Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RdpThief — Extraction de mots de passe en texte clair à partir de mstsc.exe en utilisant le hooking d'API. | Kitploit
Outils/GitHubGitHub/0x09al/rdpthief
Post-ExploitationTests d'IntrusionRed Teaming
GitHub0x09al/rdpthief

RdpThief

Extraction de mots de passe en texte clair à partir de mstsc.exe en utilisant le hooking d'API.

Voir le dépôt
1.5k361il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RdpThief

RdpThief en lui-même est une DLL autonome qui, lorsqu'elle est injectée dans le processus mstsc.exe, effectue un croisement d'API, extrait les identifiants en texte clair et les enregistre dans un fichier.

Un script agresseur l'accompagne, qui est responsable de la gestion de l'état, de la surveillance des nouveaux processus et de l'injection du shellcode dans mstsc.exe. La DLL a été convertie en shellcode en utilisant le projet sRDI (https://github.com/monoxgas/sRDI). Lorsqu'il est activé, RdpThief obtient la liste des processus toutes les 5 secondes, recherche mstsc.exe et l'injecte.

Lorsque le script agresseur est chargé sur Cobalt Strike, trois nouvelles commandes seront disponibles :

  • rdpthief_enable – Active la vérification du hearbeat des nouveaux processus mstsc.exe et injecte dans ceux-ci.
  • rdpthief_disable – Désactive la vérification du hearbeat des nouveaux processus mstsc.exe mais ne décharge pas la DLL déjà chargée.
  • rdpthief_dump – Affiche les identifiants extraits le cas échéant.

Capture d'écran

Exemple d'utilisation

Vidéo de démonstration : https://www.youtube.com/watch?v=F77eODhkJ80

Plus de détails peuvent être trouvés sur : https://www.mdsec.co.uk/2019/11/rdpthief-extracting-clear-text-credentials-from-remote-desktop-clients/

Télécharger l’outil