Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PyHook — Herramienta ofensiva de enganche (hooking) de API que utiliza Frida para interceptar llamadas a la API de Windows y capturar credenciales de procesos como mstsc, runas, PowerShell, cmd, MobaXterm y avisos de UAC. | Kitploit
Herramientas/GitHubGitHub/ilankalendarov/pyhook
Red Teaming
GitHubilankalendarov/pyhook

PyHook

Herramienta ofensiva de enganche (hooking) de API que utiliza Frida para interceptar llamadas a la API de Windows y capturar credenciales de procesos como mstsc, runas, PowerShell, cmd, MobaXterm y avisos de UAC.

Ver Repositorio
19114hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PyHook

PyHook es la implementación en Python de mi proyecto SharpHook. Utiliza varios hooks de API para obtener las credenciales deseadas.

PyHook usa Frida para inyectar sus dependencias en el proceso objetivo.

Procesos compatibles

ProcesoLlamada APIDescripciónProgreso
mstscCredUnPackAuthenticationBufferWEngancha CredUnPackAuthenticationBufferW de mstsc y muestra el nombre de usuario y la contraseña.HECHO
runasCreateProcessWithLogonWEngancha CreateProcessWithLogonW de runas y muestra el nombre de usuario, la contraseña y el nombre de dominio.HECHO
PowerShellCreateProcessWithLogonWEngancha CreateProcessWithLogonW de PowerShell y muestra el nombre de usuario, la contraseña y el nombre de dominio (ej. - Start-Process cmd -Credential X).HECHO
cmdRtlInitUnicodeStringExEngancha RtlInitUnicodeStringEx de cmd y muestra datos de filtros específicos (ej. - "-p", "password", etc.).HECHO
MobaXtermCharUpperBuffAEngancha CharUpperBuffA de MobaXterm y muestra las credenciales para inicios de sesión RDP y SSH.HECHO
explorer (UAC Prompt)CredUnPackAuthenticationBufferWEngancha CredUnPackAuthenticationBufferW de explorer y muestra el nombre de usuario, la contraseña y el nombre de dominio.HECHO

Demo

Enlace a mi publicación de blog sobre este tema: https://ilankalendarov.github.io/posts/offensive-hooking

Descargar herramienta