Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RdpThief — API Hooking का उपयोग करके mstsc.exe से स्पष्ट टेक्स्ट पासवर्ड निकालना। | Kitploit
उपकरण/GitHubGitHub/0x09al/rdpthief
पोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0x09al/rdpthief

RdpThief

API Hooking का उपयोग करके mstsc.exe से स्पष्ट टेक्स्ट पासवर्ड निकालना।

रिपॉजिटरी देखें
1.5k3616 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RdpThief

RdpThief अपने आप में एक स्टैंडअलोन DLL है, जो mstsc.exe प्रक्रिया में इंजेक्ट होने पर API हुकिंग करता है, स्पष्ट-पाठ क्रेडेंशियल्स निकालता है और उन्हें एक फ़ाइल में सहेजता है।

इसके साथ एक आक्रामक स्क्रिप्ट (aggressor script) भी आती है, जो स्थिति प्रबंधन, नई प्रक्रियाओं की निगरानी और mstsc.exe में शेलकोड इंजेक्ट करने के लिए जिम्मेदार है। DLL को sRDI प्रोजेक्ट (https://github.com/monoxgas/sRDI) का उपयोग करके शेलकोड में परिवर्तित किया गया है। जब सक्षम किया जाता है, RdpThief हर 5 सेकंड में प्रक्रिया सूची प्राप्त करेगा, mstsc.exe की खोज करेगा, और उसमें इंजेक्ट करेगा।

जब Cobalt Strike पर आक्रामक स्क्रिप्ट लोड की जाती है, तो तीन नए कमांड उपलब्ध होंगे:

  • rdpthief_enable – नई mstsc.exe प्रक्रियाओं की हार्टबीट जांच को सक्षम करता है और उनमें इंजेक्ट करता है।
  • rdpthief_disable – नई mstsc.exe प्रक्रियाओं की हार्टबीट जांच को अक्षम करता है लेकिन पहले से लोड DLL को अनलोड नहीं करेगा।
  • rdpthief_dump – यदि कोई हों तो निकाले गए क्रेडेंशियल्स को प्रिंट करता है।

स्क्रीनशॉट

उदाहरण उपयोग

प्रदर्शन वीडियो : https://www.youtube.com/watch?v=F77eODhkJ80

अधिक विवरण यहां पाए जा सकते हैं : https://www.mdsec.co.uk/2019/11/rdpthief-extracting-clear-text-credentials-from-remote-desktop-clients/

टूल डाउनलोड करें