformationen in Form von beschädigten PNG-Dateien wiederherzustellen. Diese PNG-Dateien ermöglichen es Red-Team-Mitgliedern, wertvolle Informationen wie LAPS-Passwörter oder andere sensible Informationen auf dem Bildschirm zu extrahieren. Blue-Team-Mitglieder können PNG-Dateien rekonstruieren, um zu sehen, was ein Angreifer auf einem kompromittierten Host getan hat. Es ist äußerst nützlich für ein Forensik-Team, um nach einem Angriff auf einen Host Zeitstempel zu extrahieren, Beweise zu sammeln und weitere Analysen durchzuführen.

Teilen

Remote-Desktop-Caching-

Mit diesem Tool können alte RDP (mstsc)-Sitzungsinformationen in Form von beschädigten PNG-Dateien wiederhergestellt werden. Diese PNG-Dateien ermöglichen es Red-Team-Mitgliedern, vertrauliche Informationen wie LAPS-Passwörter oder andere sensible Bildschirminhalte zu extrahieren. Blue-Team-Mitglieder können die PNG-Dateien rekonstruieren, um zu sehen, was ein Angreifer auf einem kompromittierten Host getan hat. Für Forensik-Teams ist es äußerst nützlich, nach einem Angriff auf einen Host Zeitstempel zu extrahieren, um Beweise zu sammeln und weitere Analysen durchzuführen.

Ideen oder Vorschläge für dieses Tool sind willkommen – einfach eine Nachricht an mich auf @ManiarViral

Screenshots

Beim ersten Start von Remote-Desktop-Caching mit python.exe remotecache.py werden dem Benutzer die folgenden Optionen angezeigt: image

Mit Option 1 und Option 2 kann der Benutzer die aktuelle Ausführungsrichtlinie der Sitzung abfragen und auf Bypass setzen, wodurch das PowerShell-Skript rdpcache.ps1 ausgeführt wird. Mit Option 3 kann der Benutzer die zwischengespeicherten Binärdateien auflisten, die zur Rekonstruktion der PNG-Dateien verwendet werden.

image

Auswahl von Option 4: Startet die Analyse der Cache-Dateien und den Rekonstruktionsprozess. Diese Option erstellt einen Ordner auf dem Laufwerk C des Benutzers mit dem Namen Recovered_RDP_Sessions.

image

Vertrauliche Informationen werden aus diesen Binärdateien in Form von beschädigten PNG-Bildern wiederhergestellt. Es konnten LAPS-Passwort, Angreifer-IP-Adresse und bösartige Dateinamen wiederhergestellt werden. Außerdem werden wichtige Informationen über die Aktivitäten des Angreifers auf einem kompromittierten Host preisgegeben. Für Forensik-Teams wird in den meisten dieser wiederhergestellten Bilder ein Zeitstempel sichtbar.

image

Wie verwende ich dieses Tool?

root@kitploit:~
- git clone https://github.com/Viralmaniar/Remote-Desktop-Caching-.git
- python.exe remotecache.py

Fragen?

Twitter: https://twitter.com/maniarviral
LinkedIn: https://au.linkedin.com/in/viralmaniar

Beitrag & Lizenz

Creative Commons License
Dieses Werk ist lizenziert unter einer Creative Commons Attribution 4.0 International License.
Möchtest du einen Beitrag leisten? Bitte forke das Repository und sende einen Pull-Request.

Ideen oder Vorschläge für dieses Tool sind willkommen – einfach eine Nachricht an mich auf @ManiarViral

Tool herunterladen