Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
loki — LOKI (Limited Obstructive Keyboard Impersonator) is a RDP File Transfer Tool Using Keypresses | Kitploit
Outils/GitHubGitHub/nccgroup/loki
Lateral MovementData ExfiltrationPost-ExploitationPenetration TestingRed TeamingRemote Access Tool
GitHubnccgroup/loki

loki

LOKI (Limited Obstructive Keyboard Impersonator) is a RDP File Transfer Tool Using Keypresses

Voir le dépôt
639il y a 10 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

loki

Publié en open source par NCC Group Plc - http://www.nccgroup.com/

Développé par Dave Spencer, david [point] spencer [arobase] nccgroup [point] com

http://www.github.com/nccgroup/Loki

Publié sous licence AGPL, voir LICENSE pour plus d'informations

Description

Loki (Limited Obstructive Keyboard Impersonator) dispose d'un client RDP intégré et utilise la capacité du testeur à taper manuellement un fichier dans le Bloc-notes ou un autre éditeur de texte. Le problème principal avec le Bloc-notes est qu'il n'est pas possible de saisir des données binaires. Pour contourner cela, on peut utiliser un certain nombre d'encodages tels que l'hexadécimal ou le base64, le souci étant qu'il faut un moyen de les décoder de l'autre côté. Heureusement, Internet Explorer dispose d'un décodeur base64 intégré utilisé pour les fichiers MIME HTML (.mht). Loki prend un fichier donné, le convertit en base64 et, à l'aide du simulateur de saisie (https://inputsimulator.codeplex.com/), tape le fichier .mht dans l'éditeur de texte actif.

Loki peut être utilisé avec Sleipnir (https://github.com/nccgroup/sleipnir) et Fenrir (https://github.com/nccgroup/fenrir)

Utilisation

L'interface initiale de Loki est assez simple : elle se compose de 5 champs de saisie et de 2 cases à cocher. Les champs « RDP server » et « RDP Port » sont obligatoires ; ils servent à se connecter au serveur RDP. Dans le cas où une passerelle RDP est en place, le champ « RDP Gateway » peut être utilisé pour spécifier l'adresse. Les champs « Metasploit Server » et « Metasploit Port » sont destinés à une utilisation avec Fenrir. La case à cocher NLA active ou désactive l'utilisation de l'authentification au niveau du réseau (Network Level Authentication) par le client, et la case à cocher Full Screen place le client en mode plein écran.

Une fois connecté, l'interface d'utilisation de Loki est encore plus simple car elle repose sur un unique menu déroulant intitulé « Loki » avec une seule option – envoyer un fichier, qui transmet le fichier à l'aide de l'envoi de touches. La première chose à faire est d'ouvrir un éditeur de texte (en s'assurant qu'il est actif), puis de sélectionner Loki -> Send File (sendkeys). Loki posera ensuite deux questions :

  1. Le réseau est-il particulièrement lent ? Si oui est sélectionné, le délai entre les pressions de touches est fixé à 10 ms ; si non est sélectionné, il utilise 3 ms à la place.

  2. Le navigateur distant est-il Internet Explorer ? Si oui est sélectionné, le fichier est envoyé dans un fichier mht ; si non est sélectionné, le fichier est envoyé dans une image intégrée, car les autres navigateurs ne prennent pas en charge le format mht.

Si le navigateur distant est Internet Explorer, le format affiché sera mht. Une fois terminé, le fichier doit être enregistré sous le nom filename.mht et ouvert avec IE, puis enregistré à nouveau comme « page web, complète ». Cela créera une page web et un répertoire contenant deux fichiers tmp aux noms aléatoires. L'extension du plus gros de ces deux fichiers doit être remplacée par celle du fichier transféré ; par exemple, s'il s'agissait d'un exécutable transféré, le fichier devient mhtC1E4(1).exe

Si le navigateur distant n'est pas Internet Explorer, le format affiché sera celui d'une image intégrée dans une page html. Celle-ci doit ensuite être enregistrée comme page html, puis ouverte avec le navigateur installé ; faites un clic droit sur le lien et sélectionnez Enregistrer sous, puis saisissez le nom de fichier correct, dans ce cas sleipnir.exe (à noter qu'IE ne permet pas cette étape, d'où les deux méthodes différentes).

Télécharger l’outil