Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RDPHijack-BOF — Archivo de objeto Beacon (BOF) de Cobalt Strike que utiliza la API WinStationConnect para realizar secuestro de sesión RDP local/remota. | Kitploit
Herramientas/GitHubGitHub/netero1010/rdphijack-bof
Frameworks de ExploitsMovimiento LateralPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHubnetero1010/rdphijack-bof

RDPHijack-BOF

Archivo de objeto Beacon (BOF) de Cobalt Strike que utiliza la API WinStationConnect para realizar secuestro de sesión RDP local/remota.

Ver Repositorio
31946hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BOF - RDPHijack


Archivo de objeto Beacon (BOF) de Cobalt Strike que utiliza la API WinStationConnect para realizar el secuestro de sesiones RDP locales/remotas. Con un token de acceso o ticket de Kerberos válido (por ejemplo, un golden ticket) del propietario de la sesión, podrá secuestrar la sesión de forma remota sin tener que desplegar ningún beacon/herramienta en el servidor de destino.

Para enumerar sesiones local/remotamente, puede usar Quser-BOF.

Captura de pantalla

HowTo

Uso

root@kitploit:~
Usage: bof-rdphijack [your console session id] [target session id to hijack] [password|server] [argument]

Command         Description
--------        -----------
password        Specifies the password of the user who owns the session to which you want to connect.
server          Specifies the remote server that you want to perform RDP hijacking.

Sample usage
--------
Redirect session 2 to session 1 (require SYSTEM privilege):
bof-rdphijack 1 2

Redirect session 2 to session 1 with password of the user who owns the session 2 (require high integrity beacon):
bof-rdphijack 1 2 password P@ssw0rd123

Redirect session 2 to session 1 for a remote server (require token/ticket of the user who owns the session 2):
bof-rdphijack 1 2 server SQL01.lab.internal

Compilar

make

Referencia

tscon.exe

Descargar herramienta