Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PyHook — Strumento offensivo di hooking delle API che utilizza Frida per intercettare le chiamate API di Windows e catturare le credenziali da processi come mstsc, runas, PowerShell, cmd, MobaXterm e prompt UAC. | Kitploit
Strumenti/GitHubGitHub/ilankalendarov/pyhook
Red Teaming
GitHubilankalendarov/pyhook

PyHook

Strumento offensivo di hooking delle API che utilizza Frida per intercettare le chiamate API di Windows e catturare le credenziali da processi come mstsc, runas, PowerShell, cmd, MobaXterm e prompt UAC.

Vedi Repository
191142 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PyHook

PyHook è l'implementazione Python del mio progetto SharpHook. Utilizza vari hook API per ottenere le credenziali desiderate.

PyHook usa Frida per iniettare le sue dipendenze nel processo target.

Processi Supportati

ProcessoChiamata APIDescrizioneProgresso
mstscCredUnPackAuthenticationBufferWHook CredUnPackAuthenticationBufferW da mstsc e restituisce nome utente e passwordDONE
runasCreateProcessWithLogonWHook CreateProcessWithLogonW da runas e restituisce nome utente, password e un nome di dominio.DONE
PowerShellCreateProcessWithLogonWHook CreateProcessWithLogonW da PowerShell e restituisce nome utente, password e un nome di dominio (es. - Start-Process cmd -Credential X).DONE
cmdRtlInitUnicodeStringExHook RtlInitUnicodeStringEx da cmd e restituisce dati da filtri specifici (es. - "-p", "password" ecc.).DONE
MobaXtermCharUpperBuffAHook CharUpperBuffA da MobaXterm e restituisce credenziali per accessi RDP e SSH.DONE
explorer (Richiesta UAC)CredUnPackAuthenticationBufferWHook CredUnPackAuthenticationBufferW da explorer e restituisce nome utente, password e un nome di dominio.DONE

Demo

Link al mio post sul blog che tratta questo argomento: https://ilankalendarov.github.io/posts/offensive-hooking

Scarica lo strumento