Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RdpThief — Estrazione di password in chiaro da mstsc.exe tramite API Hooking. | Kitploit
Strumenti/GitHubGitHub/0x09al/rdpthief
Post-ExploitPenetration TestingRed Teaming
GitHub0x09al/rdpthief

RdpThief

Estrazione di password in chiaro da mstsc.exe tramite API Hooking.

Vedi Repository
1.5k3616 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RdpThief

RdpThief di per sé è una DLL standalone che, quando iniettata nel processo mstsc.exe, esegue l'hooking delle API, estrae le credenziali in chiaro e le salva in un file.

Un aggressor script lo accompagna, responsabile della gestione dello stato, del monitoraggio di nuovi processi e dell'iniezione dello shellcode in mstsc.exe. La DLL è stata convertita in shellcode utilizzando il progetto sRDI (https://github.com/monoxgas/sRDI). Quando abilitato, RdpThief ottiene l'elenco dei processi ogni 5 secondi, cerca mstsc.exe e lo inietta.

Quando l'aggressor script viene caricato su Cobalt Strike, saranno disponibili tre nuovi comandi:

  • rdpthief_enable – Abilita il controllo heartbeat dei nuovi processi mstsc.exe e li inietta.
  • rdpthief_disable – Disabilita il controllo heartbeat dei nuovi processi mstsc.exe, ma non scarica la DLL già caricata.
  • rdpthief_dump – Stampa le credenziali estratte, se presenti.

Screenshot

Example Usage

Video dimostrativo : https://www.youtube.com/watch?v=F77eODhkJ80

Maggiori dettagli disponibili su : https://www.mdsec.co.uk/2019/11/rdpthief-extracting-clear-text-credentials-from-remote-desktop-clients/

Scarica lo strumento